Qué hacer si una automatización mueve cripto inesperadamente

Pasos concretos para pausar una función automática, revisar movimientos, verificar hash y confirmar si el problema fue de red, de cuenta o de configuración.
Detén la automatización
La primera acción es pausar la función exacta que originó el movimiento: compra recurrente, retiro automático, conversión programada o barrido de saldo. Busca el interruptor de Automations, Recurring Buy, Auto Withdraw o Scheduled Transfer y desactívalo antes de revisar más ajustes.
La segunda acción es cortar permisos relacionados desde Seguridad o Dispositivos. Cierra sesiones abiertas, revoca claves API si existen, desactiva reglas conectadas a bots y cambia la contraseña solo después de guardar capturas del historial, porque ese registro ayuda a reconstruir qué pasó.
- Diferencia entre pausar una regla y bloquear toda la cuenta
- Guarda hora, activo, red y monto antes de modificar más opciones
Comprueba qué se ejecutó
El dato clave está en el historial de actividad, no en el saldo final. Revisa Transacciones, Activity, Orders y Notificaciones para identificar si hubo una orden interna, un retiro on-chain o una conversión entre activos dentro de la plataforma.
La verificación técnica requiere separar activo y red. Un retiro de USDT por Tron no se comprueba igual que un envío de BTC en la red Bitcoin. Si aparece un hash de transacción, copia el TXID y revisa en un explorador los campos status, confirmations, fee, inputs y outputs.
- Pendiente no significa confirmado ni irreversible
- Una operación interna puede no tener hash de blockchain
Aísla la causa
La causa suele caer en una de tres rutas: regla mal configurada, acceso no autorizado o condición de red. Comprueba campos como frecuencia, importe mínimo, dirección guardada, lista blanca de retiros, red seleccionada y saldo disponible en el momento de la ejecución.
El indicio de acceso ajeno aparece cuando cambian correo, dispositivo, IP aproximada o método 2FA justo antes del evento. El indicio de fallo operativo aparece cuando la app muestra error de sincronización, duplicidad visual o estado pending sin salir a la cadena.
- Una dirección correcta en red equivocada sigue siendo un problema grave
- Una seed phrase expuesta no se arregla con solo cambiar la contraseña
Decide el siguiente paso
La respuesta depende del estado real. Si el retiro aún figura como pending o queued dentro de la plataforma, intenta Cancel si ese botón existe y documenta el resultado. Si ya tiene confirmaciones en el explorador, trátalo como movimiento definitivo y pasa a contención.
La contención en custodia propia exige mover el resto de fondos a una cartera nueva si la clave privada o seed phrase pudo quedar expuesta. En cuenta custodiada, abre un ticket con TXID, hora, activo, red, capturas y número de caso; no envíes la seed phrase ni códigos 2FA.
- Un envío confirmado no es automáticamente recuperable
- Soporte necesita identificadores concretos, no solo una descripción general
