Glosario del wallet cripto
34 palabras que te encuentras en cuanto guardas tú mismo tus cripto, explicadas en palabras claras, con lo que cada una cambia para tus fondos.
Los wallets
- Wallet air-gappedUn wallet air-gapped guarda la clave privada en un dispositivo físicamente aislado de cualquier red: sin Wi-Fi, sin datos móviles, sin Bluetooth, sin cable. Las transacciones le llegan y salen de él como códigos QR, así que la clave nunca viaja.
- Cold walletUn cold wallet, o cartera fría, es cualquier forma de guardar cripto en la que la clave privada se queda en un dispositivo sin conexión a internet. Lo contrario es un hot wallet, cuya clave vive en un ordenador o un móvil en línea.
- Hot walletUn hot wallet es un wallet cripto cuya clave privada se guarda en un dispositivo conectado a internet: una extensión de navegador, una app móvil, un programa de escritorio o una cuenta en un exchange. Es cómodo porque puede firmar al instante.
- Hardware walletUn hardware wallet es un pequeño dispositivo dedicado que genera y guarda una clave privada y firma las transacciones dentro de sí mismo. Ledger, Trezor y Keystone son marcas conocidas. El ordenador prepara la transacción; el dispositivo la firma.
- Wallet criptoUn wallet cripto, o cartera cripto, es el software o el hardware que guarda las claves de tus fondos en una blockchain. Las monedas se quedan en la cadena; el wallet guarda la clave privada que demuestra que son tuyas y la usa para firmar transacciones.
- Wallet en extensión de navegadorUn wallet en extensión de navegador es un wallet instalado en el navegador, por ejemplo Chrome o Brave. Añade un proveedor a las páginas web para que las dApps puedan leer tu dirección, pedir una conexión y solicitar firmas.
- Wallet no custodioUn wallet no custodio, o de autocustodia, es aquel en el que las claves privadas las guardas tú. Ninguna empresa puede congelar, mover ni perder tus fondos, y nadie puede devolverte el acceso si pierdes tu frase de recuperación.
- Wallet de solo lecturaUn wallet de solo lectura, o watch-only, conoce tus direcciones o tus claves públicas, pero no tus claves privadas. Puede mostrar saldos, historial y pagos recibidos, y preparar transacciones, pero no puede firmarlas.
- Wallet multicadenaUn wallet multicadena gestiona cuentas en varias blockchains, por ejemplo Ethereum, Solana y Bitcoin, desde una sola frase de recuperación. Cada familia de cadenas recibe sus propias claves y su formato de dirección, todos derivados de la misma seed.
Claves y firma
- Seed phraseUna seed phrase, también llamada frase de recuperación o mnemónica, es una lista de 12 o 24 palabras que codifica el secreto maestro de un wallet. Cada clave privada y cada dirección del wallet salen de ella, en todas las cadenas.
- Clave privadaUna clave privada es un número secreto que controla una dirección en una blockchain. Es la que produce las firmas que autorizan las transacciones. A partir de ella cualquiera puede calcular la clave pública y la dirección, pero no al revés.
- Dirección de walletUna dirección de wallet es el identificador público que los demás usan para enviarte fondos, derivado de tu clave pública. Se puede compartir sin riesgo. Los formatos cambian según la cadena: 0x... en Ethereum y las redes EVM, bc1... en Bitcoin, T... en Tron, una cadena en base58 en Solana.
- Firma por código QRLa firma por código QR es una forma de firmar una transacción en un dispositivo sin conexión y sin ningún enlace de datos. La transacción sin firmar aparece como código QR en el ordenador en línea, el dispositivo sin conexión la escanea, la firma ahí y la devuelve como otro código QR.
- Firma de mensajesFirmar un mensaje es usar tu clave privada sobre un texto en lugar de sobre una transacción. No mueve nada en la cadena. Los sitios lo usan para comprobar que una dirección es tuya, por ejemplo para entrar con Sign-In with Ethereum (EIP-4361).
- EIP-712 (datos tipados)EIP-712 es un estándar de Ethereum para firmar datos estructurados en lugar de texto plano. La petición lista campos con nombre, como un gastador, un importe y un plazo, bajo un dominio que nombra el contrato y la cadena a los que va dirigida.
- BC-URBC-UR (Uniform Resources, de Blockchain Commons) es un estándar para codificar datos binarios como transacciones, PSBT y claves de cuenta dentro de códigos QR. Cuando los datos no caben en un solo código, se parten en una secuencia animada de fotogramas.
Seguridad y estafas
- Firma a ciegasLa firma a ciegas, o blind signing, consiste en aprobar una transacción o un mensaje que tu wallet no sabe mostrar de forma legible, solo como un hash o datos hexadecimales en bruto. Firmas sin saber lo que hace.
- Aprobación de tokensUna aprobación de tokens, o allowance, es el permiso que le das a un smart contract para mover hasta cierta cantidad de uno de tus tokens. Las dApps lo necesitan antes de poder intercambiar o depositar tus tokens por ti.
- Wallet drainerUn wallet drainer es código malicioso, casi siempre en un sitio falso o pirateado, que le pide a tu wallet firmas pensadas para transferir tus activos al atacante. Se vende como un kit listo para usar, y por eso los sitios con drainer aparecen por miles.
- Phishing criptoEl phishing cripto es cualquier sitio, mensaje, anuncio o aplicación falsa que imita a uno real para que reveles tu frase de recuperación o firmes una transacción dañina. Los dominios gemelos, las cuentas de soporte falsas y los resultados de búsqueda patrocinados son las vías más habituales.
- Envenenamiento de direccionesEl envenenamiento de direcciones, o address poisoning, es una estafa en la que el atacante te envía una cantidad mínima, o una transferencia de token falsa, desde una dirección que empieza y acaba como una que tú usas. Espera que la copies más tarde desde tu historial.
Transacciones y DeFi
- Comisión de gasLa comisión de gas, o comisión de red, es lo que pagas a los validadores de la red por incluir tu transacción. Se paga en la moneda propia de la cadena (ETH en Ethereum, SOL en Solana, TRX en Tron) y depende del trabajo que exija la transacción y de lo cargada que esté la red.
- NonceEn Ethereum y las redes EVM, el nonce es el número de orden de una transacción enviada desde una cuenta: 0 para la primera, luego 1, 2 y así sucesivamente. Cada nonce sirve una sola vez, y las transacciones se procesan por orden.
- dAppUna dApp, o aplicación descentralizada, es una aplicación, casi siempre un sitio web, cuya lógica corre en smart contracts sobre una blockchain. Le conectas un wallet para intercambiar, prestar, hacer staking, votar o mintear.
- Swap criptoUn swap cambia un token por otro en la misma blockchain, a través de un exchange descentralizado o de un agregador que reparte la orden entre varios de ellos. Se liquida en una sola transacción, que tú firmas.
- Bridge criptoUn bridge, o puente, mueve valor de una blockchain a otra, por ejemplo USDC de Ethereum a Solana. Según su diseño, bloquea tokens en un lado y los libera en el otro, o te paga con liquidez que ya estaba esperando en la cadena de destino.
- Futuros perpetuosLos futuros perpetuos, o perps, son contratos que siguen el precio de un activo sin vencer nunca. Abres una posición larga o corta con margen y, si quieres, apalancamiento; una tasa de funding que se paga entre largos y cortos mantiene el contrato cerca del precio al contado.
- Token lockerUn token locker es un smart contract que retiene tokens y solo los libera bajo condiciones fijadas: una fecha, un precio o un calendario de vesting. Los proyectos lo usan para bloquear los tokens de un pool de liquidez o las asignaciones del equipo, de modo que no se puedan vender antes de tiempo.
Cadena por cadena
- PSBTUn PSBT (Partially Signed Bitcoin Transaction, BIP-174) es el formato estándar para pasar una transacción de Bitcoin sin firmar de una herramienta a otra. Lleva las entradas, las salidas y los datos que necesita un firmante, y va recogiendo firmas hasta que la transacción está completa.
- Ordinals de BitcoinOrdinals es un sistema que numera cada satoshi, la unidad más pequeña del bitcoin, para poder seguirlo uno a uno. Los datos inscritos en un satoshi (una imagen, un texto, un token) forman una inscripción, que suele describirse como un NFT de Bitcoin.
- TrustlineEn Stellar y en el XRP Ledger, una trustline es el acuerdo de tu cuenta para aceptar un activo concreto de un emisor concreto, por ejemplo USDC. Mientras no añadas una, la cuenta no puede recibir ese activo.
- Memo y destination tagUn memo es una nota corta que acompaña a un pago en Stellar y en las cadenas de Cosmos; en el XRP Ledger ese papel lo cumple un número llamado destination tag. Los exchanges usan una sola dirección compartida para muchos clientes y se apoyan en él para abonar la cuenta correcta.
- IBCIBC (Inter-Blockchain Communication) es el protocolo con el que las cadenas de Cosmos se envían tokens y mensajes, a través de un puerto y un canal abiertos entre dos cadenas. Un token que cruza aparece al otro lado bajo una denominación ibc/...
- Concesión authzauthz es un módulo del Cosmos SDK que permite a una cuenta (el concedente) autorizar a otra (el beneficiario) a enviar ciertos mensajes en su nombre, dentro de unos límites y hasta una fecha de caducidad. Los servicios de capitalización automática lo usan para volver a stakear tus recompensas.