12 métodos Lista de control De qué no te salva Preguntas
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS Crear monederoCrear
Con franqueza sobre los riesgos · 12 métodos, 12 comprobaciones

Cómo un monedero crypto puede robar tu dinero

El monedero sostiene tu clave justo en el momento de firmar. Ese instante basta. Abajo van doce métodos con los que la app se queda con el dinero del usuario; bajo cada uno, un caso sonado y una comprobación en un minuto. Con esa misma lista nos revisamos a nosotros: las respuestas están contrastadas con el código. La clave en el tráfico la puedes pillar tú mismo — en un banco de pruebas con proxy local que descifra todo el intercambio.

Casos reales con fechas y cifras Comprobación en un minuto bajo cada uno Respuestas sobre nosotros contrastadas con el código
El precio del errorincidentes públicos
2025Bybit · sustituyen lo que firmas1.500 M$
2022Wintermute · clave predecible160 M$
2026Coldcard · clave predecible en monedero hardware100+ M$
2023Atomic Wallet · causa no reveladahasta 100 M$
2023Inferno Drainer · «permisos» firmados80+ M$
2022Slope · seeds en los logs4+ M$
2023Ledger Connect Kit · puerta trasera en una actualización600 mil $
Desarrollador con intención
El monedero nace para recolectar claves. Vive poco y se disfraza de una marca conocida.
Desarrollador honesto al que hackearon
Código ajeno entra en una actualización por una cuenta robada, una dependencia o el build. Los casos más caros salen de aquí.
Código ajeno en tu dispositivo
Virus, extensión del navegador, «soporte». El monedero es honesto, pero la firma ocurre donde está el atacante.
Doce métodos

Cómo se van exactamente el dinero — y qué comprobar en cualquier monedero

Bajo cada método: qué ocurre, un caso real, una comprobación en un minuto y una respuesta honesta de cómo lo trata Mitilena. Los bloques «En Mitilena» están contrastados con el código de la app. No es «confía en nosotros»: el build web se puede pasar por un proxy local y ver todo el tráfico descifrado.

Método 01

La clave no nace en tu dispositivo

El monedero genera la clave en el servidor o la envía allí justo después de crearla — disfrazado de «backup en la nube» o «recuperación por número de teléfono». Desde ese momento no solo tú puedes mover tus monedas.

Caso
hasta 100 M$
Atomic Wallet, junio 2023: a usuarios de un monedero «no custodial» de código cerrado les salieron de 35 a 100 millones de dólares en una noche, según las estimaciones. La empresa nunca nombró la causa.
Comprobación en un minuto
Activa el modo avión y crea un monedero nuevo: uno no custodial lo hará sin red. Luego corta internet y comprueba que la clave y la dirección siguen ahí.
En Mitilena
La clave se crea dentro de la app con las librerías bitcoinjs, ethers, tweetnacl y @ton/crypto; no hace falta red. Con una cuenta al servidor solo va la dirección — en esa petición no hay campo de clave privada.
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · socket addSpecificWalletToUser sin campo de clave
Método 02

La clave es aleatoria, pero predecible

La clave es un número aleatorio enorme. Si el generador es débil, en realidad hay pocas claves y las prueban contra todos los clientes a la vez — a veces años después. El monedero hardware no te salva: el generador también está ahí.

Caso
100+ M$
Coldcard, julio 2026: un error de build del firmware desde 2021 sustituía el generador hardware por uno débil — las claves se enumeraron sin tocar el dispositivo; según los investigadores las pérdidas superaron los 100 millones de dólares y miles de direcciones. Wintermute, 2022: una dirección de Profanity se recuperó por una semilla de 32 bits, 160 M. Randstorm, 2023: millones de direcciones de 2011–2015.
Comprobación en un minuto
El monedero debe apoyarse en el generador del sistema y en librerías estándar, no en un «algoritmo propio» dentro de un chip cerrado. El «frío» hardware aquí no salva — Coldcard va exactamente de eso. Buena señal: que se niegue a crear la clave cuando al dispositivo le falta aleatoriedad.
En Mitilena
La aleatoriedad sale del generador del sistema a través de las mismas librerías que la generación. Math.random no se usa al crear claves. Si falta entropía, el monedero se detiene con error y pide otro dispositivo.
crypto.getRandomValues через crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
Método 03

La clave se filtra por logs y analítica

Nadie planeaba robar: en un informe de error o un evento de analítica entró toda la pantalla junto con la seed. Los logs viven en un servicio de terceros; decenas de personas y quien lo hackee tienen acceso.

Caso
4+ M$
Slope, agosto 2022: el monedero enviaba seeds en texto claro a Sentry. Unos 9.000 monederos en Solana vaciados; los usuarios no pulsaron nada.
Comprobación en un minuto
Mira los permisos de la app y la lista de trackers (Exodus Privacy en Android). Un monedero no necesita contactos, SMS ni geolocalización; cada SDK de analítica es una vía extra de fuga.
En Mitilena
No hay SDK de terceros de analítica, publicidad ni crash reports: ni Google Analytics, ni Firebase, ni Sentry. Permisos: cámara, NFC, micrófono para pasar la firma por sonido, internet. Al arrancar al servidor solo van señales técnicas del dispositivo (pantalla, zona horaria, GPU) para filtrar bots en el contador — sin claves ni datos personales.
búsqueda en el código de 25 SDK de analítica — vacío · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
Método 04

Ves una cosa y firmas otra

En pantalla: una transferencia a mamá; en la firma: transferencia al ladrón o cambio de dueño del contrato. La sustitución la hace un troyano del portapapeles, una extensión o una interfaz hackeada. La firma es tuya, honesta, y la red la acepta.

Caso
1.500 M$
Bybit, febrero 2025, el mayor robo de la historia crypto: los firmantes veían en la interfaz una transferencia normal y firmaron un cambio de lógica del vault — metieron código ajeno en la interfaz.
Comprobación en un minuto
La pantalla de firma debe mostrar la dirección y la cantidad enteras, y tú contrastas los últimos caracteres con lo que envió el destinatario. Para sumas grandes: firma en un dispositivo sin internet.
En Mitilena
Antes de firmar se ven cantidad, remitente y destinatario enteros. La app no lee sola el portapapeles; la dirección se valida por las reglas de la red y bajo el campo se ve si está viva. Antes de enviar, el monedero deriva la dirección de la clave y la compara con el remitente: si no coincide, la transferencia no sale. Para sumas grandes — Mitilena Air: firma offline; la transacción viaja por QR, sonido o NFC.
validateAddressMixin → CryptoValidationClass · gate «Wrong private key» en SignOnline.vue · SendForm no lee el portapapeles
Método 05

No firmas una transferencia, firmas un permiso

El sitio pide «conectar el monedero y confirmar». Firmas un approve sin límite o un Permit — y un contrato ajeno puede llevarse tus tokens solo, cuando le convenga: al día siguiente o al mes.

Caso
80+ M$
Inferno Drainer, 2023: «drainers» listos para sitios de phishing se llevaron más de 80 millones de dólares de 137.000 personas. La gente firmaba permisos ella misma, viendo una cadena incomprensible y el botón «Confirmar».
Comprobación en un minuto
Conecta el monedero a cualquier dApp y mira: ¿distingue transferencia, llamada a contrato y permiso? ¿Se ve a quién y por cuánto? ¿Puedes rechazar con un botón? Una vez al mes revoca permisos viejos.
En Mitilena
Al conectar por WalletConnect o TON Connect se ven el dominio de la app y la dirección, con botones «Conectar» y «Rechazar». Cada petición es una tarjeta aparte: transferencia, llamada a contrato, permiso para gastar tokens con límite o marca «sin límite», Permit con caducidad, firma de mensaje marcada «esto no es una transacción». No hay autoaprobación; la clave se introduce en cada firma.
tarjetas tx / approve / permit / personal / typed en SignOnline.vue · wcDetectApprove · con franqueza: setApprovalForAll aún se muestra como llamada a contrato
Método 06

Actualización con puerta trasera

El monedero es honesto, la librería o el build no: cuenta de desarrollador hackeada, dependencia sustituida, código ajeno en la máquina de build. La siguiente actualización se lleva las claves de todos a la vez — y tú solo pulsaste «actualizar».

Caso
600 mil $
Ledger Connect Kit, diciembre 2023: con phishing a un ex empleado publicaron una versión de la librería con drainer; estaba en decenas de sitios — pérdidas en pocas horas. Copay, 2018: una puerta trasera en la dependencia event-stream apuntaba justo a ese monedero.
Comprobación en un minuto
¿Los builds están firmados? Certificado de desarrollador en Windows, notarización de Apple, móviles por las tiendas. Actualizaciones solo desde la tienda o el sitio del desarrollador.
En Mitilena
Builds firmados: Windows — certificado en token hardware con sello de tiempo; macOS — notarización de Apple; Android e iOS — por Google Play y App Store; en ordenador, descarga solo desde mitilena.com. Un repositorio abierto no lo contamos como prueba: un solo inyección en el release rompe el código «revisado». Nuestra comprobación es otra — banco de pruebas con proxy local: lo levantas, ves todo el tráfico descifrado y compruebas tú si la clave se va o no.
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · comprobación: proxy MITM local en el banco de pruebas, tráfico completo descifrado
Método 07

Falsificación del monedero

Copia en la tienda con el mismo nombre e icono, web clon, anuncio por encima del real, «actualización» en Telegram. Dentro: el formulario «introduce la seed para recuperar». Todo lo que escribas se va al ladrón al momento.

Caso
17,1 BTC
App Store, 2021: un usuario metió la seed en un «Trezor» falso y perdió 17,1 BTC. MyEtherWallet, 2018: DNS sustituido y la URL real llevaba al clon. Ledger Live falso en Microsoft Store, 2023 — cientos de miles de dólares.
Comprobación en un minuto
Instala la app desde el enlace del sitio oficial, no desde la búsqueda de la tienda. Un monedero real no pide la seed «para verificar» ni «para actualizar». La URL del sitio: letra por letra.
En Mitilena
Los enlaces a App Store y Google Play están en el sitio; en las tiendas la app desde 2021. Seed o clave solo se piden en dos sitios: al importar un monedero existente y en la pantalla de firma. En ningún otro.
cadenas mnemonic / seed phrase solo en pantallas de importación, firma y FAQ (translate/en.js)
Método 08

Custodial disfrazado de no custodial

La interfaz parece un monedero, pero no tienes la clave: las monedas están en la cuenta de la empresa y tú eres una fila en su base. Pueden congelar, pedir documentos, quebrar o desaparecer. Es otro producto, y deben decirlo en claro.

Caso
8.000 M$
FTX, noviembre 2022: 8.000 millones de dólares de clientes resultaron ser dinero de la empresa. Lección para cualquier «monedero» donde la clave no es tuya: el saldo es una promesa.
Comprobación en un minuto
¿Se puede exportar la clave e importarla en otro monedero? ¿Funciona el envío si el servidor de la empresa cae? Dos «no» = es una cuenta, no un monedero.
En Mitilena
La clave se muestra al crear; se puede copiar, imprimir, guardar en PDF o QR e importar en cualquier otro monedero — es la clave estándar de la red. Con franqueza: tenemos una herramienta custodial — el monedero caliente Mitilena Pay para cobrar; su clave está en nuestros servidores y en la interfaz está etiquetado así. No afecta a tus monederos normales.
pantalla «Guarda la clave» en el asistente · «hot wallet, its private key is stored on our servers» — solo en Mitilena Pay
Método 09

La clave está en el dispositivo en claro

El monedero guarda la clave «por comodidad» — en un archivo sin cifrar, en el backup de iCloud o Google, en una captura. Luego no hace falta romper criptografía: basta el backup o el teléfono cinco minutos.

Caso
650 mil $
MetaMask, abril 2022: el almacén de la seed en iPhone entraba en el backup de iCloud. Engañaron al usuario por la contraseña del Apple ID y sacaron la seed de la copia.
Comprobación en un minuto
Cómo guarda la clave en el dispositivo: cifrado con tu PIN y un número serio de iteraciones, no «protegido por el sistema». Qué se va al backup en la nube. Y ninguna captura de la seed.
En Mitilena
Guardar la clave en el dispositivo es opcional y solo bajo PIN: del PIN se deriva la clave de cifrado (PBKDF2-SHA256, 100.000 iteraciones, sal aleatoria); la clave se cifra con AES-256 y se guarda como ciphertext. El PIN no se almacena; las contraseñas de tarjetas NFC van a Keychain / Keystore bajo biometría. La seed no va a la galería ni a notas en la nube — eso ya no es el monedero, es tu copia a la vista.
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore под биометрией
Método 10

La clave se filtra por la propia firma

El método más silencioso. En una firma ECDSA hay un número aleatorio, y una librería manipulada esconde trozos de tu clave en dos o tres firmas normales. Todo funciona, y quien lee la cadena monta la clave a trozos.

Caso
2 firmas
Dark Skippy, agosto 2024: los investigadores mostraron que un firmware sustituido de monedero hardware se lleva toda la seed en dos firmas — por fuera indistinguible del funcionamiento normal.
Comprobación en un minuto
Las firmas deben ser deterministas (RFC 6979 para secp256k1, ed25519 donde aplique) vía librerías abiertas conocidas. Si el desarrollador no puede nombrar la librería de firma — esa es la respuesta.
En Mitilena
No tenemos implementación propia de firma. La familia Bitcoin firma con tiny-secp256k1 de bitcoinjs; redes EVM, Tron y XRP — elliptic dentro de ethers, tronweb y ripple-keypairs; en todos los casos el nonce de la firma se deriva de la clave y la transacción de forma determinista. Solana y TON — ed25519. Monero firma el módulo mymonero-core en el navegador.
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG заданы библиотеками
Método 11

Extracción silenciosa en el swap

El monedero no «roba» — «gana»: el swap pasa por su propio contrato intermediario, el tipo lleva margen y el slippage está puesto para que no lo notes. El dinero se va igual de silencioso.

Caso
1-3 %
No hay un nombre sonado — es un modelo. La diferencia entre el tipo del monedero y el de la plataforma es el precio: en algunos monederos, varios puntos por operación.
Comprobación en un minuto
Antes del swap compara la cotización con un agregador (1inch, Jupiter). La comisión de la plataforma, la de red y el slippage deben ir por separado. Un solo número «a recibir» sin detalle — el margen está dentro.
En Mitilena
En el swap por DEX no hay comisión nuestra: pagas solo la del pool y la de red. El monedero consulta varias plataformas y toma el mejor precio: PancakeSwap, Biswap, ApeSwap en BNB Chain; Uniswap, SushiSwap, ShibaSwap en Ethereum; Jupiter en Solana; SunSwap en Tron. Slippage fijo 0,5 % (en V3 hasta 1,5 %), visible en el formulario. Entre redes — vía el partner ChangeNOW a su tipo.
Jupiter sin platformFeeBps ni feeAccount · en swaps EVM el destinatario es tu dirección · «No extra fees - ever»
Método 12

Te piden la seed desde dentro

«Soporte» en el chat del monedero, ventana «confirma la frase de recuperación», correo de «actualización de seguridad». El monedero es real; la ventana no: extensión, página encima, correo a una base filtrada.

Caso
desde 2020
Tras la filtración de la base de Ledger en 2020, a los dueños les mandan años de correos e incluso paquetes pidiendo «confirmar la seed en un dispositivo nuevo». Pierden dinero sin conectar nunca el monedero real a la red.
Comprobación en un minuto
Regla en una línea: la seed solo la pide un ladrón. Ningún soporte, actualización ni «auditoría» pide la clave. Un chat embebido en el monedero es una puerta de más.
En Mitilena
Soporte: support@mitilena.com y el canal de Telegram; no hay chat embebido en la app; ninguna pantalla pide la clave salvo importación y firma. Si te escriben en nombre de Mitilena pidiendo la seed — no somos nosotros, diga lo que diga el correo.
BaseFooter.vue: mailto + t.me · no hay widgets de chat (intercom, crisp, tawk, jivo) en el código
Lista de control

Comprueba tu monedero en cinco minutos

Doce preguntas. Cuantos más «sí», más tranquilidad. Guárdala y pásala por cualquier monedero, incluido el nuestro.

01Crea la clave en modo avión, sin servidor.
02Nombra las librerías de generación y firma, no un «algoritmo propio».
03Sin SDK de analítica ni crash reports; permisos solo los necesarios.
04En la pantalla de firma se ve la dirección completa del destinatario y la cantidad.
05Distingue transferencia, llamada a contrato y permiso; permite rechazar.
06Builds firmados; actualizaciones solo desde la tienda o el sitio del desarrollador.
07Instalado desde el enlace del sitio oficial, no desde la búsqueda.
08La clave se puede exportar e importar en otro monedero.
09En el dispositivo la clave vive bajo tu PIN, no «porque sí».
10Firmas deterministas, con librerías conocidas.
11Comisión de plataforma, de red y slippage se muestran por separado.
12Nunca pide la seed fuera de importación y firma.
Mitilena en esta lista: 12 de 12. La clave no nace en el servidor, no se va a analítica, no se esconde en una «actualización». Builds firmados, la firma muestra la dirección completa, no pedimos la seed «para verificar».
No hay que fiarse del repositorio: en el release basta un inyección. Comprueba el tráfico: en el banco de pruebas con proxy local todo el intercambio está descifrado y la clave no está. Cómo probarlo tú → Las sumas grandes, en un soporte físico — tarjeta muda, no el microchip de otro.
Con franqueza hasta el final

De qué no te salva el monedero

Que roben la clave no implica que roben al momentolo primero

El monedero pudo comprometerse hace un año y el dinero se lo llevan el día que metes una suma grande — y ya no recuerdas qué instalaste ni dónde. Por eso de vez en cuando abre un monedero nuevo, mueve fondos a una clave fresca — sobre todo antes de un ingreso grande — y actualiza la propia app.

Virus en tu dispositivo

Keylogger, troyano del portapapeles, «acceso remoto» de soporte. La firma ocurre donde la lanzas: en un teléfono infectado no existe monedero seguro. Para sumas grandes — tarjeta NFC o firma en un dispositivo sin internet.

Seed a la vista

Foto en la galería, nota en la nube, pegatina en el monitor. El monedero guarda la clave bien; la copia la regalaste tú.

Firmaste tú mismo

Proyecto scam, «manager con rentabilidad garantizada», «confirma el retiro». El monedero te muestra qué firmas, pero la decisión es tuya.

Blockchain pública

Direcciones, cantidades y hora de las transferencias se ven para siempre. La privacidad la da el cuidado con las direcciones o redes como Monero — no el monedero.

No confíes a ciegas en el «código abierto»

Un repositorio público no salva: en el release basta un inyección. La comprobación seria es tu propio tráfico en un banco de pruebas con proxy local, todo descifrado. Así proponemos mirar Mitilena: la clave no se va en el intercambio — se ve con los ojos, no «porque github esté en verde».

Contorno físico · es.mitilena-store.com

Cuando el software no basta — soporte mudo y air-gap

No es un «chip mágico de fábrica». La tarjeta NFC Mitilena es solo memoria para la clave que cifras tú. El pack Ultimate añade generación y firma en un dispositivo sin internet: a la clave no le queda por dónde filtrarse por red. Las tarjetas llegan vacías — el mensajero y el almacén no entran en la ecuación.

Virus en tu dispositivo

Firma en un teléfono aparte sin SIM ni internet: la transacción va allí por QR y vuelve firmada; la clave no está nunca en un dispositivo con red. Nivel más simple — tarjeta en el teléfono principal: la clave aparece en un entorno aislado el segundo de la firma y se borra.

Seed a la vista y capturas

No hay seed: la clave nace en Mitilena Air offline y se escribe cifrada en la tarjeta al momento. No hay nada que fotografiar; una tarjeta o pegatina hallada sin contraseña es plástico inútil.

La perdiste, se mojó, se quemó

Cinco copias espejo de caja: dos tarjetas NFC y tres pegatinas stealth en plástico impermeable para 10+ años. Si una se pierde, las demás siguen.

El scam que confirmaste tú

Ningún soporte sustituye los ojos: cantidad y dirección en pantalla son tuyas. La firma offline te da un segundo extra para revisar en otro dispositivo, pero el botón no piensa por ti. La blockchain pública tampoco oculta — para eso Monero y cuidado con las direcciones.

Tarjeta NFC Mitilena
Premium · pack hardware
Monedero offline Ultimate
29 900 ₽35 000 ₽
Incluye: 2 tarjetas NFC, 3 pegatinas stealth, Mitilena Air (generación offline), Mitilena Keys (firma offline). Las tarjetas llegan vacías: la clave la escribes tú. 18 redes, 20.000+ monedas. Envío a Europa y resto del mundo.
Comprar Ultimate · 369 € Ver todas las tarifas — desde 79 €
Envío Europa 3–5 días · resto del mundo ~7 días · 7 € fijos
Preguntas

Lo que preguntan al llegar hasta aquí

¿Un monedero hardware con «chip seguro» ya es frío?

A menudo no. El secure element es un minicomputador de código cerrado: crea claves y firma él solo, y lo que hay en el silicio no se ve. Coldcard ya lo demostró: generador débil en el firmware, claves enumeradas sin tocar el dispositivo. Ledger habló abiertamente del acceso a petición policial. El frío de verdad es cuando el soporte es mudo y cifras y firmas tú. Así están hechas las tarjetas NFC Mitilena: memoria vacía para tu ciphertext, no el microcomputador de otro.

¿Cómo saber si el monedero tiene mi clave?

De frente — de ninguna manera: el tráfico va cifrado. De forma indirecta — modo avión al crear, exportar la clave, funcionar sin servidor, librerías nombradas, sin trackers. Si el monedero «recupera» la clave por correo o teléfono, la clave la tiene seguro.

¿Qué hago si firmé un permiso a un estafador?

Revócalo al momento (revoke.cash o el equivalente de tu red) y mueve los tokens a una dirección nueva. El permiso sigue hasta que lo revoques, aunque el sitio ya esté cerrado.

¿Cómo comprobar que la clave no se va al servidor?

No con un «mirad nuestro github». Con un banco de pruebas: un proxy local descifra todo el tráfico de la app — miras los paquetes tú. Si la clave no está en el intercambio, se ve. Instrucciones: mitelena.com/our-code-is-open-for-verification.

Primero el software. Sumas grandes — a la tarjeta

Monedero gratis en 30 segundos · tarifas NFC · cómo sale la transferencia
Crear monedero Ultimate →