Lección 4 de 5

Comprar y custodiar cripto sin sustos

En cripto, la mayoría del dinero no se pierde por caídas de mercado: se pierde por errores de custodia y por estafas. Esta lección es el manual de seguridad — la diferencia entre asumir el riesgo del activo (legítimo, si es tu decisión) y regalar el dinero por descuido (evitable siempre).

Dónde comprar: solo regulado

Desde el reglamento europeo MiCA (plenamente aplicable desde finales de 2024), los proveedores de servicios cripto en la UE necesitan licencia: requisitos de capital, custodia segregada de los fondos de clientes, y supervisión (en España, con la CNMV en el reparto). Traducción práctica:

  • Compra solo en exchanges con licencia europea MiCA — su registro es público, como el de la CNMV para lo tradicional.
  • Huye de plataformas exóticas sin licencia "con mejores precios": la historia del sector (Mt. Gox 2014, FTX 2022 — 8.000 millones de dinero de clientes volatilizados) es la historia de custodios sin supervisión.
  • Aun regulado: los depósitos cripto no tienen Fondo de Garantía como los bancarios. Regulado ≠ garantizado.

Custodia: el dilema de las llaves

Comprado el activo, ¿quién guarda las claves?

Opción A — custodia del exchange: cómodo, recuperable si olvidas la contraseña, y con el riesgo de que el custodio quiebre o te bloquee. Razonable para cantidades pequeñas en exchanges regulados serios.

Opción B — autocustodia: las claves en tu monedero. "Not your keys, not your coins" es el mantra — y es verdad, con su letra pequeña: te conviertes en tu propio banco, con todos los cargos del puesto: sin ventanilla de errores, sin recuperación de contraseña, sin protección frente a ti mismo. Millones de bitcoins perdidos atestiguan lo que cuesta el puesto.

La práctica sensata por importes: cantidades de "probar", en exchange regulado; cantidades que dolería perder, autocustodia en monedero frío (hardware wallet — un dispositivo que firma sin exponer las claves a internet) con la semilla escrita en papel/metal, dos copias, dos ubicaciones, y jamás en una foto, una nota del móvil o la nube.

Las reglas de higiene (donde caen casi todos)

  1. La semilla no se teclea nunca en ninguna web ni app: la única excepción es restaurar tu propio monedero físico. Todo lo demás — "verificaciones", "sincronizaciones", soportes técnicos — es phishing, sin excepciones en la historia.
  2. 2FA con app (no SMS: el duplicado de SIM existe) en todo exchange.
  3. Transferencia de prueba antes de cualquier envío grande: las direcciones no tienen botón de deshacer.
  4. Nadie legítimo te contacta primero: el "soporte" que te escribe por Telegram, la "asesora" de inversión que te agrega — el timo de siempre, disfraz nuevo.
  5. Herencia: si nadie más puede acceder llegado el caso, tus fondos mueren contigo. Deja instrucciones seguras (no las claves en el testamento público — un sobre sellado con protocolo, o custodia compartida).

Ideas clave

  • Solo exchanges con licencia MiCA — y ni así hay Fondo de Garantía: regulado ≠ garantizado.
  • Poco dinero: exchange serio. Dinero que duele: monedero frío + semilla en papel, dos copias, cero fotos.
  • La semilla no se teclea jamás, 2FA sin SMS, transferencia de prueba, y plan de herencia.

Ponte a prueba

Comprueba que te llevas lo importante de esta lección. Sin nota, sin registro: es solo para ti.

1. Una web te pide las 12 palabras de tu semilla para «verificar tu monedero». ¿Qué haces?
2. ¿Qué garantiza la licencia MiCA de un exchange europeo?
3. Tienes una cantidad de cripto que te dolería perder. ¿Cuál es la custodia sensata?