Qué hacer si una automatización mueve cripto inesperadamente

Ilustración del artículo: Qué hacer si una automatización mueve cripto inesperadamente

Pasos concretos para pausar una función automática, revisar movimientos, verificar hash y confirmar si el problema fue de red, de cuenta o de configuración.

Detén la automatización

La primera acción es pausar la función exacta que originó el movimiento: compra recurrente, retiro automático, conversión programada o barrido de saldo. Busca el interruptor de Automations, Recurring Buy, Auto Withdraw o Scheduled Transfer y desactívalo antes de revisar más ajustes.

La segunda acción es cortar permisos relacionados desde Seguridad o Dispositivos. Cierra sesiones abiertas, revoca claves API si existen, desactiva reglas conectadas a bots y cambia la contraseña solo después de guardar capturas del historial, porque ese registro ayuda a reconstruir qué pasó.

  • Diferencia entre pausar una regla y bloquear toda la cuenta
  • Guarda hora, activo, red y monto antes de modificar más opciones

Comprueba qué se ejecutó

El dato clave está en el historial de actividad, no en el saldo final. Revisa Transacciones, Activity, Orders y Notificaciones para identificar si hubo una orden interna, un retiro on-chain o una conversión entre activos dentro de la plataforma.

La verificación técnica requiere separar activo y red. Un retiro de USDT por Tron no se comprueba igual que un envío de BTC en la red Bitcoin. Si aparece un hash de transacción, copia el TXID y revisa en un explorador los campos status, confirmations, fee, inputs y outputs.

  • Pendiente no significa confirmado ni irreversible
  • Una operación interna puede no tener hash de blockchain

Aísla la causa

La causa suele caer en una de tres rutas: regla mal configurada, acceso no autorizado o condición de red. Comprueba campos como frecuencia, importe mínimo, dirección guardada, lista blanca de retiros, red seleccionada y saldo disponible en el momento de la ejecución.

El indicio de acceso ajeno aparece cuando cambian correo, dispositivo, IP aproximada o método 2FA justo antes del evento. El indicio de fallo operativo aparece cuando la app muestra error de sincronización, duplicidad visual o estado pending sin salir a la cadena.

  • Una dirección correcta en red equivocada sigue siendo un problema grave
  • Una seed phrase expuesta no se arregla con solo cambiar la contraseña

Decide el siguiente paso

La respuesta depende del estado real. Si el retiro aún figura como pending o queued dentro de la plataforma, intenta Cancel si ese botón existe y documenta el resultado. Si ya tiene confirmaciones en el explorador, trátalo como movimiento definitivo y pasa a contención.

La contención en custodia propia exige mover el resto de fondos a una cartera nueva si la clave privada o seed phrase pudo quedar expuesta. En cuenta custodiada, abre un ticket con TXID, hora, activo, red, capturas y número de caso; no envíes la seed phrase ni códigos 2FA.

  • Un envío confirmado no es automáticamente recuperable
  • Soporte necesita identificadores concretos, no solo una descripción general

Recursos útiles

Preguntas frecuentes

¿Qué hago si la función automática creó una transacción pero no veo confirmaciones?
Verifica primero si existe TXID real. Si la plataforma solo muestra pending interno, revisa la cola de retiros y si permite cancelar. Si ya hay hash, abre el explorador correcto para esa red y comprueba status, mempool y fee. Si no aparece en cadena tras un tiempo razonable según la red, contacta soporte con capturas y el identificador del movimiento.
¿Debo cambiar de cartera si sospecho que la automatización se activó por acceso no autorizado?
Sí, si hubo exposición de seed phrase o clave privada en autocustodia, crea una cartera nueva y transfiere los fondos restantes cuando sea posible; esa cartera anterior debe considerarse comprometida. Si fue una cuenta custodiada, prioriza cerrar sesiones, cambiar contraseña, restablecer 2FA y revisar direcciones aprobadas y claves API.

Más guías sobre Bitcoin y criptomonedas