Ir al contenido principal
Transparencia7 min de lecturaActualizado: 17 ago 2026

Qué es el envenenamiento de direcciones y cómo evitarlo

Cómo aparece una dirección falsa en el historial de la billetera, en qué se diferencia este ataque del spam de tokens y cómo verificar al destinatario antes de una transferencia irreversible.

Explicamos el envenenamiento de direcciones, la verificación segura del destinatario, los límites de una transferencia de prueba y qué hacer después de enviar fondos a una dirección equivocada.

El envenenamiento de direcciones es una estafa en la que un atacante introduce en el historial de tu billetera una dirección parecida a la de tu destinatario.

Espera que más adelante copies esa cadena familiar y envíes fondos al destino equivocado.

La transferencia entrante no suele dar al atacante acceso a tu billetera. La pérdida ocurre si el propietario usa la dirección falsa como destino de una nueva transacción.

Cómo funciona el envenenamiento de direcciones

El historial de transferencias de una blockchain pública se puede observar. El atacante localiza una dirección que utilizas y crea otra con algunos caracteres iguales al principio o al final.

Después, envía desde la dirección parecida una transferencia de valor cero o insignificante. La entrada aparece en tu historial y empieza a resultar familiar.

En una transferencia posterior, puedes copiar esa dirección desde la actividad reciente. Si la billetera acorta las direcciones largas, es fácil pasar por alto una diferencia en el centro.

MetaMask describe esta secuencia y recomienda comprobar los caracteres centrales, no solo el principio y el final.

El envenenamiento de direcciones no rompe la criptografía de la billetera. Aprovecha el hábito de copiar desde el historial y tratar una entrada repetida como si fuera de confianza.

El envenenamiento de direcciones y los activos no solicitados son amenazas distintas

En el envenenamiento de direcciones, el objetivo es introducir una dirección parecida en el historial.

Un token o NFT inesperado puede formar parte de otra estafa que conduce a un sitio de phishing o pide aprobar una solicitud peligrosa.

Recibir un activo desconocido no suele revelar por sí mismo los secretos de la billetera. El riesgo aumenta cuando sigues un enlace, intentas canjear o intercambiar el activo, o apruebas una solicitud.

No sigas los enlaces incluidos en el nombre o la descripción de un token desconocido ni interactúes con él.

MetaMask recomienda ignorar los NFT inesperados y sus instrucciones.

Cómo verificar una dirección antes de enviar

El historial de transacciones demuestra que una operación ocurrió. No demuestra que la dirección mostrada pertenezca a la persona o al servicio previstos.

Antes de una transferencia:

  1. Obtén la dirección de una fuente de confianza, no del historial de la billetera.
  2. Compara la cadena completa, incluidos los caracteres centrales.
  3. Vuelve a comprobarla después de pegarla: un programa malicioso puede sustituir el contenido del portapapeles.
  4. Guarda un destinatario habitual solo después de realizar la primera verificación completa.
  5. Si una billetera física muestra el destino, compáralo con la dirección original en la pantalla del dispositivo.

Una libreta de direcciones reduce la necesidad de copiar varias veces, pero no corrige una dirección guardada por error. El nombre del contacto tampoco sustituye la comprobación de la dirección.

Cuándo ayuda una transferencia de prueba

Una pequeña transferencia de prueba es una comprobación adicional, no una forma de establecer la identidad del destinatario. Primero confirma la dirección mediante una fuente de confianza y ten en cuenta la comisión de red.

Después de la prueba, pide al destinatario que confirme la recepción por un canal independiente. Para la transferencia principal, utiliza la dirección ya verificada en lugar de copiarla otra vez del historial.

Coinbase también recomienda una transferencia de prueba, pero advierte de que las transferencias confirmadas en una blockchain no suelen poder revertirse.

Qué hacer después de enviar a una dirección equivocada

No envíes otra transacción a la misma dirección.

Guarda la dirección de destino, el hash de la transacción, la red, el activo, el importe y la hora. Puedes necesitar estos datos para contactar con la billetera, la plataforma receptora o un canal de denuncia de fraude.

Si la dirección pertenece a un servicio conocido, utiliza únicamente su canal oficial de soporte. Si no conoces al propietario, recuperar una transferencia confirmada suele ser imposible.

Cómo se relaciona con ElyxS

Inicia las acciones de ElyxS desde la interfaz oficial y revisa la solicitud antes de confirmarla en la billetera conectada. No sustituyas el destino por una dirección del historial solo porque te resulte familiar.

Los enlaces de ElyxS a SupraScan abren el registro de una transacción existente. Puedes revisar la red, la dirección, el hash y el estado, pero ese registro no autentica al propietario de una dirección para una transferencia futura.

Consulta Cómo leer SupraScan para ElyxS para interpretar el registro y Configurar StarKey Wallet para las reglas básicas de seguridad de la billetera.

Fuentes y lecturas adicionales