¿Qué es una clave pública? Conceptos básicos sobre monederos de criptomonedas que los principiantes suelen pasar por alto.
Las cosas más importantes que necesitas saber
- La clave pública es un identificador criptográfico que se utiliza para validar las transacciones sin revelar la clave privada, mientras que la dirección de la billetera es una forma simplificada derivada de ella que se comparte para recibir criptomonedas.
- La clave pública en sí misma no puede robar dinero, pero compartir direcciones de billetera, claves públicas extendidas (xpubs) o capturas de pantalla revela su actividad financiera y afecta su privacidad.
- Nunca compartas tu clave privada ni tu contraseña, ten cuidado con el phishing y el software de direcciones maliciosas, y asegúrate siempre de que tu red y tu dirección coincidan al enviar criptomonedas.
una introducción
Una clave pública es un identificador criptográfico derivado de una clave privada. Cuando envías criptomonedas , tu billetera firma la transacción usando tu clave privada, que actúa como tu autorización. La red usa la clave pública para verificar la firma, lo que significa que quien controla la clave privada correspondiente ha autorizado la transferencia.
La mayoría de las aplicaciones de monedero nunca muestran la clave pública completa a los usuarios. En su lugar, muestran la dirección del monedero, que es una cadena de texto de red más corta y formateada, derivada de los datos de la clave pública. Por esta razón, cualquiera puede usar un monedero de Bitcoin o Ethereum durante años sin necesidad de copiar directamente la clave pública completa.

Para el uso cotidiano, la distinción más importante es más sencilla: la dirección de recepción es la que se comparte con otros, mientras que la clave privada o frase semilla es la que nunca se comparte con nadie. La clave pública se sitúa entre ambas y realiza el cifrado en segundo plano, sin que la mayoría de los usuarios necesiten interactuar con ella.
Puntos clave
- ¿Qué es? La clave pública es la parte que se puede compartir de un par de claves. CRIPTOMONEDAS.
- ¿Qué lo cambia? Permite a las redes verificar que una transacción ha sido autorizada sin revelar la clave privada.
- El principal riesgo o limitación. Una clave pública normal no puede gastar dinero, pero las direcciones, las xpubs (claves públicas extendidas) y los detalles de monederos reutilizados pueden revelar actividad.
¿Qué es una clave pública?
Una clave pública es un identificador criptográfico derivado de una clave privada. Cuando envías criptomonedas, tu billetera firma la transacción (actuando como confirmación por tu parte) utilizando tu clave privada. La red utiliza entonces esa clave pública para verificar la firma y confirmar que la transacción fue autorizada por quien controla la clave privada correspondiente.
La mayoría de las aplicaciones de monedero nunca muestran la clave pública completa a los usuarios. En su lugar, muestran la dirección del monedero, que es una cadena de texto de red más corta y formateada, derivada de los datos de la clave pública. Por esta razón, cualquiera puede usar un monedero de Bitcoin o Ethereum durante años sin necesidad de copiar directamente la clave pública completa.
Para el uso cotidiano, la distinción más importante es más sencilla: la dirección de recepción es la que se comparte con otros, mientras que la clave privada o frase semilla es la que nunca se comparte con nadie. La clave pública se sitúa entre ambas y realiza el cifrado en segundo plano, sin que la mayoría de los usuarios necesiten interactuar con ella.
¿Qué relación existe entre las claves públicas y la propiedad de las criptomonedas?
La propiedad de las criptomonedas se basa en una pregunta fundamental: ¿Quién puede autorizar una transacción? La respuesta es quien controla la clave privada. Las claves públicas permiten verificar esta autorización sin revelar la clave privada.
Esta separación se conoce como cifrado asimétrico, lo que significa que las dos claves del par cumplen funciones diferentes. La clave privada crea una firma digital, mientras que la clave pública permite a la red verificar dicha firma. Ninguna de las claves puede realizar la función de la otra.
En la práctica, el sistema se divide en tres vías principales:
- Derivación: Una clave privada genera una clave pública. Esta clave pública puede luego crear dirección de la billeteraLos fondos enviados a esta dirección solo se pueden gastar utilizando la clave privada original.
- Firma y verificación: Cuando envías una transacción, tu billetera la firma localmente usando tu clave privada. La red verifica la firma usando tu clave pública, y tu clave privada nunca sale de tu dispositivo.
- Claves públicas extendidas (xpubs): Una clave pública extendida (xpub) puede crear o revelar un conjunto de direcciones de billetera dentro de una misma cuenta. No puede firmar transacciones, pero sí revela la actividad de la billetera, un aspecto de privacidad que se analizará con más detalle a continuación.
En pocas palabras: una ruta va desde la clave privada hasta la clave pública y luego hasta la dirección de la billetera (la cadena de derivación). Otra ruta va desde la firma de la clave privada hasta la verificación de la clave pública (la cadena transaccional). La clave pública extendida (xpub) se encuentra junto a la cadena de derivación únicamente como una rama de vigilancia; puede ver las direcciones, pero no puede transferir fondos.
Clave pública vs. clave privada vs. dirección de monedero
La propiedad de las criptomonedas se reduce a una pregunta fundamental: ¿Quién tiene la autoridad para autorizar una transacción? La respuesta reside en quien controla la clave privada. Las claves públicas, por otro lado, permiten verificar esta autorización sin necesidad de revelar la clave privada.
Esta separación entre las dos claves se conoce como cifrado asimétrico. Cada clave de este par cumple una función completamente diferente. La clave privada crea una firma digital, mientras que la clave pública permite a la red verificar dicha firma. Ninguna puede realizar la función de la otra; se trata de una división clara e intencionada en el diseño.
En la práctica, este sistema se divide en tres rutas interconectadas. Revisar estas tres rutas en conjunto ayuda a comprender mejor cada una antes de profundizar en sus detalles:
- Derivación. La clave privada genera una clave pública, que a su vez genera una dirección de monedero. Los fondos enviados a esta dirección solo se pueden gastar utilizando la clave privada original.
- Firma y verificación. Cuando envías una transacción, tu billetera la firma localmente usando tu clave privada. La red verifica la firma usando tu clave pública, sin que tu clave privada salga de tu dispositivo.
- Claves públicas extensibles (xpubs). Una clave pública extendida (xpub) puede generar o revelar un conjunto de direcciones de billetera dentro de una misma cuenta. No puede firmar transacciones, pero sí revela la actividad de la billetera, una cuestión de privacidad que se abordará más adelante.
Una de estas rutas va desde la clave privada hasta la clave pública y, posteriormente, hasta la dirección de la billetera; esta se conoce como cadena derivativa. La otra ruta va desde la firma de la clave privada hasta la verificación de la clave pública; esta se denomina cadena transaccional. La clave pública extendida (xpub) se ubica junto a la cadena derivativa como una rama de vigilancia; puede ver las direcciones, pero no puede transferir fondos.
Cómo crear y usar monederos de clave pública
Nunca tendrás que gestionar las claves individualmente. Simplemente guarda una copia de seguridad de la frase semilla y la billetera se encargará del resto. Esta única frase es capaz de restaurar todas las claves privadas, públicas y direcciones que la billetera haya generado.
Esto se debe a que la mayoría de las carteras siguen una estructura conocida como derivación jerárquica determinista (HD). Una única clave raíz genera un árbol completo de subclaves, cada una asociada a una cuenta, activo o dirección específicos. Añadir una nueva dirección de recepción no requiere una nueva copia de seguridad, ya que el sistema de comercio de criptomonedas abarca todo el árbol. Es un sistema bien organizado una vez que se comprende cómo funcionan sus componentes en conjunto.
La ruta desde la copia de seguridad hasta la dirección utilizable tiene este aspecto:
- La frase semilla. Recupera el material de la clave raíz. Anótalo y guárdalo sin conexión.
- Clave privada maestra. Es la parte superior del árbol de claves y se deriva de la semilla inicial.
- Claves privadas infantiles. Se utiliza para firmar transacciones de cuentas o direcciones individuales.
- Claves públicas secundarias. Comprueba esas firmas en la red.
- Direcciones. Estos son los puntos de recogida que ven los usuarios, organizados para cada red. Aquí se pueden consultar las ubicaciones de intercambio disponibles.
- Xpub. Permite que los programas supervisen o creen direcciones en una sucursal específica sin necesidad de autorización de firma.
Las carteras se diferencian en la cantidad de información que muestran. Una cartera en caliente muestra indicaciones de dirección simplificadas y confirmaciones de firma. Una cartera fría, en cambio, mantiene el proceso de firma en el propio dispositivo y muestra la dirección en una pantalla aparte antes de la confirmación. Ambas utilizan la misma arquitectura de clave primaria. Si estás eligiendo entre las opciones disponibles, nuestra guía de las mejores carteras de criptomonedas describe su modelo de seguridad, compatibilidad con blockchain y facilidad de uso.
¿Qué sucede al enviar o recibir criptomonedas?
Los procesos de recepción y envío de criptomonedas son dos vías separadas, y la clave pública desempeña un papel diferente en cada una.
Al recibir criptomonedas, compartes la dirección de tu billetera. El remitente utiliza esta dirección para iniciar la transacción. Tu clave privada no interviene en absoluto en esta etapa. Los fondos llegan a la dirección y permanecen allí hasta que autorices su transferencia.
Cuando envías criptomonedas, tu billetera firma la transacción localmente usando tu clave privada. Esta transacción firmada se transmite a la red. Otros nodos verifican la firma usando tu clave pública para confirmar que has autorizado la transferencia. Si las firmas no coinciden, la transacción se rechaza.
Los dos enfoques resuelven problemas diferentes:
- recepción. Usted proporciona una dirección con el formato correcto para el origen y la red adecuados. El remitente se encarga del resto.
- transmisión. Tu monedero crea la transacción, la firma sin conexión utilizando la clave privada y, a continuación, difunde el resultado firmado.
Una clave pública por sí sola no permite iniciar una transferencia. Para gastar fondos se requiere una firma de clave privada válida, y la transacción debe cumplir con los requisitos de la red en cuanto a formato, comisiones y saldo. Por ejemplo, en Bitcoin, el script P2PKH verifica que la clave pública proporcionada coincida con un hash almacenado y, a continuación, utiliza OP_CHECKSIG para comparar la firma con dicho hash. Por lo tanto, compartir la dirección de recepción no otorga a nadie la capacidad de transferir tus fondos.
¿Por qué es seguro compartir tus claves públicas y qué revelan, a pesar de ello?
La clave pública en sí misma no puede usarse para robar nada, y eso es cierto. Pero la frase "seguro para compartir" no significa "completamente libre de riesgos". El problema aquí es la privacidad, no la seguridad, y existe una diferencia fundamental entre ambos conceptos.
Cada transacción asociada a una dirección de monedero se registra en una cadena de bloques pública. Si la misma dirección recibe varios pagos, cualquier persona que utilice un explorador de bloques puede consultar el historial completo de dichos pagos. Si vinculas esta dirección a una identidad real —mediante una publicación en redes sociales, un perfil o un retiro de una plataforma de trading—, todo tu historial de transacciones será visible para cualquiera que lo busque.
A continuación se presentan algunas de las formas más comunes en que los usuarios revelan más información de la que pretenden, y estas son prácticas y fáciles de pasar por alto:
- Escribe la dirección de entrega junto a tu nombre o cuenta de redes sociales.
- Reutilizar una misma dirección en múltiples plataformas o sistemas de pago.
- Compartir archivos xpub con una aplicación o servicio no requiere necesariamente ver las ramas de la billetera.
- Envía capturas de pantalla que incluyan créditos visuales o títulos.
- Mezclar direcciones de depósito de plataformas de trading con direcciones de monederos personales bajo una misma identidad.
Por lo general, una clave pública normal no conlleva riesgo de gasto. Sin embargo, las direcciones, las xpubs y las capturas de pantalla de la billetera son evidencias en la cadena que pueden vincularse con el tiempo. Para los usuarios preocupados por la privacidad financiera, las mejores billeteras de criptomonedas anónimas están diseñadas específicamente para minimizar esta exposición.
Claves públicas en Bitcoin, Ethereum y Solana: Entendiendo las diferencias clave
Cada red gestiona las claves públicas y las direcciones de forma diferente. El formato de la dirección, cómo se deriva de la clave pública y cuándo se hace visible la clave pública completa varían según la cadena. Los principiantes deberían usar el formato de dirección que genera su monedero para una red específica, en lugar de convertir manualmente los datos de la clave.
| la red | Notas sobre la clave/título público |
|---|---|
| Bitcoin | Las carteras suelen compartir direcciones derivadas de hashes de clave pública, mientras que el gasto puede revelar datos de clave pública dependiendo del tipo de script. |
| Ethereum | Las direcciones de cuentas de propiedad externa se derivan de claves públicas y se muestran con el prefijo 0x. |
| Solana | Las direcciones de cuenta suelen representarse como valores de 32 bytes que pueden ser claves públicas Ed25519 o direcciones derivadas del programa. |
En Bitcoin, las direcciones P2PKH se construyen a partir de un hash de clave pública. La clave pública completa solo se revela al ingresar la transacción cuando se gasta un valor de salida, dependiendo del tipo de script. Una nueva dirección de Bitcoin no revela inmediatamente la clave pública primaria.
En Ethereum, la dirección se obtiene mediante el hash de la clave pública con Keccak-256, tomando los últimos 20 bytes y añadiendo el prefijo 0x. La clave pública original no se muestra durante el uso normal. Las carteras como MetaMask muestran directamente esta dirección derivada, y un análisis de MetaMask explica cómo gestiona las claves y la firma en la práctica.
Solana utiliza un modelo de cuenta diferente. La dirección puede ser una clave pública Ed25519 de 32 bytes o una dirección generada por software, según el tipo de cuenta. Esto difiere estructuralmente del modelo UTXO de Bitcoin y del modelo de cuenta EVM de Ethereum. Si eliges una billetera para Solana, asegúrate de que sea compatible con la arquitectura de cuentas de Solana. Una guía sobre las mejores billeteras para Solana puede ayudarte a tomar esta decisión.
Riesgos de claves públicas que los principiantes pasan por alto
La clave pública en sí misma rara vez representa una vulnerabilidad. Los riesgos reales provienen de lo que la rodea: intentos de phishing, software malicioso que secuestra el portapapeles, filtraciones de claves Xpub, reutilización de direcciones y transmisión a través de la red incorrecta. Estos problemas causan más pérdidas a los principiantes que cualquier problema directo relacionado con la clave pública.
Antes de transferir dinero, asegúrese de realizar estas comprobaciones:
| المخاطرة | Qué comprobar |
|---|---|
| Suplantación de identidad | Nunca introduzca su frase de recuperación ni su clave privada en ningún sitio web, chat de soporte o formulario. |
| Software de direcciones maliciosas | Compara la primera y la última letra después de pegar la dirección. |
| red defectuosa | Asegúrese de que el original digital y el número de serie coincidan con las instrucciones del destinatario. |
| Filtración de claves de XPub | Comparte tu clave xpub únicamente con herramientas que requieran que veas las sucursales de tu billetera. |
| Reutilizar el título | Utilice nuevas direcciones de recepción cuando la privacidad sea importante. |
| Riesgos cuánticos | Distinga entre la migración a largo plazo del cifrado y las afirmaciones relativas al robo inmediato de la clave pública. |
Algunos de estos puntos merecen una explicación más detallada para los principiantes.
El phishing es el vector de ataque más común. Una aplicación de billetera, plataforma de trading o equipo de soporte legítimos jamás le pedirán su frase de recuperación ni su clave privada. Cualquier solicitud de esta información, ya sea en un formulario, ventana de chat o extensión del navegador, constituye un intento de ataque.
El software malicioso de secuestro de direcciones (también conocido como secuestro del portapapeles) reemplaza la dirección copiada con la del atacante. Siempre verifique los primeros cuatro caracteres de la dirección antes de confirmar cualquier transacción, incluso en un dispositivo de confianza.
Se producen fallos en las transmisiones de red cuando el mismo formato de dirección es válido en varias cadenas. Por ejemplo, enviar ETH a una dirección de Ethereum en la Binance Smart Chain puede resultar en fondos a los que solo se puede acceder mediante pasos adicionales. Siempre verifique la cadena además de la dirección.
¿Cómo se revisan y protegen las configuraciones clave?
Comprender la función de una clave pública resulta fundamental cuando cambia la forma en que gestionas las direcciones, apruebas las transacciones y almacenas las copias de seguridad. El objetivo principal es mantener las claves de firma fuera de línea, verificar minuciosamente las direcciones antes de confirmar cualquier transacción y determinar si controlas tus claves privadas o si dependes de un tercero para su custodia.
Comencemos por comprender el modelo de billetera. Una billetera de custodia, como una cuenta en una plataforma de negociación centralizada, implica que el proveedor guarda tus claves privadas. Puedes acceder a tus fondos a través de su plataforma, y tu capacidad para retirarlos depende de sus políticas y procedimientos de seguridad. Una billetera de autocustodia, por otro lado, implica que tú mismo conservas tu frase semilla y tus claves privadas. Eres totalmente responsable de las copias de seguridad y la seguridad, pero ninguna otra parte puede congelar o acceder a tus fondos. Los usuarios que estén evaluando estas opciones pueden comparar las alternativas dentro de la categoría de billeteras descentralizadas de autocustodia.
Antes de transferir fondos valiosos, verifique lo siguiente:
- Tipo de monedero: Verifique si la billetera es de custodia o de autocustodia, caliente o fría.
- Dirección de entrega: Antes de compartir la dirección, compruebe la red y el número de caracteres visibles.
- Pantalla del dispositivo físico: En un dispositivo físico (monedero), verifique la dirección que aparece en la pantalla antes de firmar. El Trezor Safe 5 es un ejemplo de este modelo.
- Frase de recuperación de copia de seguridad: Escribe tu frase de recuperación en un papel y guárdala sin conexión a internet. Nunca la escribas en un sitio web o aplicación.
- Una pequeña prueba: Envía primero una pequeña cantidad, asegúrate de que llegue y luego procede con el resto del proceso de transferencia.
- Tutela de la plataforma: Si utiliza una plataforma centralizada, compruebe el proceso de retirada de fondos y si la autenticación de dos factores está activada.
Las carteras de hardware reducen el riesgo de exposición de claves privadas, ya que el proceso de firma se realiza en el propio dispositivo, no en un teléfono o portátil convencional. Los usuarios que buscan mayor seguridad pueden comparar las opciones disponibles dentro de la categoría de carteras de hardware sin almacenamiento en frío. Si la gestión de claves aún resulta demasiado compleja, las plataformas de intercambio de criptomonedas de nivel básico ofrecen opciones de custodia, donde el proveedor se responsabiliza de la infraestructura de claves.
preguntas comunes
¿Qué es una clave pública en las criptomonedas?
La clave pública en las criptomonedas es un dato criptográfico que se puede compartir de forma segura. Se utiliza para verificar las firmas de las transacciones y para generar direcciones de monederos digitales en diversas redes. Su función principal es demostrar que una transacción fue autorizada mediante la clave privada correspondiente, sin necesidad de revelar dicha clave.
¿La clave pública es la misma que la dirección de la billetera?
No, una clave pública no es lo mismo que una dirección de monedero. Una dirección de monedero es, esencialmente, una versión más corta y específica de la red, derivada de los datos de la clave pública. Las aplicaciones de monederos digitales muestran las direcciones en lugar de las claves públicas sin procesar porque las direcciones son específicas de una cadena de bloques en particular, lo que facilita y hace más segura su utilización.
¿Alguien puede robar mi criptomoneda si tiene mi clave pública?
No, nadie puede robar tu criptomoneda simplemente teniendo tu clave pública. Para gastar fondos se requiere una firma digital válida generada con la clave privada correspondiente, no con la clave pública. Conocer la clave pública o la dirección de la billetera no otorga a nadie la autoridad para firmar transacciones ni acceder a tus fondos.
¿Puede una clave pública revelar una clave privada?
No, una clave pública no puede revelar su clave privada correspondiente, especialmente en sistemas de criptografía de clave pública bien implementados. La derivación de claves se basa en algoritmos matemáticos diseñados para funcionar en una sola dirección, lo que hace prácticamente imposible deducir una clave privada a partir de una clave pública. Sin embargo, la mejor práctica sigue siendo mantener las claves privadas y las frases semilla fuera de línea, ya que la mayoría de los robos de monederos se producen debido a ataques de phishing, malware o copias de seguridad comprometidas, en lugar de brechas criptográficas directas.
¿Qué es xpub y es seguro compartirlo?
xpub significa "clave pública extendida", una clave que puede crear o revelar múltiples direcciones dentro de una rama específica de la billetera sin poder firmar ninguna transacción. Si bien xpub no puede gastar fondos, sí puede revelar el historial de transacciones y los patrones de direcciones asociados con esa rama. Por lo tanto, solo debe compartirse con herramientas que requieran una visión completa de la rama de la billetera, como software de contabilidad o billeteras de solo lectura.
Los comentarios están cerrados.