Fuentes verificadas

Cómo verificamos esto

Revisamos las fuentes enlazadas y actualizamos la página cuando cambia el registro. Usa la lista de fuentes abajo para verificar los detalles.

Enlaces de fuentes adjuntos Contexto de seguridad incluido Correcciones abiertas

Key points

Un wallet drainer es una herramienta o script de estafa diseñado para mover criptoactivos después de que un usuario firma una transacción maliciosa, se conecta a un sitio falso o concede una aprobación de token insegura. El riesgo es común en campañas de phishing porque la víctima puede no revelar en absoluto una frase semilla; la pérdida puede producirse por una firma que da permiso a un atacante para gastar tokens o NFT.

Esta guía se centra en la intención de búsqueda práctica detrás del término: cómo detectar el riesgo, en qué se diferencian las aprobaciones de las transferencias directas y qué comprobaciones realizar si crees que firmaste algo inseguro. No es una garantía de que los fondos puedan recuperarse, y no constituye asesoramiento legal ni financiero.

Qué hace un wallet drainer

Un drainer suele estar detrás de una página de phishing que imita un airdrop, un mint, una reclamación de tokens, un inicio de sesión en un exchange, un portal de soporte o una herramienta de cartera. La página pide al usuario que conecte una wallet y apruebe una solicitud. La solicitud puede parecer rutinaria, especialmente si el usuario tiene prisa o usa una wallet móvil con detalles de transacción limitados.

La acción perjudicial puede variar:

Patrón de riesgoLo que puede ver el usuarioPor qué importa
Aprobación de tokenUna solicitud para aprobar el gasto de un tokenEl atacante puede mover más tarde los tokens aprobados sin una nueva confirmación
Aprobación de NFTUna solicitud de permiso para una colección o una acción similar a la de un marketplaceUna aprobación amplia puede exponer varios activos
Transferencia maliciosaUna transacción que envía directamente fondos o activosLa pérdida puede producirse inmediatamente después de la confirmación
Firma de permisoUna solicitud de firma fuera de la cadenaAlgunas firmas pueden autorizar movimientos posteriores sin una pantalla normal de aprobación on-chain

No toda conexión de wallet es peligrosa. Consultar un saldo o conectarse a una aplicación legítima puede ser normal. El peligro aparece cuando un sitio solicita permiso de gasto, una aprobación amplia de operador, una firma confusa o una transacción que no coincide con la acción que esperabas.

Señales de advertencia comunes antes de firmar

La protección más sólida es desacelerar antes de aprobar cualquier cosa. Muchas campañas se basan en la urgencia: una ventana limitada para un airdrop, una fecha límite falsa de migración de tokens, una supuesta congelación de cuenta o un mensaje directo de alguien que afirma ser soporte.

Las señales de alerta incluyen:

  • Una página de reclamación promocionada principalmente mediante respuestas, mensajes directos, grupos de Telegram o publicaciones con apariencia de patrocinadas, en lugar de un dominio oficial del proyecto.
  • Una solicitud de la wallet que pide una aprobación amplia cuando solo esperabas ver información.
  • Un dominio que difiere en un carácter del nombre real del proyecto.
  • Un “agente de soporte” que te pide conectar tu wallet a un portal de recuperación o validación.
  • Presión para actuar antes de comprobar el sitio web oficial del proyecto, la página de estado o los canales sociales verificados.
  • Una simulación de transacción que muestra un movimiento de activos inesperado, si tu wallet o herramienta de seguridad ofrece simulaciones.

Las guías de seguridad de MetaMask, los recursos educativos de Revoke.cash, el comprobador de aprobaciones de Etherscan y la investigación de seguridad de grupos como Scam Sniffer son buenos puntos de partida para aprender cómo se presentan en la práctica los riesgos de phishing y aprobaciones.

Por qué las aprobaciones de tokens pueden seguir siendo riesgosas

Las aprobaciones son fáciles de malinterpretar porque no siempre mueven fondos de inmediato. En Ethereum y en muchas redes compatibles con EVM, un usuario puede conceder a un contrato permiso para gastar un token hasta una cantidad determinada. Si el gastador es malicioso, está comprometido o no es el contrato que el usuario creía que era, el permiso puede convertirse en una vía para el robo.

Algunas aprobaciones son limitadas y necesarias para el uso normal de DeFi. Otras son amplias, obsoletas o están conectadas a sitios que el usuario ya no reconoce. El riesgo es mayor cuando las aprobaciones son ilimitadas, antiguas o se concedieron después de visitar un enlace sospechoso.

Un hábito útil es revisar las aprobaciones periódicamente, especialmente después de usar nuevas aplicaciones descentralizadas, páginas de mint, bridges o sitios de reclamación de tokens. Herramientas como el comprobador de aprobaciones de tokens de Etherscan y Revoke.cash pueden ayudar a los usuarios a inspeccionar y revocar permisos en redes compatibles. Usa directamente las URL oficiales, no enlaces enviados por desconocidos.

Qué hacer después de una acción sospechosa con la wallet

Si crees que interactuaste con un sitio malicioso, céntrate en preservar los activos restantes y las pruebas. No envíes más fondos para “desbloquear”, “validar” o “recuperar” nada. Las exigencias de tarifas de recuperación son un patrón de estafa distinto.

Pasos prácticos:

Desconecta la wallet del sitio sospechoso desde la configuración de tu wallet si la opción está disponible.
2. Revisa las aprobaciones de tokens y NFT usando un comprobador reputado para la red correspondiente.
3. Revoca las aprobaciones que no reconozcas o que ya no necesites, entendiendo que la revocación en sí requiere una transacción de red y una comisión de gas.
4. Mueve los activos restantes a una wallet nueva si crees que la wallet actual puede seguir expuesta por aprobaciones o hábitos inseguros.
5. Guarda pruebas: hashes de transacción, direcciones de wallet, dominios, capturas de pantalla, nombres de usuario en chats, correos electrónicos y marcas de tiempo.
6. Reporta la página de phishing al proveedor de la wallet, a las herramientas de navegación segura del navegador, al equipo del proyecto, al soporte del exchange si hay una cuenta de exchange involucrada y a los canales correspondientes de fuerzas de seguridad o protección al consumidor.

Si tu frase semilla o clave privada fue introducida en algún lugar, considera la wallet comprometida. En ese caso, revocar aprobaciones no es suficiente. Una frase semilla otorga control total, y la vía más segura es mover los activos restantes a una nueva wallet generada en un dispositivo limpio.

Qué no compartir después de una pérdida

Los estafadores suelen volver a apuntar a las víctimas. Una persona que publica sobre un robo puede recibir mensajes de “expertos en recuperación”, investigadores falsos o personal de soporte suplantado. Ten cuidado con lo que revelas públicamente.

No compartas:

InformaciónPor qué debe mantenerse privada
Frase semilla o clave privadaCualquiera que la tenga puede controlar la wallet
Datos completos de inicio de sesión en exchangesPuede exponer cuentas más allá de la wallet
Códigos de acceso remotoLos atacantes pueden tomar el control de dispositivos o sesiones
Archivos de pruebas no publicadosPueden contener datos de identidad o pistas de seguridad

Un hash de transacción y una dirección pública de wallet pueden ser útiles para reportes y análisis, pero aun así deben compartirse con cuidado. Si el caso implica una pérdida importante, robo de identidad, extorsión o cuentas de exchange, considera canales formales de denuncia y asesoramiento profesional cualificado.

Límites de las fuentes y próximas comprobaciones

Los datos públicos de blockchain pueden mostrar movimientos, aprobaciones, contratos y direcciones de wallet, pero no prueban automáticamente quién controla una dirección ni si el operador de un sitio web es la misma persona que una wallet on-chain. Evita acusaciones sin respaldo basadas solo en capturas de pantalla o publicaciones sociales.

Próximas comprobaciones que normalmente vale la pena hacer:

  • Escribe manualmente el dominio oficial del proyecto o usa un enlace guardado en marcadores.
  • Compara cualquier página de reclamación con la documentación y los anuncios oficiales del proyecto.
  • Inspecciona las aprobaciones en la cadena específica en la que interactuaste.
  • Guarda los hashes de transacción antes de cambiar de dispositivo o borrar los datos del navegador.
  • Trata las ofertas de recuperación garantizada, las tarifas de recuperación por adelantado y las solicitudes de frase semilla como señales de alto riesgo.

Registro de actualizaciones

  1. 21 jul 2026Publicado con seguimiento de fuentes y contexto de seguridad para lectores.
  2. CorreccionesSi una fuente cambia o una afirmación necesita aclaración, esta página puede actualizarse desde la redacción.