Actualizado: 2025-02-24 Original: 2020-02-25
Es doloroso observar la falta de concienciación sobre seguridad entre los usuarios de criptomonedas. Es igualmente doloroso ver a los expertos recomendar configuraciones avanzadas que son difíciles de seguir y fáciles de arruinar.
La seguridad es un tema muy amplio. No soy un experto, pero he sido testigo de muchos de los problemas de seguridad. Intentaré utilizar términos sencillos para explicarlo:
Por qué y cómo puede o no querer almacenar monedas usted mismo
Por qué y cómo puede o no querer almacenar monedas en un intercambio centralizado
Primero, nada es 100% seguro. El software tiene errores, y las personas pueden ser manipuladas socialmente. La verdadera pregunta es, ¿es "suficientemente seguro"?
Si almacenas $200 en tu cartera, probablemente no necesites una seguridad ultra alta. Una cartera móvil servirá. Si almacenas los ahorros de tu vida, querrás una seguridad más fuerte.
Para asegurar tus monedas, solo necesitas hacer las siguientes 3 cosas:
Evita que otros roben.
Evítate perderla.
Ten una forma de pasarlas a tus seres queridos en caso de que te vuelvas indisponible.
Simple, ¿verdad?
Por Qué Puede Que No Quieras Almacenar Monedas Tú Mismo
Tus claves, tus fondos. ¿O no?
Muchos expertos en cripto aseguran que la cripto solo es segura si la mantienes tú mismo, sin considerar qué tan técnico eres. ¿Es realmente el mejor consejo para ti?
Una clave privada de bitcoin se ve así: KxBacM22hLi3o8W8nQFk6gpWZ6c3C2N9VAr1e3buYGpBVNZaft2p
Eso es todo. Quien tenga una copia de ello puede mover bitcoins en esa dirección, si hay alguno.
Para asegurar tu cripto, necesitas:
Evita que otros obtengan (una copia de) tus claves privadas; previniendo hackers, asegurando tus computadoras de virus, de internet, etc.
Evita perder tus claves privadas; ten copias de seguridad para prevenir pérdidas o dispositivos dañados, y asegura esas copias de seguridad.
Ten una forma de pasar tus claves privadas a tus seres queridos en caso de fallecimiento. No es un escenario agradable de considerar, pero como adultos responsables hacia nuestros seres queridos, debemos gestionar ese riesgo.
Previene a los Hackers
Has oído hablar de los hackers. Usan virus, caballos de Troya y otro malware. No quieres ninguno de estos cerca de tus dispositivos.
Para lograr eso con un grado decente de confianza, tu dispositivo de cartera cripto nunca debe conectarse a internet. Y nunca debes descargar archivos a ese dispositivo. Entonces, ¿cómo usas un dispositivo así?
Hablemos de los diferentes dispositivos que podrías usar.
Una computadora es una opción obvia, y a menudo la más versátil en términos de monedas soportadas. Nunca debes conectar esa computadora a internet, o a ninguna red en absoluto. Si la conectas a una red, un hacker podría acceder a tu dispositivo aprovechando un error en el sistema operativo o algún software que uses. El software nunca está libre de errores.
Entonces, ¿cómo instalas software? Usas una memoria USB. Asegúrate de que esté limpia. Usa al menos 3 diferentes software antivirus para escanearla a fondo. Descarga el software (sistema operativo y cartera) que deseas instalar en la memoria USB. Espera 72 horas. Revisa las noticias para asegurarte de que el sitio web o el software no esté comprometido. Ha habido casos en los que sitios web oficiales son hackeados y el paquete de descarga es reemplazado por un troyano. Solo deberías descargar software de sitios oficiales. Solo deberías usar software de código abierto, para reducir las posibilidades de puertas traseras. Incluso si no eres un programador, el software de código abierto es revisado por otros programadores y tiene menos probabilidades de tener puertas traseras. Esto significa que deberías usar una versión estable de Linux (no Windows o Mac) como tu sistema operativo, y solo usar software de cartera de código abierto.
Una vez que todo esté instalado, usas una memoria USB limpia para firmar tus transacciones offline. Este proceso varía según la cartera y está fuera del alcance de este artículo. Aparte de Bitcoin, muchas monedas no tienen carteras que puedan hacer firma offline.
Necesitas asegurar la seguridad física del dispositivo. Si alguien te lo roba, podría acceder a él físicamente. Asegúrate de que tu disco esté fuertemente encriptado para que incluso si alguien lo obtiene, no podrá leerlo. Diferentes sistemas operativos ofrecen diferentes herramientas de encriptación. Nuevamente, un tutorial de encriptación de disco está fuera del alcance de este artículo; hay muchos de esos disponibles en línea.
Si puedes hacer bien lo anterior, puedes hacer tu propia copia de seguridad segura y no necesitas leer el resto de este artículo. Si lo anterior no suena como tu taza de té, entonces hay otras opciones.
Podrías usar un teléfono móvil. Un teléfono no rooteado es generalmente más seguro que una computadora, debido al diseño de sandbox de los sistemas operativos móviles. Para la mayoría de las personas, recomiendo usar un iPhone. Si eres más técnico, recomiendo un teléfono Android con GrapheneOS. Nuevamente, deberías usar un teléfono solo para tu cartera, y no mezclarlo con el teléfono que usas todos los días. Solo deberías instalar el software de cartera, y nada más. Deberías mantener el teléfono en modo avión en todo momento, excepto cuando uses la cartera para transferencias. También recomiendo usar una tarjeta SIM separada para el teléfono, y solo usar 5G para conectarte a internet. Nunca te conectes a ninguna WiFi. Conéctate a internet solo cuando estés usando el teléfono para firmar transacciones y actualizaciones de software. Esto generalmente está bien si no mantienes cantidades super grandes en tu cartera.
Algunas carteras móviles ofrecen firma offline de transacciones (a través de escaneo de códigos QR) para que puedas mantener tu teléfono completamente offline, desde el momento en que terminas de instalar las aplicaciones de la cartera y antes de generar tus claves privadas. De esta manera, tus claves privadas nunca están en un teléfono que está conectado a internet. Esto evitará si una cartera tiene una puerta trasera y envía datos de vuelta al desarrollador, lo que ha sucedido con múltiples aplicaciones de carteras en el pasado, incluso versiones oficiales. No podrás actualizar tus aplicaciones de cartera o el sistema operativo. Para hacer actualizaciones de software, utilizas otro teléfono, instalas la nueva versión de la aplicación en ese, lo pones en modo avión, generas una nueva dirección, la respaldas (ver más adelante), y luego envías fondos al nuevo teléfono. No es tan amigable para el usuario. Además, estas carteras soportan un número limitado de monedas/blockchains.
Estas aplicaciones de cartera generalmente no soportan staking, yield farming o inversiones en monedas meme. Si estás en eso, tendrás que sacrificar un poco de seguridad.
Necesitas asegurar la seguridad física de tu teléfono.
Carteras de Hardware
Podrías usar una cartera de hardware. Estos dispositivos están diseñados para que tus claves privadas "nunca" salgan del dispositivo, por lo que tu computadora no tendrá una copia de ellas. (Actualización a partir de 2025, las versiones más nuevas de Ledger pueden/enviarán tus claves privadas a un servidor, para respaldo. Así que esto ya no es cierto.)
Las carteras de hardware han reportado errores en el firmware, software, etc. Todas las carteras de hardware requieren interacción con software que se ejecuta en una computadora (o teléfono móvil) para funcionar. Aún quieres asegurarte de que tu computadora esté libre de virus. Existen virus que cambian tu dirección de destino por la dirección del hacker en el último minuto, etc. Así que, verifica cuidadosamente la dirección de destino en el dispositivo.
Las carteras de hardware previenen muchos tipos básicos de exploits y aún son una buena opción si deseas almacenar monedas de manera independiente. Sin embargo, la parte más débil de las carteras de hardware a menudo es cómo almacenas las copias de seguridad, que discutiremos en la siguiente sección.
Protégete a Ti Mismo
Podrías perder el dispositivo o podría dañarse. Así que necesitas copias de seguridad.
También hay muchos métodos aquí. Cada uno tiene pros y contras. Fundamentalmente, deseas lograr múltiples copias de seguridad, en diferentes ubicaciones geográficas, que otras personas no puedan ver (encriptadas).
Podrías escribirlo en un papel. Algunas carteras que usan semillas aconsejan esto, ya que es relativamente fácil escribir 12 o 24 palabras en inglés. Con las claves privadas, podrías cometer un error fácilmente. El papel también puede perderse entre otros papeles, dañarse en un incendio o inundación, o ser mordido por tu perro. Otros pueden leer fácilmente el papel - sin encriptación.
Algunas personas usan bóvedas bancarias para almacenar copias de seguridad en papel. Generalmente no recomiendo esta opción por las razones mencionadas anteriormente.
No tomes una foto del papel (o una captura de pantalla), tenerlo sincronizado en la nube, y pensar que está respaldado de forma segura. Si un hacker hackea tu cuenta de correo electrónico o computadora, lo encontrará fácilmente. El proveedor de la nube tiene muchos empleados que podrían verlo.
Hay etiquetas metálicas diseñadas explícitamente para almacenar una copia de seguridad de semillas. Se supone que son casi indestructibles, lo que resuelve en gran medida el problema del daño en un incendio o inundación. Pero, no resuelve el problema de que se pierdan o sean fácilmente leídas por otros. Nuevamente, algunas personas almacenan estas en bóvedas bancarias, generalmente junto con su oro u otro metal. Si usas este enfoque, deberías entender los riesgos.
Recomiendo usar al menos 3 memorias USB, pero requiere más configuración técnica, la falacia de diseñadas para expertos.
Hay memorias USB resistentes a golpes, agua, fuego y magnéticos. Podrías almacenar versiones encriptadas de tu copia de seguridad de clave privada en múltiples de estas memorias USB y en múltiples ubicaciones (amigos o familiares). Esto aborda todos los requisitos al comienzo de esta sección: múltiples ubicaciones, que no sean fácilmente dañadas o perdidas, y que no sean fácilmente legibles por otros.
La clave aquí es una fuerte encriptación. Hay muchas herramientas disponibles para esto, y evolucionan con el tiempo. VeraCrypt es una herramienta de nivel básico que proporciona un nivel decente de encriptación. Haz tu propia investigación y encuentra las herramientas de encriptación más actualizadas para ti.
Cuida a Tus Seres Queridos
No vivimos para siempre. Se necesita un plan de herencia. De hecho, la cripto facilita que pases tu riqueza a tus herederos con menos intervención de terceros.
Nuevamente, hay algunas maneras de hacer esto.
Si usas el enfoque de baja seguridad de carteras de papel o etiquetas metálicas, podrías simplemente compartirlo con ellos. Esto tiene algunos posibles inconvenientes, por supuesto. Podrían no tener los medios adecuados para mantener o asegurar una copia de las copias de seguridad, si son jóvenes o no técnicos. Si cometen un error en la seguridad, un hacker podría robar fácilmente tus fondos a través de ellos. Además, podrían llevarse tu dinero en cualquier momento que deseen. Puede que no quieras esto, dependiendo de tu relación de confianza con ellos.
Desaconsejo firmemente compartir claves entre personas, sin importar la relación. Si los fondos son robados, es imposible determinar quién los movió o quién fue hackeado. Es un lío.
Podrías dejar tu cartera de papel o etiquetas metálicas en una bóveda bancaria o con un abogado. Pero, como se mencionó anteriormente, si alguna de las personas involucradas obtiene una copia de las claves, pueden mover los fondos sin mucho rastro. Esto es diferente a que los abogados tengan que pasar por un banco para mover tu saldo de cuenta bancaria a tus herederos.
Si usas el enfoque de memoria USB mencionado anteriormente, hay maneras de transmitir tu riqueza de manera más segura. Nuevamente, esto requiere un poco más de configuración.
Hay servicios en línea llamados interruptores de muerto. Te envían un ping/correo electrónico de vez en cuando (digamos un mes). Tienes que hacer clic en un enlace o iniciar sesión para responder. Si no respondes durante un cierto período de tiempo, asumen que eres un "muerto" y envían cualquier cantidad de correos electrónicos a tus destinatarios predefinidos. No endorsaré ni respaldaré ninguno de los servicios, deberías buscarlos y probarlos por ti mismo. De hecho, Google en sí mismo es un interruptor de muerto. Profundamente en la configuración de Google, hay una opción para permitir que alguien tenga acceso a tu cuenta si no accedes a ella durante 3 meses. Personalmente, no lo he probado y no puedo dar fe de ello. Haz tu propia prueba.
Si estás pensando, "Oh genial, acabo de poner las claves privadas en los correos electrónicos a mis hijos," por favor vuelve a leer este artículo desde el principio.
Puedes estar pensando, "Podría poner las contraseñas que usé para encriptar las memorias USB en esos correos electrónicos; de esta manera, mi hijo o cónyuge pueden desbloquearlas." Esto se está acercando, pero aún no es bueno. No deberías dejar las contraseñas de tus copias de seguridad en un servidor en Internet. Eso debilita significativamente la seguridad de tus copias de seguridad/fondos.
Si estás pensando, podría encriptar los correos electrónicos que contienen las contraseñas de las memorias USB con otra contraseña que comparto con mis seres queridos, entonces estás en el camino correcto. De hecho, no necesitas la segunda contraseña.
Hay una herramienta de encriptación de correo electrónico llamada PGP (o GPG) que deberías usar. PGP es una de las primeras herramientas que usan encriptación asimétrica (la misma que se usa en bitcoin). Nuevamente, no incluiré un tutorial completo de PGP, hay muchos disponibles en línea. En resumen, deberías hacer que tu cónyuge y/o hijo generen su propia clave privada PGP, y tú encriptas tu mensaje de 'muerto' para ellos usando su clave pública, de esta manera, solo ellos pueden leer el contenido del mensaje y nadie más. Este método es relativamente seguro, pero requiere que tus seres queridos sepan cómo mantener segura su clave privada PGP, y no perderla. Y, por supuesto, necesitan saber cómo usar el correo electrónico PGP, que es algo técnico en sí mismo.
Si sigues las recomendaciones compartidas hasta ahora, entonces has alcanzado el nivel básico (no avanzado) para almacenar una cantidad significativa de monedas por ti mismo. Hay muchos otros temas que podríamos discutir que también pueden abordar algunos de los problemas mencionados hasta ahora, incluyendo multi-firma, firmas de umbral, etc., pero pertenecen a una guía más avanzada. En la próxima parte, veremos:
Usa Intercambios
Cuando decimos intercambio en este artículo, nos referimos a intercambios centralizados que tienen la custodia de tus fondos.
Entonces, después de leer la parte anterior, puedes decir: "Vaya, eso es un montón de problemas. Déjame almacenar mis monedas en un intercambio entonces." Bueno, usar un intercambio tampoco es libre de riesgos. Si bien los intercambios son responsables de mantener los fondos y sistemas seguros, aún debes seguir prácticas adecuadas para asegurar tu cuenta.
Usa Solo Grandes Intercambios Reputados
Sí, eso es fácil para mí decir, ya que Binance es uno de los intercambios más grandes del mundo. Sin embargo, hay algunas razones fuertes para esto. No todos los intercambios son iguales.
Los grandes intercambios invierten mucho en infraestructura de seguridad. Binance invierte miles de millones de dólares en seguridad. Tiene sentido para nuestra escala de negocio. La seguridad toca muchas áreas diferentes, desde equipos, redes, procedimientos, personal, monitoreo de riesgos, big data, detección de IA, capacitación, investigación, pruebas, socios de terceros e incluso relaciones con las fuerzas del orden globales. Se necesita una cantidad significativa de dinero, personas y esfuerzo para asegurar una seguridad adecuada. Los intercambios más pequeños simplemente no tienen la escala o los medios financieros para hacer esto. Puede que reciba algunas críticas por decir esto, pero esta es la razón por la que a menudo digo que, para la mayoría de las personas comunes, usar un intercambio centralizado de confianza es más seguro que mantener monedas por su cuenta.
Hay riesgo de contraparte. Muchos intercambios más pequeños/nuevos son estafas desde el principio. Recogen algunos depósitos y huyen con tus fondos. Por esta misma razón, mantente alejado de intercambios "no rentables" o intercambios que ofrecen 0 tarifas, grandes descuentos u otros incentivos de ganancias negativas. Si su objetivo no son los ingresos comerciales, entonces tus fondos pueden ser su único objetivo. La seguridad adecuada es cara y requiere financiamiento de un modelo de negocio sostenible. No escatimes en seguridad cuando se trata de tus fondos. Los grandes intercambios rentables no tienen motivos para realizar estafas de salida. Cuando ya diriges un negocio rentable y sostenible de mil millones de dólares, ¿qué incentivos tendrías para robar unos pocos millones y vivir escondido y con miedo?
Los grandes intercambios también son más probados en el frente de la seguridad. Sí, este es un riesgo también. Los hackers apuntan más a los grandes intercambios. Pero, los hackers también apuntan a los intercambios más pequeños por igual, y algunos de ellos son objetivos mucho más fáciles. Los grandes intercambios suelen tener de 5 a 10 firmas de seguridad externas que contratan de manera rotativa para realizar pruebas de penetración y seguridad.
Binance va un paso más allá que la mayoría de los intercambios en términos de seguridad. Invertimos fuertemente en big data e IA para luchar contra hackers y estafadores. Hemos podido prevenir que muchos usuarios pierdan sus fondos incluso cuando fueron intercambiados por SIM. Algunos usuarios que usan múltiples intercambios también informaron que cuando sus cuentas de correo electrónico fueron hackeadas, los fondos de otros intercambios que usaron fueron robados, mientras que los fondos en Binance estuvieron protegidos porque nuestra IA bloqueó los intentos de los hackers para retirar sus fondos. Los intercambios más pequeños no podrían hacer esto incluso si quisieran, ya que simplemente no tienen el big data.
Asegurando Tu Cuenta
Al usar intercambios, aún es muy importante asegurar tu cuenta. Comencemos con lo básico.
Asegura Tu Computadora
Nuevamente, tu computadora es a menudo el eslabón más débil en la cadena de seguridad. Para acceder a tu cuenta de intercambio, usa una computadora dedicada. Instala software antivirus comercial en ella (sí, por favor invierte en seguridad) y elige un mínimo de software basura. Activa el firewall al máximo.
Juega tus juegos, navega por la web, descargas, etc., en una computadora diferente. Incluso en esta computadora, mantén el antivirus y el firewall funcionando al máximo. Un virus en esta computadora hará que sea mucho más fácil para el hacker acceder a las otras computadoras dentro de la misma red, así que mantenla limpia.
No Descargues
Incluso si solo usas un CEX, te recomiendo que no descargues archivos a tu computadora. Si las personas te envían un documento de Word, pídeles que te envíen un enlace de Google doc en su lugar. Si te envían un PDF, ábrelos en Google Drive en un navegador, y no en tu computadora. Si te envían un video divertido, pídeles que te envíen un enlace a él en una plataforma en línea. Sí, sé que es un gran inconveniente, pero la seguridad no es gratis, y tampoco lo es perder tus fondos. Visualiza todo en la nube.
Desactiva "guardar automáticamente fotos y videos" en tus aplicaciones de mensajería instantánea. Muchas de ellas descargan GIFs y videos por defecto, lo cual no es una buena práctica de seguridad.
Mantente al Día con las Actualizaciones de Software
Sé que todas las actualizaciones del sistema operativo son molestas, pero contienen correcciones para vulnerabilidades de seguridad recién descubiertas. Los hackers también monitorean estas actualizaciones y a menudo las usan en personas que son perezosas con las actualizaciones. Así que asegúrate de aplicar los parches tan pronto como sea posible. Lo mismo se aplica a las carteras y otro software que uses.
Asegura Tu Correo Electrónico
Recomiendo usar Gmail o Protonmail. Estos dos proveedores de correo electrónico son más seguros que otros, y hemos visto un mayor número de brechas de seguridad en otras plataformas.
Recomiendo configurar una cuenta de correo electrónico única para cada intercambio que uses, haciéndola difícil de adivinar. De esta manera, si otro intercambio sufre una brecha, tu cuenta de Binance no se verá afectada. También reducirá la cantidad de intentos de phishing o estafas de correo electrónico dirigidas que recibas.
Protonmail tiene una función llamada SimpleLogin que te permite obtener una dirección de correo electrónico única para cada sitio web que visitas. Recomiendo usar eso si no usas otro servicio de reenvío de correo.
Activa 2FA para tu servicio de correo electrónico. Recomiendo usar Yubikey para tus cuentas de correo electrónico. Es una forma fuerte de prevenir muchos tipos de hacks, incluyendo sitios de phishing, etc. Más sobre 2FA más adelante.
Si vives en un país con casos reportados de intercambio de SIM, no asocies tu número de teléfono como método de recuperación para tu cuenta de correo electrónico. Hemos visto muchos víctimas de intercambio de SIM que han tenido sus contraseñas de cuentas de correo electrónico restablecidas y hackeadas como resultado. No recomiendo vincular números de teléfono a cuentas de correo electrónico más. Mantenlos separados.
Usa un Gestor de Contraseñas
Usa una contraseña fuerte y única para cada sitio. No te molestes en intentar recordar las contraseñas; usa una herramienta de gestión de contraseñas. Para la mayoría de las personas, Keeper o 1Password probablemente harán el truco. Ambos están bien integrados en navegadores, teléfonos móviles, etc. Ambos afirman almacenar contraseñas localmente pero sincronizan entre dispositivos usando solo contraseñas encriptadas.
Si eres más serio, entonces ve por KeePass. Solo almacena información localmente, por lo que no tienes que preocuparte por tus contraseñas encriptadas en la nube. No se sincroniza entre dispositivos y tiene menos soporte móvil. Es de código abierto, así que no tienes que preocuparte por puertas traseras.
Haz tu propia investigación y elige una herramienta que se ajuste a ti. Pero no intentes "ahorrar tiempo" aquí usando la misma contraseña simple, o peor, la misma contraseña en todas partes. Asegúrate de usar una contraseña fuerte, de lo contrario, el tiempo que ahorres puede costarte mucho en fondos.
Incluso con todas estas herramientas, estás en problemas si tienes un virus en tu computadora. Así que, asegúrate de tener un buen software antivirus funcionando.
Habilita 2FA
Es muy recomendable que actives 2FA (autenticación de dos factores) en tu cuenta de Binance justo después de registrarte, o ahora mismo si no lo has hecho. Como el código de 2FA generalmente reside en tu teléfono móvil, puede protegerte hasta cierto punto contra un correo electrónico y contraseña comprometidos.
2FA no te protege contra todo, sin embargo. Un virus en tu computadora que roba tu correo electrónico y contraseña también puede robar tu código de 2FA mientras lo ingresas al monitorear tus pulsaciones. Podrías interactuar con un sitio de phishing, ingresar tu correo electrónico y contraseña, y luego ingresar tu código de 2FA en el sitio falso. El hacker luego usa eso para iniciar sesión en tu cuenta real en Binance. Hay muchas posibilidades potenciales; no podemos enumerarlas todas.
Configura U2F
U2F es un dispositivo de hardware que genera un código único, específico de dominio y basado en el tiempo. Yubikey es el dispositivo de facto para esto.
U2F ofrece tres grandes ventajas. Uno, son basados en hardware, por lo que es casi imposible robar el secreto almacenado en el dispositivo. Dos, son específicos de dominio. Esto te protege incluso si interactúas inadvertidamente con un sitio de phishing. Y son fáciles de usar. Solo tienes que llevarlo contigo.
Por las razones anteriores, te aconsejo que vincules una Yubikey a tu cuenta de Binance. Ofrece una de las mejores protecciones contra hackers.
También deberías vincular tu Yubikey a tu Gmail, Gestor de Contraseñas y cualquier otra cuenta para mantenerlas seguras.
Deja de Usar Verificación por SMS
Hubo un tiempo en que se promovía la verificación por SMS, pero los tiempos han cambiado. Dada la aumentación de los intercambios de SIM, te recomendamos que no uses SMS y que confíes más en 2FA o U2F descrito anteriormente.
Configura una Lista Blanca de Direcciones de Retiro
Te animamos a usar la función de lista blanca de Binance para retiros. Esta función permite retiros rápidos a tus direcciones aprobadas y hace que sea mucho más difícil para los hackers agregar una nueva dirección para retirar.
Activa el período de espera de 24 horas para nuevas direcciones añadidas a las listas blancas. De esta manera, si un hacker quiere agregar una nueva dirección, recibirás un aviso de 24 horas.
Seguridad de la API
Muchos de nuestros usuarios utilizan APIs para el comercio. Binance ofrece varias versiones diferentes de APIs, con soporte para encriptación asimétrica. Esto significa que Binance solo necesita tu clave pública. Tú generas tu clave privada en tu entorno y le das a la plataforma tu clave pública. Usamos tu clave pública para verificar que las órdenes son tuyas, y nunca tenemos tu clave privada. Debes mantener tu clave privada segura.
No necesariamente tienes que hacer una copia de seguridad de tu clave API de la misma manera que lo harías al mantener tus monedas. Si pierdes tu clave API en este caso, siempre puedes crear una nueva. Solo tienes que asegurarte de que nadie más tenga una copia de tus claves API.
No habilites retiros para tus claves API a menos que realmente sepas lo que estás haciendo.
Completa L2 KYC
Una de las mejores maneras de mantener tu cuenta segura es completar el KYC de nivel 2. De esta manera, sabremos cómo te ves. Cuando nuestro motor de riesgo de big data detecta anomalías con tu cuenta, podemos usar verificaciones de video automatizadas avanzadas.
Esto también es importante para la situación de "si te vuelves indisponible". Binance puede ayudar a los miembros de la familia a acceder a la cuenta de sus familiares fallecidos, con la verificación adecuada.
Asegura Físicamente Tus Dispositivos
Nuevamente, mantén tu teléfono seguro. Probablemente tengas tu aplicación de correo electrónico, la aplicación de Binance y tus códigos de 2FA en él. No hagas root o jailbreak a tu teléfono. Eso reduce significativamente su seguridad. También deberías mantener tu teléfono físicamente seguro y tener bloqueos de pantalla adecuados. Lo mismo se aplica a tus otros dispositivos.
Phishing
Ten cuidado con los intentos de phishing. Estos generalmente vienen en un correo electrónico, mensaje de texto o publicación en redes sociales con un enlace a un sitio falso que se parece a Binance. El sitio te invitará a ingresar tus credenciales, que los hackers usarán para acceder a tu cuenta real de Binance.
Prevenir el phishing solo requiere diligencia. No hagas clic en enlaces en correos electrónicos o sitios de redes sociales. Accede a Binance solo escribiendo la URL o usando un marcador. No compartas tu correo electrónico con otras partes. No uses el mismo correo electrónico en otros sitios. Ten cuidado cuando extraños (especialmente personas llamadas CZ o similares) de repente te hablen en Telegram, Instagram, etc.
Si sigues las recomendaciones anteriores, tu cuenta de Binance debería estar relativamente segura.
Entonces, ¿cuál es mejor?
Generalmente recomiendo a las personas que usen tanto intercambios centralizados como sus carteras. Si no eres muy técnico, entonces recomiendo una mayor porción en Binance y una cartera de gastos (TrustWallet) por tu cuenta. Si eres técnicamente fuerte, entonces ajusta las porciones.
Los intercambios centralizados ocasionalmente van a mantenimiento, y si necesitas hacer una transacción rápidamente, tener una cartera separada disponible es útil.
Si sigues las recomendaciones descritas aquí, deberías poder mantener tus fondos de manera segura, ya sea por ti mismo o en un CEX como Binance.
¡Mantente SAFU!
CZ
