12PALABRAS

Inicio › Me hackearon la wallet: qué hacer en la primera hora

Me hackearon la wallet: qué hacer en la primera hora

Asumí que tu frase semilla está comprometida y que quien la tiene puede volver a firmar cuando quiera. Lo urgente no es entender cómo pasó: es mover lo que quede a una wallet nueva, con una semilla nueva, generada en un dispositivo limpio. Las transacciones que ya salieron no se pueden revertir. Lo único que todavía está en tus manos es lo que no se llevaron, y esa ventana suele durar poco.

Los primeros treinta minutos

Hacelo en este orden. Cada paso asume que el atacante puede estar mirando.

Si los fondos comprometidos estaban en un exchange y no en autocustodia, el orden cambia: primero cerrá sesiones activas, cambiá la contraseña, revisá los métodos de doble factor y avisá a soporte. Un custodio sí puede congelar una cuenta.

Por dónde entró, en la práctica

Casi todos los casos reales entran por una de estas puertas, y ninguna requiere que hayas sido descuidado de forma evidente.

Reconstruir el vector importa por una razón concreta: si no sabés cómo entraron, no sabés qué respaldos y qué equipos siguen contaminados.

Lo que no va a funcionar, aunque te lo ofrezcan

Vale ahorrarte tiempo y dinero.

Lo que sí conviene hacer después

Reconstruir la custodia sin arrastrar el problema

Volver a armar todo con el mismo esquema garantiza el mismo final. Algunas decisiones que cambian el resultado:

Una aclaración sobre este sitio, que corresponde justo acá: no te pide la frase y no envía nada a ningún lado. No hay código que lo intente, y la política de seguridad de la página bloquea los pedidos de red y el envío de formularios. Podés comprobarlo abriendo la pestaña de red de las herramientas de desarrollo, o guardando la página, desconectando internet y usándola igual.

Preguntas frecuentes

¿Se puede revertir una transacción de Bitcoin si fue un robo?

No. La red no distingue un robo de un pago legítimo: solo verifica que la firma sea válida. Una vez confirmada, la transacción es definitiva, sin importar las circunstancias.

Me vaciaron la wallet pero todavía queda un poco. ¿Lo muevo o espero?

Movelo ahora, a una wallet con semilla nueva creada en un dispositivo limpio. Si la semilla vieja está comprometida, cualquier cosa que quede o que entre después va a salir en cuanto el atacante lo note.

¿Puede el ladrón volver a robarme si restauro la misma frase en otro dispositivo?

Sí. Cambiar de dispositivo no cambia nada si la frase es la misma. Quien tiene la semilla tiene las claves, sin importar dónde las restaures.

¿Sirve denunciar si sé que no voy a recuperar el dinero?

Sirve, aunque no para tu caso individual. Las denuncias documentadas son lo que permite vincular direcciones, identificar campañas y, en algunos casos, llegar a un intermediario regulado. También te deja constancia formal por si hay implicancias fiscales o legales.

¿Cómo sé si el problema fue mi dispositivo o mi respaldo?

Preguntate si la frase estuvo alguna vez en formato digital, si la ingresaste en algún sitio o app, y si el dispositivo fue comprado a un tercero. Si nada de eso ocurrió y aun así te vaciaron, el foco pasa al equipo desde el que operabas y a las direcciones que usaste para recibir.

Cuando lo urgente esté resuelto, la auditoría CustodyScore ayuda a mapear qué otras puertas quedaron abiertas; corre en tu navegador y no puede recibir datos tuyos.

Auditar mi setup

Sin registro. Sin cuenta. Sin cookies. Nunca pedimos tu frase semilla — y técnicamente no podemos: esta web no tiene permiso para enviar datos a ningún lado.