Por qué no debes pegar una dirección de Bitcoin a ciegas

Copiar y pegar una dirección de Bitcoin sin verificarla expone a malware, errores de red y pérdidas irreversibles. Aprende controles concretos antes de enviar.
El riesgo real
Existe un tipo de malware llamado secuestrador del portapapeles que vigila la función copiar y pegar y sustituye una dirección por otra en el campo de destino. Si confirmas el envío en la cartera sin comparar caracteres, la transacción sale a la dirección del atacante.
Aparece otro fallo común cuando se reutiliza una dirección guardada en notas, chats o correos y se pega en la red equivocada. Bitcoin es una red concreta; una retirada desde una plataforma puede mostrar varias redes, y elegir una distinta no se corrige automáticamente.
- Copiar una dirección no verifica que siga siendo la misma al pegarla.
- Dirección correcta y red incorrecta siguen siendo una combinación peligrosa.
Comprobaciones antes de enviar
Verifica al menos el inicio y el final de la dirección en dos lugares distintos: la pantalla donde la recibes y el campo Pegar (Paste) o Enviar (Send) de la cartera. En importes altos, compara la dirección completa o escanea el código QR directamente.
Confirma también el activo y la red antes de pulsar Revisar (Review) o Confirmar (Confirm). En una plataforma custodial, revisa el selector de red, la comisión de red, el importe neto y si la vista previa muestra una retirada on-chain de BTC y no otro activo parecido.
- Compara prefijo y sufijo; en importes sensibles, compara toda la cadena.
- Revisa activo, red, comisión y vista previa antes de aprobar.
Hábitos más seguros
Reduce el uso del portapapeles con controles nativos de la cartera, como escanear QR, usar libreta de direcciones con confirmación manual o generar una solicitud de cobro desde tu propia cartera. En hardware wallet, valida la dirección en la pantalla del dispositivo, no solo en el ordenador.
Haz una transacción de prueba cuando la plataforma, la cartera o la red sean nuevas para ti. Espera a ver el hash de transacción, el estado y las confirmaciones en un explorador de bloques; después comprueba que la dirección de salida y la de recepción coinciden exactamente.
- La pantalla del hardware wallet sirve como verificación fuera del equipo.
- Una prueba pequeña reduce errores de red, etiqueta o dirección.
Qué revisar después
Consulta el explorador con el hash de transacción si ya enviaste fondos y dudas de la dirección pegada. Revisa campos como estado, confirmaciones, inputs, outputs y fee; si el output va a una dirección extraña, una transacción confirmada no suele poder revertirse.
Actúa distinto según el fallo detectado. Si solo hubo una retirada pendiente en una plataforma, a veces el soporte puede cancelarla antes de la emisión on-chain; si la seed phrase se expuso o el equipo tiene malware, mueve fondos a una cartera limpia y rota credenciales.
- Pendiente no significa confirmada; revisa primero el estado exacto.
- Semilla expuesta y transferencia confirmada no tienen la misma respuesta.
