Los robos de cripto más temibles no rompen tu billetera: te engañan para que seas tú quien firme la salida de tus fondos. Los drainers de billeteras y las estafas de firma se han convertido en la forma dominante de perder cripto, precisamente porque no hay ningún hackeo de por medio. Aprender cómo funcionan es tu mejor defensa.
Por qué funcionan las estafas de firma
La criptografía de tu billetera es prácticamente irrompible, así que los atacantes ni lo intentan. Apuntan a la única parte sobre la que sí pueden influir: tú. Si consiguen convencerte de aprobar una transacción maliciosa o de firmar un mensaje malicioso, no necesitan tus claves: les entregas el acceso por voluntad propia. Nadie hackeó nada; firmaste, y en una blockchain una firma es definitiva.
Qué es un drainer de billeteras
Un drainer de billeteras es un kit ya montado que automatiza ese robo. En cuanto firmas lo que te pone delante, el drainer barre al instante tus tokens y NFT, a menudo agrupándolo todo en una sola transacción, de modo que tu billetera se vacía en segundos. Estos kits son un negocio industrializado de miles de millones de dólares, que se vende a estafadores que los despliegan en webs falsas, enlaces de phishing y anuncios de pago.
Los trucos de firma
Los drainers se apoyan en unos pocos trucos concretos. Uno es una aprobación de tokens maliciosa que concede al contrato del estafador permiso para gastar tus tokens. Otro es una firma «permit» fuera de la cadena: un mensaje sin gas que autoriza el gasto sin una transacción evidente, y por eso es fácil que se te escape. El más peligroso es la firma ciega, una petición de mensaje en crudo que esconde lo que estás autorizando de verdad detrás de datos ilegibles.
Los cebos
El anzuelo está diseñado para llevarte con prisa hasta una petición de firma. Los ganchos habituales incluyen airdrops falsos que prometen tokens gratis, copias clonadas de apps reales, páginas de «claim» o «mint», mensajes directos urgentes y anuncios maliciosos que aparecen arriba en los resultados de búsqueda, por encima del sitio auténtico. Todos te empujan al mismo momento: una petición de firma, planteada para que hagas clic antes de pensar.
Cómo protegerte
Unos pocos hábitos frenan casi todo esto. No firmes nunca desde un enlace que no hayas buscado tú, y lee siempre qué te está pidiendo la ventana: un «approve» o un «permit» inesperado sobre tus tokens es una señal de alarma. Usa una billetera que descodifique y avise de las firmas arriesgadas, guarda en favoritos las direcciones reales de las apps que usas, revoca de vez en cuando las aprobaciones antiguas y plantéate mantener la mayor parte de los fondos en una billetera distinta de la que conectas a sitios nuevos.
En resumen
Los drainers de billeteras y las estafas de firma convierten tu propia firma en un arma, y por eso esquivan una seguridad que por lo demás es perfecta. Tu protección depende por entero de lo que aceptes firmar, así que ve despacio en cada ventana, verifica tanto el sitio como la petición exacta y trata cualquier petición de firma inesperada como hostil hasta que demuestres que no lo es. En cripto, el clic que más debes temer es el que haces tú.
Lecturas relacionadas
Otros artículos de Bitbase sobre este tema:
- Cómo recuperar una billetera cripto
- Clave privada frente a frase semilla: ¿cuál es la diferencia?
Aviso legal: Este artículo es contenido educativo de Bitbase Academy y se ofrece solo con fines informativos. No constituye asesoramiento de inversión, negociación, fiscal ni financiero. Redactado en julio de 2026; consulta la información oficial más reciente.
Fuentes
[1] ScamSniffer, "Wallet drainers and approval phishing report" scamsniffer.io
[2] MetaMask, "How to avoid signature phishing scams" metamask.io






