Seguridad de Wallet y Autocustodia
Protege claves, material de recuperación, destinos y dispositivos mediante límites operativos prácticos.

Qué sabrás hacer
Este módulo desarrolla material secreto y recuperación mediante teoría aplicada y un laboratorio específico de decisión.
Este módulo desarrolla phishing, orígenes y presión social mediante teoría aplicada y un laboratorio específico de decisión.
Este módulo desarrolla integridad del destinatario mediante teoría aplicada y un laboratorio específico de decisión.
Este módulo desarrolla seguridad operativa de wallets mediante teoría aplicada y un laboratorio específico de decisión.
Temario
Este curso incluye
- ·8 lecciones · 14 horas guiadas
- ·4 Laboratorio · Escenarios prácticos
- ·8 Casos prácticos aplicados · 8 Comprobaciones de conocimiento
- ·52 Preguntas en el banco · 80% nota de corte
- ·Credencial de finalización: UTXO Certified · Wallet Security Fundamentals
Qué espera este curso de ti
- ·Reconocer vías comunes de compromiso antes de que se muevan fondos.
- ·Nota mínima: 80%
- ·Fundamentos de Cripto y Blockchain
Contrato de formación
Reconocer vías comunes de compromiso antes de que se muevan fondos.
Material secreto y recuperación
Este módulo desarrolla material secreto y recuperación mediante teoría aplicada y un laboratorio específico de decisión.
Memo de evidencia · KEY-BOUNDARYPhishing, orígenes y presión social
Este módulo desarrolla phishing, orígenes y presión social mediante teoría aplicada y un laboratorio específico de decisión.
Memo de evidencia · PHISHINGIntegridad del destinatario
Este módulo desarrolla integridad del destinatario mediante teoría aplicada y un laboratorio específico de decisión.
Memo de evidencia · ADDRESS-POISONINGSeguridad operativa de wallets
Este módulo desarrolla seguridad operativa de wallets mediante teoría aplicada y un laboratorio específico de decisión.
Memo de evidencia · KEY-BOUNDARY
Seguridad de Wallet y Autocustodia
Revisa todo el currículo, las competencias y la ruta de evaluación antes de empezar.
Material secreto y recuperación
Este módulo desarrolla material secreto y recuperación mediante teoría aplicada y un laboratorio específico de decisión.
Phishing, orígenes y presión social
Este módulo desarrolla phishing, orígenes y presión social mediante teoría aplicada y un laboratorio específico de decisión.
Integridad del destinatario
Este módulo desarrolla integridad del destinatario mediante teoría aplicada y un laboratorio específico de decisión.
Seguridad operativa de wallets
Este módulo desarrolla seguridad operativa de wallets mediante teoría aplicada y un laboratorio específico de decisión.
- Nunca introduzcas una seed en una web de soporte.
- Si sospechas exposición, migra a claves nuevas desde un entorno limpio.
- Prueba la recuperación antes de una emergencia.
- Separa copias, ubicaciones y mecanismos de acceso según el valor protegido.
- El branding no demuestra autenticidad del origen.
- Verifica el dominio por una vía independiente antes de firmar.
- La presión temporal debe elevar la revisión, no reducirla.
- Separa comunicación y autorización en operaciones sensibles.
- No copies destinos del historial de forma ciega.
- Comprueba la dirección completa o una entrada de confianza.
- Trata destinos nuevos de alto valor como eventos excepcionales.
- Usa confirmación independiente para transferencias de tesorería.
- Ejercicio de campo escrito × 8
- Comprobaciones de conocimiento × 8
- Laboratorio práctico del módulo × 4
- Examen final cronometrado · 20 · ≥ 80%
- Lección técnica profunda · 360 min
- Ejercicio de campo escrito · 160 min
- Laboratorio práctico del módulo · 140 min
- Specialist units · 105 min
- Examen final cronometrado · 30 min
Alcance, resultados y estándar de estudio
Protege claves, material de recuperación, destinos y dispositivos mediante límites operativos prácticos.
Estudio previo recomendado
- Fundamentos de Cripto y Blockchain
- Nunca introduzcas una seed en una web de soporte.
- Si sospechas exposición, migra a claves nuevas desde un entorno limpio.
- Prueba la recuperación antes de una emergencia.
- Separa copias, ubicaciones y mecanismos de acceso según el valor protegido.
- El branding no demuestra autenticidad del origen.
- Verifica el dominio por una vía independiente antes de firmar.
- La presión temporal debe elevar la revisión, no reducirla.
- Separa comunicación y autorización en operaciones sensibles.
- No copies destinos del historial de forma ciega.
- Comprueba la dirección completa o una entrada de confianza.
- 01
Lee el capítulo técnico de seis partes
- 02
Inspecciona el visual único y el modelo de protocolo
- 03
Trabaja el caso y el mapa de evidencia
- 04
Entrega el ejercicio de campo escrito
- 05
Aprueba el knowledge check y el lab del módulo
- 06
Completa la evaluación final cronometrada
Toda afirmación debe vincularse a campos observables, comportamiento del protocolo, fuentes primarias o supuestos claramente declarados. Las incógnitas deben permanecer explícitas y nunca tratarse silenciosamente como seguras.
La finalización exige el trabajo escrito, los knowledge checks, todos los labs y una nota mínima del 80% en el examen final. El nivel profesional exige además el capstone.
- La seed nunca es una credencial de soporte
- Una seed o private key permite reconstruir autoridad de firma. Ningún flujo legítimo de soporte debería pedirla y cualquier exposición debe tratarse como compromiso permanente.
- El backup debe equilibrar disponibilidad y confidencialidad
- Una copia de recuperación tiene que sobrevivir a pérdida de dispositivo sin convertirse en una vía sencilla de robo. Fotos, notas cloud o una única ubicación pueden crear fallos críticos.
- Lee el origen, no el logotipo
- Un phishing puede clonar perfectamente una marca y operar desde otro origen usando Unicode, subdominios o anuncios patrocinados. La evidencia relevante es qué origen pidió la conexión y si fue verificado independientemente.
- La urgencia forma parte del exploit
- Los atacantes combinan payloads con presión: airdrops que caducan, bloqueos de cuenta, migraciones y falso soporte. Un buen proceso aumenta el escrutinio cuando aparece urgencia.
- El historial no es una libreta de direcciones
- El address poisoning introduce transacciones desde direcciones parecidas para que el usuario copie un destino incorrecto. Coincidir en prefijo y sufijo no es verificación suficiente.
- Verifica el destino antes de hacer irreversible el valor
- Clipboard malware, QR manipulados, historial envenenado o resolución de nombres alterada pueden cambiar el destinatario. La comprobación final debe ocurrir en el límite de firma.
- Una wallet segura hereda el riesgo del dispositivo
- Malware puede cambiar portapapeles, inyectar navegador, robar sesiones o sustituir instaladores. La autocustodia exige procedencia del software y separación de operaciones de alto valor.
- Los buenos procedimientos reducen la dependencia de software perfecto
- Límites de importe, separación de roles, allowlists y dry-runs hacen que el fallo de un componente no se convierta automáticamente en pérdida total.
Protocolos modernos y temas operativos
Estas extensiones amplían el currículo base con estándares actuales y límites de seguridad que un profesional debe saber reconocer.
Límites de confianza de RPC y provider
El provider transporta requests y estado de red, pero no debe convertirse en una fuente de verdad invisible. Modela cambios de chain/account, respuestas RPC maliciosas u obsoletas y la diferencia entre conectividad y autorización correcta.
Seguridad de la cadena de suministro de wallets
Incluye dependencias, builds, registries y artefactos de release en el threat model de firma. Provenance y reproducibilidad reducen el riesgo de que un frontend o extensión confiable se convierta silenciosamente en vehículo de requests maliciosos.
Gestión de claves respaldada por hardware
Separa generación, almacenamiento, uso, backup, rotación y destrucción como operaciones distintas del ciclo de vida. El aislamiento hardware reduce extracción, pero no convierte automáticamente una transacción incorrecta en segura.

Material secreto y recuperación
Este módulo desarrolla material secreto y recuperación mediante teoría aplicada y un laboratorio específico de decisión.

La seed nunca es una credencial de soporte
La seed nunca es una credencial de soporte
Una seed o private key permite reconstruir autoridad de firma. Ningún flujo legítimo de soporte debería pedirla y cualquier exposición debe tratarse como compromiso permanente.
Este concepto importa porque Nunca introduzcas una seed en una web de soporte.
Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución. Compara esos campos con la intención declarada por el usuario y con el límite de seguridad esperado.
Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución.
A nivel de protocolo y ejecución, debes inspeccionar seed phrase y derived key y signer y backup y compromise. Los identificadores del protocolo no se traducen porque forman parte del payload técnico.
seed phrasePuntos técnicos de inspección
derived keyPuntos técnicos de inspección
signerPuntos técnicos de inspección
backupPuntos técnicos de inspección
compromisePuntos técnicos de inspección
Trata las contradicciones, la autoridad excesiva y las dependencias sin explicar como señales materiales de fallo.
La consecuencia práctica es que Si sospechas exposición, migra a claves nuevas desde un entorno limpio. Desconocido no equivale a seguro.
- Nunca introduzcas una seed en una web de soporte.
- Si sospechas exposición, migra a claves nuevas desde un entorno limpio.
Convierte cada señal material en la consecuencia concreta que puede producir sobre activos, autoridad o confianza.
La consecuencia práctica es que Si sospechas exposición, migra a claves nuevas desde un entorno limpio.
Escala cuando la evidencia sea contradictoria, incompleta o la consecuencia supere la política rutinaria.
Verifica la solicitud mediante evidencia independiente antes de cualquier autorización irreversible.
- 01
Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución.
- 02
Compara esos campos con la intención declarada por el usuario y con el límite de seguridad esperado.
- 03
Verifica la solicitud mediante evidencia independiente antes de cualquier autorización irreversible.
- 04
Registra hechos, supuestos, incógnitas y decisión para que otro analista pueda reproducir la revisión.
- 05
Escala cuando la evidencia sea contradictoria, incompleta o la consecuencia supere la política rutinaria.
Registra hechos, supuestos, incógnitas y decisión para que otro analista pueda reproducir la revisión.
Nunca introduzcas una seed en una web de soporte. y Si sospechas exposición, migra a claves nuevas desde un entorno limpio.
Objetivo del analista
Nunca introduzcas una seed en una web de soporte.
Mecánica
root recovery secretaccount-specific authorityuses key without exposing itoffline recovery copyauthority must be migratedSeñales de fallo
- 01
seed typed into website
- 02
seed photographed/cloud-synced
- 03
support asks for recovery words
- 04
same seed used in insecure environment
- 05
suspected disclosure without migration
Procedimiento de verificación
- 01
classify recovery material
- 02
remove online copies
- 03
verify signer never exports secrets
- 04
design recovery test
- 05
migrate assets after suspected exposure
Cadena de razonamiento
- 01
hechos → evidencia material
- 02
evidencia → consecuencia / autoridad
- 03
consecuencia → decisión explícita + siguiente acción
secret-material handling policySigue la ruta de decisión de seguridad
seed / private / key / boundary- seed phrase: root recovery secret
- derived key: account-specific authority
- signer: uses key without exposing it
- backup: offline recovery copy
- compromise: authority must be migrated
- seed typed into website
- seed photographed/cloud-synced
- support asks for recovery words
- classify recovery material
- remove online copies
- verify signer never exports secrets
- secret-material handling policy
enter 24 wordswallet recovery portalwallet-helpdesk.iounsolicitednotreat material as compromised if enteredAntes de responder, identifica la autoridad que se concede, el límite de confianza que puede fallar y la consecuencia que se vuelve irreversible.
Ordena antes de decidir
Separa identidad, autoridad, ejecución y contexto antes de tomar una decisión de seguridad.
Identidad
¿Quién o qué solicita, recibe o representa autoridad?
wallet-helpdesk.iounsolicitedAutoridad
¿Qué capacidad puede concederse, mantenerse o ejercerse?
Ejecución
¿Qué hará realmente el payload, la ruta o el sistema?
Contexto
¿Qué hechos del entorno pueden cambiar materialmente la decisión?
enter 24 wordswallet recovery portalnotreat material as compromised if enteredProduce un hallazgo listo para un analista
No respondas de memoria. Utiliza el caso, los campos del protocolo y el procedimiento de verificación anterior para escribir un hallazgo reproducible.
- Cita evidencia material, no la apariencia de la interfaz.
- Identifica la autoridad, transición de estado o consecuencia.
- Aporta una siguiente acción o decisión reproducible.
- 01
Nunca introduzcas una seed en una web de soporte.
- 02
Si sospechas exposición, migra a claves nuevas desde un entorno limpio.
Construye tu memo de evidencia
Registra tu razonamiento antes del checkpoint y termina con una decisión o siguiente acción explícita. Las notas permanecen en este dispositivo.
Desarrolla las tres secciones antes de completarlo.
El backup debe equilibrar disponibilidad y confidencialidad
El backup debe equilibrar disponibilidad y confidencialidad
Una copia de recuperación tiene que sobrevivir a pérdida de dispositivo sin convertirse en una vía sencilla de robo. Fotos, notas cloud o una única ubicación pueden crear fallos críticos.
Este concepto importa porque Prueba la recuperación antes de una emergencia.
Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución. Compara esos campos con la intención declarada por el usuario y con el límite de seguridad esperado.
Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución.
A nivel de protocolo y ejecución, debes inspeccionar availability y confidentiality y redundancy y separation y test. Los identificadores del protocolo no se traducen porque forman parte del payload técnico.
availabilityPuntos técnicos de inspección
confidentialityPuntos técnicos de inspección
redundancyPuntos técnicos de inspección
separationPuntos técnicos de inspección
testPuntos técnicos de inspección
Trata las contradicciones, la autoridad excesiva y las dependencias sin explicar como señales materiales de fallo.
La consecuencia práctica es que Separa copias, ubicaciones y mecanismos de acceso según el valor protegido. Desconocido no equivale a seguro.
- Prueba la recuperación antes de una emergencia.
- Separa copias, ubicaciones y mecanismos de acceso según el valor protegido.
Convierte cada señal material en la consecuencia concreta que puede producir sobre activos, autoridad o confianza.
La consecuencia práctica es que Separa copias, ubicaciones y mecanismos de acceso según el valor protegido.
Escala cuando la evidencia sea contradictoria, incompleta o la consecuencia supere la política rutinaria.
Verifica la solicitud mediante evidencia independiente antes de cualquier autorización irreversible.
- 01
Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución.
- 02
Compara esos campos con la intención declarada por el usuario y con el límite de seguridad esperado.
- 03
Verifica la solicitud mediante evidencia independiente antes de cualquier autorización irreversible.
- 04
Registra hechos, supuestos, incógnitas y decisión para que otro analista pueda reproducir la revisión.
- 05
Escala cuando la evidencia sea contradictoria, incompleta o la consecuencia supere la política rutinaria.
Registra hechos, supuestos, incógnitas y decisión para que otro analista pueda reproducir la revisión.
Prueba la recuperación antes de una emergencia. y Separa copias, ubicaciones y mecanismos de acceso según el valor protegido.
Objetivo del analista
Prueba la recuperación antes de una emergencia.
Mecánica
can recover after lossunauthorized recovery preventedno single physical failurecopies not compromised togetherrecovery procedure validatedSeñales de fallo
- 01
single backup
- 02
all copies same location
- 03
cloud photo/note
- 04
backup never tested
- 05
inheritance/emergency path undefined
Procedimiento de verificación
- 01
define loss scenarios
- 02
choose independent backup locations
- 03
protect access separately
- 04
test recovery with non-production funds
- 05
document emergency/inheritance procedure
Cadena de razonamiento
- 01
hechos → evidencia material
- 02
evidencia → consecuencia / autoridad
- 03
consecuencia → decisión explícita + siguiente acción
tested recovery runbookSigue la ruta de decisión de seguridad
backup / recovery- availability: can recover after loss
- confidentiality: unauthorized recovery prevented
- redundancy: no single physical failure
- separation: copies not compromised together
- test: recovery procedure validated
- single backup
- all copies same location
- cloud photo/note
- define loss scenarios
- choose independent backup locations
- protect access separately
- tested recovery runbook
2home safecloud photoaccount passwordnonenever$95,000Antes de responder, identifica la autoridad que se concede, el límite de confianza que puede fallar y la consecuencia que se vuelve irreversible.
Ordena antes de decidir
Separa identidad, autoridad, ejecución y contexto antes de tomar una decisión de seguridad.
Identidad
¿Quién o qué solicita, recibe o representa autoridad?
Autoridad
¿Qué capacidad puede concederse, mantenerse o ejercerse?
Ejecución
¿Qué hará realmente el payload, la ruta o el sistema?
$95,000Contexto
¿Qué hechos del entorno pueden cambiar materialmente la decisión?
2home safecloud photoaccount passwordnoneneverProduce un hallazgo listo para un analista
No respondas de memoria. Utiliza el caso, los campos del protocolo y el procedimiento de verificación anterior para escribir un hallazgo reproducible.
- Cita evidencia material, no la apariencia de la interfaz.
- Identifica la autoridad, transición de estado o consecuencia.
- Aporta una siguiente acción o decisión reproducible.
- 01
Prueba la recuperación antes de una emergencia.
- 02
Separa copias, ubicaciones y mecanismos de acceso según el valor protegido.
Construye tu memo de evidencia
Registra tu razonamiento antes del checkpoint y termina con una decisión o siguiente acción explícita. Las notas permanecen en este dispositivo.
Desarrolla las tres secciones antes de completarlo.

Supera las comprobaciones de conocimiento de las dos lecciones antes de realizar el laboratorio.
Phishing, orígenes y presión social
Este módulo desarrolla phishing, orígenes y presión social mediante teoría aplicada y un laboratorio específico de decisión.
Completa el módulo anterior, incluido su laboratorio práctico, antes de continuar.
Integridad del destinatario
Este módulo desarrolla integridad del destinatario mediante teoría aplicada y un laboratorio específico de decisión.

Completa el módulo anterior, incluido su laboratorio práctico, antes de continuar.
Seguridad operativa de wallets
Este módulo desarrolla seguridad operativa de wallets mediante teoría aplicada y un laboratorio específico de decisión.
Completa el módulo anterior, incluido su laboratorio práctico, antes de continuar.

Examen final
Es una evaluación acumulativa. En cada intento las preguntas se reconstruyen a partir de conceptos y casos prácticos del curso.
Debes obtener al menos un 80 %. Completar la teoría por sí sola no genera una credencial.