Seguridad en las transacciones de criptomonedas: precauciones que deben tomar las pequeñas empresas

Published on January 18, 2024
By: Ertix Truepatch

Featured image for “Seguridad en las transacciones de criptomonedas: precauciones que deben tomar las pequeñas empresas”

El pasado 11 de octubre, Chainalysis publicaba un estudio muy interesante en el que se resaltaba a Latinoamérica como una región que, si bien cuenta con una criptoeconomía más pequeña en relación a otros territorios estudiados, como Asia Oriental y Europa del Este, su posición se ha mantenido más estable –al menos, según el propio estudio, desde 2021-. Lo que el análisis ilustra es peculiar, pues se apoya en un Índice Global de Adopción de Criptomonedas en el que tres países latinoamericanos, que son Brasil, Argentina y México –posiciones 9, 15 y 16-, están entre las primeras 20 naciones que más utilizan criptoactivos. Hay datos aún más interesantes, como el hecho de que el 92,5% del volumen cripto en Venezuela se mueve a través de servicios centralizados, y se sabe que México, uno de los países que recibe más remesas internacionales en todo el mundo –se estima que unos 61 mil millones de dólares por año-, sólo en 2022 recibió un 5,4% de ese mercado a través de una importante firma de criptomonedas.

¿Por qué traemos esto a colación? ¿Por qué utilizamos a Latinoamérica como un ejemplo? Porque allá donde privan las constantes devaluaciones y crisis económicas, la gente se ve más motivada a esquivar todo aquello que les lanza el sistema, a pensar en qué podemos hacer nosotros como individuos para alcanzar nuestro propio bienestar y, en el proceso, satisfacer demandas para el beneficio de nuestra sociedad. No digo que sea imposible que se produzcan cambios desde arriba hacia abajo, es decir desde lo económico y político hacia las personas de a pie, pero sí que los cambios son más importantes y productivos cuando arrancan desde los mismos individuos.

Con o sin crisis económica y política, la influencia de las compras en línea es imparable, se trata de un fenómeno que ha llegado para quedarse y que a partir de aquí sólo puede evolucionar, nunca ir hacia atrás. El potencial de la industria e-commerce ha cambiado la forma de pensar de nuestras sociedades y cautivado a muchos emprendedores. Ya en una nota anterior estudiábamos los beneficios y desafíos de aceptar criptomonedas, demostrando no sólo que los activos digitales no tienen por qué estar peleados con los métodos de pago tradicionales, sino que los retos que suponen su uso no son de dificultad apoteósica ni nada que se le parezca. La gente es más propensa a inclinarse por negocios que aceptan criptomonedas y el número de empresas que se dan cuenta de ello es cada vez mayor. Si tienes un negocio y acabas de decidir aceptar pagos en criptoactivos, hoy queremos hablarte sobre algunas precauciones que deberías tener en cuenta.

Lo primero es recibir tu dinero. Como te explicábamos en nuestra última nota, hay distintos tipos de wallets. ¿Cuál es la más segura? Las wallets físicas o hardware wallets, que son pequeños dispositivos cuyo tamaño es similar al de un llavero. Hablamos de una herramienta que almacena la llave privada del usuario fuera de la red. La clave privada es el indicador que brinda el acceso a los fondos y de ahí viene la popular frase “not your keys, not your coins”, que estoy seguro has escuchado en boca de un amigo cuando este se entera que alguien cercano tiene sus fondos en un exchange centralizado como Binance o Coinbase.

A mucha gente le cuesta entender la importancia de esta frase. En una empresa como Binance o Coinbase, el usuario no es quien custodia los fondos por mucho que tenga todo el derecho del mundo a ellos. Si el exchange cierra debido a presiones regulatorias o si se declara en bancarrota, no nos quedará otra más que esperar a que culminen toda una serie de juicios y procedimientos legales para así recuperar algo de dinero, y, la verdad, en ningún momento tendremos garantías de ello. Un caso emblemático es el de Mt. Gox, el que en su momento fue uno de los exchanges más grandes de criptomonedas, tanto que llegó a manejar más del 70% de las transacciones cripto efectuadas a nivel mundial. La empresa inició operaciones en 2010 y, para febrero de 2014, fue declarada en quiebra. Esto no sólo causó que el valor de Bitcoin –que en enero llegó a tocar los 1000 dólares- cayera casi a la mitad en un mes, sino también una deuda de nada menos que 850.000 bitcoins –para el momento de escribir este artículo, la impresionante cifra de US $29.434.650.000-, los cuales fueron robados. Aunque después de numerosos procesos legales se espera un reintegro de 140.000 bitcoins a los acreedores, lo cierto es que hasta el sol de hoy la gente no ha visto un centavo de su dinero.

Puedes tener tus razones para almacenar fondos en un exchange como Binance, pero un error que definitivamente no debes cometer es tener una enorme cantidad de dinero en servicios centralizados y pretender que se quede allí por tiempo indefinido. Si bien puedes utilizar wallets digitales, como Electrum, Coinomi o Exodus wallet –lo cual trae sus beneficios, ya que el usuario sigue siendo dueño de sus claves privadas-, es necesario resaltar que las mismas pueden llegar a ser vulnerables a hackeos. Un caso emblemático es el que ocurrió en torno al proyecto Webaverse, pues su cofundador, Ahad Shams, confirmó a principios de 2023 que se robaron unos 4 millones de dólares de su Trust Wallet. Shams está seguro de que el hackeo se dio en el marco de una reunión y que él no estaba conectado a una red wifi pública, por lo que cree que a los ladrones les bastó únicamente con una foto tomada a la pantalla de la wallet que mostraba el saldo.

Configurando una wallet digital

No pensarás que este informe llegará a su fin sin antes contar con algún ejemplo ilustrativo. El día de hoy vamos a enseñarte una configuración básica para una wallet digital utilizando Exodus en un dispositivo Android versión 13 y también en la versión de escritorio para Windows.

1. Descargar Exodus Wallet: lo primero que debemos hacer es acudir a la Play Store o al App Store y descargar la wallet. Ya que estamos utilizando Android, acudiremos al Play Store. Una vez que tengamos instalada la aplicación, pulsamos en la opción “Create a Wallet”.

Una vez que hayamos pulsado “Create Wallet”, se nos proporcionará nuestra “frase semilla”, que es una serie de palabas que utilizaremos para poder ingresar a la wallet. En vista de que no es posible cerrar sesión desde dentro de la aplicación, ya que para ello es necesario ir a Configuración > Google > Aplicaciones > Exodus > Eliminar Datos, recomendamos activar lo más pronto posible el PIN de seguridad. Esto garantiza que siempre que salgamos de la aplicación desde nuestro smartphone, la misma nos exigirá un código de 6 números cada vez que deseemos entrar.

2. Activar el PIN de seguridad: lo hacemos en el Main Menu > Security > Secure with Passcode.

Ahora que activamos nuestro PIN de desbloqueo, te enseñaremos a manejar tu portafolio, concretamente a enviar y recibir dinero. El usuario debe saber que, si alguien desea enviar fondos a nuestra wallet, o si queremos mover unas cripto almacenadas en otro servicio hacia Exodus wallet, lo vital será encontrar la “Dirección de Depósito”.

3. Encontrando la dirección de depósito: vamos a nuestro portafolio, pulsamos sobre la cripto que nos interesa y luego en la flecha que está hacia abajo, lo cual indica dinero que entra. Hagamos el ejemplo con BTC.

De esta forma encontraremos nuestras direcciones de depósito, indicadores que tendremos que introducir en otras wallets o servicios al momento de hacer un retiro hacia Exodus. Ahora pasemos a retirar dinero desde Exodus. Para ello necesitaremos hacer el proceso a la inversa, es decir buscar la dirección de depósito de la wallet que recibirá los fondos.

4. Retirar dinero desde Exodus: nos dirigimos a portafolio, pulsamos sobre el balance que deseamos retirar, luego tocamos la flecha que está hacia arriba, la cual básicamente indica dinero que sale, y finalmente seleccionamos la red a través de la cual se llevará a cabo la transacción –en este caso hacemos el ejemplo con USDT y la red Ethereum (ERC-20)-. Nos toca introducir el monto a retirar, presionar Enter y pegar la dirección a la que va a llegar el dinero.

5. Restaurar nuestra wallet: en caso de que nos roben o extraviemos nuestro smartphone, podemos hacerlo descargando la aplicación y pulsando “I Have a Wallet” (ver ilustración 1), para luego introducir nuestras 12 palabras clave; también podemos recuperar nuestra wallet pulsando el Main Menu > Settings > Restore Wallet.

6. Swap de criptomonedas: si deseamos cambiar nuestros tokens por otros activos, servicio disponible gracias a proveedores third-party, sólo tenemos que presionar el botón con las flechas bidireccionales, seleccionar el activo que queremos cambiar, el token que esperamos recibir y especificar los montos. Justo debajo podremos ver el rate y el network fee.

¿Qué hacer si pierdo mi frase semilla, pero todavía puedo acceder a la wallet ya que nunca cerré sesión? Existe una manera de recuperar tus 12 palabras clave. Para ello tienes que ir al main menú, pulsar en Security, luego en Backup y, finalmente, en “View Secret Phrase”. A continuación, tendrás que introducir el PIN de desbloqueo y la app te trasladará a una sección en la que sólo tienes que hacer uso del botón “Press and Hold to Reveal”.

A continuación, te enseñaremos la configuración básica de la versión de escritorio para Exodus.

1. Descargamos el programa: lo haremos desde la página oficial del producto y utilizando Google Chrome.

2. Importar la wallet: hacemos click en la sección Portfolio y luego en Import Wallet. El programa nos avisará que necesita reiniciarse y que posteriormente tendremos que introducir nuestras 12 palabras clave. Hacemos click en Restart y escribimos nuestra frase semilla.

2.1. No obstante, existe una manera de sincronizar dispositivos y acceder directamente a nuestros fondos. Lo haremos haciendo click en Settings > Devices > Sync Devices > Sync to Device. Esto también aplica para la app móvil.

3. Función de bloqueo: al igual que lo hacemos con la versión para móviles, hay una función que nos permite añadir una nueva capa de seguridad, garantizando que la aplicación se bloquee siempre que la cerremos. Accederemos a esta función haciendo click en Settings > Security > Autolock. El último paso sería configurar un PIN de desbloqueo.

4. Retirar/Enviar dinero: nos vamos a la sección Wallet, seleccionamos el activo que nos interesa y hacemos click en Send. Pasamos entonces a pegar la dirección que va a recibir los fondos y añadimos el monto que deseamos enviar.

Cabe destacar que podemos buscar ciertos criptoactivos, activarlos o desactivarlos para que estén visibles o no en nuestro panel. Esto es posible si vamos a Settings > Assets.

5. Depositar/recibir fondos: es tan sencillo como en el caso de la app móvil. Nos dirigimos a Wallet, seleccionamos el activo que queremos recibir, pulsamos Receive y entonces se nos facilitará nuestra dirección de depósito; también podemos escanear un código QR desde el dispositivo del que vamos a enviar el dinero.

6. Swap de criptomonedas: exactamente en el mismo icono que en la app móvil. Justo debajo podremos ver los rates y el network fee.

Exodus Wallet no tiene un botón de log out y esto es algo que aplica tanto para la app móvil como para la versión de escritorio. Sin embargo, no te asustes, ya que, para cerrar sesión en la versión de PC, simplemente tenemos que hacer click en la típica X que funciona para cerrar cualquier aplicación. Al hacer esto, nadie podrá hacer uso del programa. Cuando deseemos volver a entrar, nos recibirá una ventana de Welcome Back en la que tendremos que colocar el password que configuramos en la instrucción numero 3.

Algunos sostienen que no hay manera de estar 100% a salvo con ningún método de seguridad, y sí, no se les puede quitar la razón, pero nosotros creemos que las wallets físicas acortan el margen de riesgo de forma significativa. Y ojo, que tampoco queremos decir que el usuario está condenado si usa una wallet digital, incluso creemos que hacer esto es vital, en especial cuando uno está dando sus primeros pasos en el mundo de los criptoactivos. La mejor idea es diversificar, no depositar grandes cantidades de dinero en un único sitio y pretender que esos fondos se queden allí hasta nuevo aviso. Eso sí nos parece un error.

Más recomendaciones:

  1. Si necesitas hacer uso de un exchange centralizado con propósitos estratégicos/comerciales, asegúrate de acudir al lugar correcto y de no depositar dinero en cualquier servicio. Recuerda investigar siempre, utiliza plataformas conocidas.
  2. Es importante que estés al tanto de lo que ocurre en el mundo cripto. Nadie habla de pasar medio día leyendo las noticias, pero en un entorno como el que nos ocupa, la información es poder. Tal y como recalcamos con anterioridad, los mercados pueden ser frágiles ante acontecimientos internacionales y las cripto pueden perder valor en cuestión de horas. Recomendamos sacar provecho de las stablecoins y diversificar en más de un criptoactivo.
  3. No te dejes cautivar por modas dentro del sector y empieces a invertir parte de tus ganancias en cualquier iniciativa cripto.
  4. Anota las llaves privadas de tus wallet, pues no es recomendable que información tan sensible esté almacenada en una computadora. Puedes guardar esta información en una libreta y crear más de un respaldo. Recuerda evitar escondites que puedan ser perjudicados por incendios o inundaciones.
  5. Si vas a comprar una wallet física, asegúrate de comprarla a distribuidores autorizados y nunca a terceros que puedan venderte un equipo pirateado. Hay estafadores que fabrican hardware wallets.

Con un poco de astucia, empuje e ingenio, ofrecer más alternativas siempre se traduce en valor agregado y ventajas competitivas. El consumidor valora muchísimo cuando le hacen la vida más sencilla, por lo que decir sí a los criptoactivos es sólo el principio en la búsqueda de un nuevo y extenso público. No obstante, hay que ser precavidos y tener en cuenta múltiples aspectos. Si bien es imposible recopilar todo aquello que debes saber en un solo artículo, sí que podemos ayudarte a tomar nota de varios puntos para que puedas cultivarte y seguir aprendiendo. El mundo cripto ofrece beneficios y soluciones tecnológicas que hace 20 años hubiéramos creído inviables, pero también demanda asesoramiento y, sobre todo, mucha responsabilidad individual. Estamos aquí para ayudar y tratar de que tu inmersión sea lo más sencilla posible.

La descentralización y las buenas prácticas de seguridad son elementos de vital importancia en estos tiempos, eso es algo que siempre intentamos promover y que nos marcó el norte al momento de desarrollar nuestro protocolo. Y es que, al ser descentralizado, LOAD proporciona una capa adicional de seguridad que reduce la exposición a los hackeos que cada tanto se producen en servicios custodiados por terceros. Combinar las opciones de almacenamiento más seguras, como las wallets físicas o digitales, con el esquema de negocios proactivo que hemos diseñado para LOAD, en el que compradores y vendedores, además de recibir recompensas basadas en el mismo token y realizar transacciones en distintas criptomonedas, tendrán en sus manos la gobernabilidad del sitio, constituye una estrategia de protección muy sólida para proteger activos criptográficos.