Casi nadie pierde fondos por un ataque sofisticado. Se pierden por un puñado de cosas, y todas se evitan con hábitos, no con conocimientos.
1. Dar la frase semilla
Alguien muy amable en un chat te pide que «verifiques tu wallet», que la «sincronices» o que la «restaures» introduciendo tu frase semilla o tu clave privada en una página.
Nadie legítimo las necesita nunca. Nosotros tampoco — no las podemos ni recibir. No existe ninguna situación, jamás, en la que las instrucciones de otra persona sean el motivo de que escribas tu frase semilla.
Tu frase semilla va en un sitio: el formulario de importación que has abierto tú, desde el botón de conectar, en un sitio cuya dirección has escrito tú. En ningún otro — ni soporte, ni chat, ni una página dentro de una obra.
2. Una copia convincente del sitio
Una página idéntica a esta, en una dirección que cambia un carácter. Todo lo que escribas en ella va a manos de otro.
Este sitio es zoide.io, y su documentación es docs.zoide.io. Escríbelo tú o usa tu propio
marcador. No llegues a un marketplace por un enlace en un mensaje privado.
En el sitio de verdad, conectar es este botón y nada más:
3. Firmar algo que no has leído
Una firma aprueba una acción concreta. Una página puede pedirte que firmes algo cuyo efecto real es entregar lo que tienes.
Si no has iniciado tú la acción, no la firmes. Cancela y vuelve a ella desde el propio sitio.
Dos reglas que hacen esto comprobable:
- La petición de contraseña llega siempre después de que hayas pulsado algo que firma. Una petición que aparece porque has abierto un enlace, o que sale por su cuenta, no es nuestra.
- Lee el importe y el destino que te muestra tu wallet, y para si no son los que has acordado. Qué pasa en la cadena enumera lo que debería mostrar cada acción.
4. Comprar una falsificación
Cualquiera puede inscribir una copia de cualquier cosa y llamarla como quiera.
Comprueba la colección y su autor en Zoide mismo, no la explicación que te dé alguien. Prueba de origen explica qué prueba y qué no prueba la insignia — y que falte la insignia no es nunca, por sí solo, un motivo para confiar en una pieza.
5. Rentabilidades garantizadas
Cualquiera que prometa un rendimiento fijo, «duplicar» algo o una ganancia sin riesgo sobre un coleccionable está describiendo algo que no existe. Zoide no tiene rendimiento, ni staking, ni retorno prometido, y los precios de aquí pueden ir a cero.
Quien te diga lo contrario en nuestro nombre no somos nosotros.
6. Lo que instalas en el navegador que guarda tu wallet
Tu wallet vive en este navegador. Una extensión a la que has dado acceso a los sitios que visitas puede leer lo que este sitio guarda, incluida tu wallet cifrada — y luego tomarse su tiempo probando contraseñas contra ella, sin conexión, sin que te enteres.
- Ten pocas extensiones, y ninguna que no puedas justificar.
- Nunca pegues código en la consola del navegador porque alguien te haya dicho que «diagnostica» algo. Ni soporte, ni una guía, ni ninguna página nuestra te lo va a pedir jamás.
- No compartas pantalla con la wallet desbloqueada.
Cómo te habla Zoide y cómo no
Esta es la parte que hace utilizables todos los avisos de arriba:
- Zoide nunca te contacta primero. En Zoide no hay mensajes privados — el chat es una única sala pública y nada más. Quien te escriba en privado «de parte de Zoide» no es de Zoide.
- Todas las notificaciones aparecen dentro del sitio, en la campana. Si algo te llega por correo o por push y no está ahí cuando abres tú mismo el sitio, no es nuestro.
- Nada se paga ni se completa nunca por un enlace que te manden. Suscribirse, renovar, mintear, comprar y completar una oferta aceptada pasan todos desde un botón dentro del sitio.
- Un nombre de usuario y una biografía no prueban nada. Cualquiera puede llamarse como quiera y escribir en su biografía que trabaja aquí.
Y la parte con la que cuentan los estafadores, que no la sepas:
Nosotros tampoco podemos deshacer nada. Ni una transferencia a una dirección equivocada, ni una compra, ni un listado cancelado. La misma propiedad que nos impide recuperar tus claves nos impide revertir tus transacciones. Quien te ofrezca «revertir», «recuperar» o «devolverte» algo es un ladrón, diga ser lo que diga.
Si crees que tu dispositivo está comprometido
Cambiar la contraseña no basta: si alguien ya ha copiado la wallet cifrada o tu frase semilla, puede seguir trabajando sobre ella con la contraseña que tú ya no usas.
Desde un dispositivo de confianza, crea una wallet nueva y mueve a ella tus piezas y tus fondos. Trata la vieja como pública.
La lista de dos minutos
- Haz copia de seguridad de tu wallet y guarda la contraseña por separado — no en la misma carpeta, no en el mismo correo que la exportación. Cómo.
- Usa una contraseña larga: varias palabras, no una. Es lo único que hay entre una copia filtrada y una wallet en manos de otro.
- Envía primero una cantidad pequeña cuando el destino te es nuevo.
- Pide la dirección de ordinals, no «su dirección», al transferir una pieza — las dos son idénticas a la vista.
- Mira tu saldo antes de repetir cualquier acción que parezca haber fallado.
Relacionado
- Claves, frases semilla y contraseñas
- He borrado los datos del navegador
- Política de cookies — qué se guarda en tu dispositivo, y la única conexión con un tercero