Clave privada: control real y riesgo total

Entiende qué hace una clave privada, cómo se diferencia de una dirección o frase semilla y qué ocurre si alguien la obtiene o la introduces donde no debes.
Qué controla realmente
La clave privada firma transacciones y demuestra control sobre una salida no gastada o saldo asociado a una dirección de una red concreta. No es una contraseña normal: quien la importa en una wallet compatible puede autorizar envíos sin pedirte permiso adicional.
La dirección de recepción y la clave privada no son lo mismo, aunque una derive de la otra mediante criptografía. Puedes compartir una dirección para recibir fondos, pero no la clave privada ni la frase semilla, que suele generar muchas claves dentro de la misma wallet.
- Dirección: se comparte para recibir en una red específica.
- Clave privada o frase semilla: permiten firmar y mover fondos.
Dónde aparece y dónde no
La mayoría de wallets de autocustodia muestran la opción Export private key, Show private key o una advertencia similar solo dentro de ajustes avanzados. Muchas cuentas custodiales de exchange ni siquiera exponen claves privadas porque el usuario no controla directamente las llaves.
La frase semilla de 12 o 24 palabras no sustituye a una clave privada visible en cada pantalla, pero sí puede regenerarla al restaurar la wallet. Un PIN, una contraseña de app o un código 2FA protegen el acceso local, no reemplazan la posesión criptográfica.
- Custodia: el proveedor firma por ti; no sueles ver llaves.
- Autocustodia: el usuario debe resguardar semilla, PIN y copias.
Qué pasa si la compartes
Si pegas una clave privada en un formulario, bot de soporte, sitio de airdrop o supuesto verificador de wallet, el tercero puede barrer los fondos con una transacción firmada. Cuando esa transacción obtiene confirmaciones en la red, no existe un botón de cancelación universal.
Si expones la frase semilla o una private key de una red equivocada, el riesgo sigue siendo real aunque no veas movimiento inmediato. El atacante puede esperar saldo nuevo, vigilar la dirección en un explorador y retirar en cuanto detecte entradas confirmadas.
- Una transferencia confirmada no es automáticamente recuperable.
- Soporte legítimo nunca necesita tu semilla ni tu clave privada.
Comprobaciones y errores comunes
Antes de enviar, verifica en la wallet el activo y la red exacta, revisa la dirección de destino carácter por carácter o con el primer y último tramo, y confirma el importe, la comisión de red y el estado pending o confirmed tras firmar.
Después de enviar, consulta el transaction hash en un explorador y revisa campos como status, confirmations, inputs, outputs y fee. Si usas exchange o app custodial, separa la comisión de red de la platform fee y confirma si hubo memo, tag o notas requeridas.
- Error común: confundir contraseña de cuenta con control on-chain.
- Error grave: introducir la semilla en una web para “sincronizar”.
