Ir al contenido
Carteras y seguridadPrincipiante

¿Qué es el envenenamiento de direcciones en criptomonedas?

El envenenamiento de direcciones es una estafa cripto que envía transacciones minúsculas desde direcciones similares. Los atacantes esperan que copies la dirección falsa y le envíes fondos.

Vahe HakobyanVahe HakobyanDirector editorial Actualizado el 5 oct 20264 min de lecturaVerificado
Un escritorio azul marino oscuro con páginas en blanco de una libreta de direcciones y una fina línea roja brillante.
Ilustración: World-Crypt
En esta página
Puntos clave
  • Los atacantes hacen coincidir los primeros y últimos caracteres de una dirección real.
  • Comprobar solo los extremos de una dirección no es suficiente.
  • Una transferencia confirmada a una dirección envenenada es definitiva.
  • El envenenamiento de direcciones no pide tus claves privadas.

Respuesta breve

El envenenamiento de direcciones es una estafa en el mundo cripto. Los atacantes envían transacciones minúsculas desde direcciones que se parecen a otras que has usado o a las que piensas enviar. Esperan que copies la dirección falsa de tu historial y le envíes fondos.

La dirección falsa suele permanecer tranquila en tu lista de actividad. Puede que la veas cuando abres tu cartera para enviar un pago. El ataque funciona si eliges esa entrada en lugar de la real.

¿Cómo evito el envenenamiento de direcciones?

Verifica la dirección completa del destinatario antes de enviar fondos. Comprobar solo los primeros y últimos caracteres no es suficiente, porque una dirección falsa copia ambos. Obtén la dirección del destinatario por un canal de confianza y compara cada carácter. Hazlo en la pantalla en la que confirmas la transferencia.

Antes de enviar

  • Obtén la dirección directamente del destinatario.
  • Compara cada carácter con la dirección que has recibido.
  • Comprueba que la dirección completa coincide en la pantalla de confirmación.
  • Usa un contacto guardado cuando lo tengas.

¿Y si envías a una dirección envenenada?

Si envías fondos a una dirección envenenada, la transacción es irreversible. Una vez que la red la confirma, la transferencia es definitiva. Un proveedor de carteras o un exchange no puede revertirla por ti.

¿Cómo funciona el envenenamiento de direcciones?

Los atacantes envían una transacción minúscula desde una dirección que controlan. Esa dirección está diseñada para parecerse a una que has usado o a la que piensas enviar. La entrada falsa aparece entonces en tu historial de transacciones. Más tarde, puedes copiar la dirección equivocada por error.

  • Los primeros caracteres coinciden con una dirección real.
  • Los últimos caracteres coinciden con la misma dirección.
  • Los caracteres intermedios son distintos.
  • La entrada falsa parece familiar en tu historial.

¿En qué se diferencia del phishing?

El phishing intenta que entregues una contraseña, una frase semilla o una clave privada. El envenenamiento de direcciones no pide tus claves privadas ni ningún secreto. Depende de que copies la dirección equivocada de tu historial.

Envenenamiento de direcciones frente al phishing
Pregunta Envenenamiento de direcciones Phishing
Qué busca el atacante Envías fondos a una dirección similar Compartes un secreto o haces clic en un enlace dañino
Qué usa el atacante Una dirección similar en tu historial Un mensaje, sitio o aplicación que te pide actuar
Qué lo detiene Comprobar la dirección completa Comprobar el remitente y la dirección web

Preguntas frecuentes

No. El atacante no obtiene tus claves privadas ni mueve fondos por su cuenta. La estafa depende de que copies la dirección falsa y le envíes fondos.

Son diferentes. Un ataque de dusting envía cantidades minúsculas a muchas carteras para rastrear actividad o vincularlas. El envenenamiento de direcciones usa una dirección parecida para engañar a una persona y que envíe fondos a ella.

La transferencia es irreversible. Denúncialo a tu proveedor de cartera y al exchange que hayas usado. Conserva los registros, porque pueden marcar la dirección en su plataforma, pero no pueden revertir la transferencia.

No. Una cartera hardware protege tus claves privadas y puede mostrar la dirección en su pantalla. Aun así, debes verificar tú mismo la dirección completa antes de enviar.

¿Te ha resultado útil esta guía?
Escrito porVahe HakobyanVahe Hakobyan es el director editorial de World-Crypt. Cubre bitcoin, mercados y regulación, y dirige la redacción que verifica cada noticia antes de publicarla.
Una cartera hardware con una pantalla en blanco, una placa de acero y un candado brillan en rojo sobre un fondo azul oscuro junto al título de la guía.Carteras y seguridadPrincipiante¿Qué es una cartera MPC y cómo funciona?Una cartera MPC divide una clave privada entre partes que firman juntas sin combinar las partes. Se diferencia de las carteras con frase semilla y multifirma.3 min de lectura · Actualizado el 6 oct 2026El título Cómo detectar una estafa de bot de trading de criptomonedas sobre un escritorio oscuro con un portátil, un teléfono y un candado que brillan en rojo.Carteras y seguridadPrincipianteCómo detectar una estafa de bot de trading de criptomonedasDetecta una estafa de bots de trading de criptomonedas comprobando el registro en la SEC o la CFTC, probando un retiro pequeño y denunciándola a la FTC. Guarda tus registros.3 min de lectura · Actualizado el 6 oct 2026El título Qué es una cartera de contrato inteligente sobre un fondo azul oscuro con una placa de circuito roja brillante en un cubo de cristal y un candado.Carteras y seguridadPrincipiante¿Qué es un monedero de contrato inteligente y cómo funciona?Una cartera de contrato inteligente es una cartera de criptomonedas que controla código, no una única clave privada. La cartera custodia activos y sigue las reglas de recuperación que estableces.3 min de lectura · Actualizado el 6 oct 2026El título de la guía sobre un escritorio oscuro con un portátil en blanco, un teléfono, papel y un sobre iluminados por luz roja.Carteras y seguridadPrincipianteCómo detectar ofertas de empleo falsas en criptoPuedes detectar ofertas de empleo falsas en cripto revisando al reclutador, el dominio y los detalles del puesto antes de responder. Las solicitudes de pago o de frase semilla son estafas.3 min de lectura · Actualizado el 6 oct 2026El título Qué es un ataque de dusting sobre un fondo azul marino oscuro con pequeñas partículas rojas brillantes a la deriva a la derecha.Carteras y seguridadPrincipiante¿Qué es un ataque de dusting y cómo te rastrea?Un ataque de polvo envía cantidades mínimas de criptomonedas a muchas carteras para que un atacante pueda rastrear a los propietarios observando hacia dónde se mueve ese polvo. No puede robar fondos.3 min de lectura · Actualizado el 6 oct 2026