Rutas de fondos y stablecoins
Direcciones USDT envenenadas: cómo detectarlas
Una dirección parecida en el historial puede desviar tu próximo pago. Esta guía explica cómo reconocer el envenenamiento de direcciones USDT y verificar dirección, red y TXID antes de enviar.
Enviar USDT a una dirección copiada del historial puede salir mal aunque el principio y el final parezcan conocidos. El envenenamiento de direcciones USDT explota justamente esa costumbre: el atacante hace aparecer en el historial una dirección bajo su control que se parece a otra utilizada antes. La defensa útil es volver a la fuente actual de la dirección y comprobarla completa junto con la red antes de confirmar.
Esta guía está dirigida a quien va a pagar a un cliente, familiar o proveedor con USDT. Explica cómo reconocer el riesgo y qué revisar antes de enviar; no sustituye las reglas de la plataforma ni las obligaciones fiscales de tu país.

Captura real de la página pública de Binance Academy sobre ataques de envenenamiento de direcciones, tomada el 2026-08-12T14:36:13+08:00. No muestra una cuenta personal, una dirección de usuario ni datos de acceso.
Cómo llega una dirección falsa a tu historial
Las direcciones de blockchain son largas y muchas aplicaciones las acortan en pantalla. En vez de mostrar todos los caracteres, enseñan una parte del comienzo y otra del final. Un atacante puede generar una dirección que coincida con esos fragmentos visibles y enviar desde ella una transferencia de valor mínimo o cero. Así consigue que la dirección aparezca entre tus movimientos recientes.
La dirección falsa no necesita ser idéntica. Le basta con parecer familiar cuando alguien revisa deprisa y copia una fila del historial. La guía oficial de MetaMask recomienda fijarse también en los caracteres centrales y no tratar el historial como una libreta de destinatarios.
En redes compatibles con la máquina virtual de Ethereum, como Ethereum y BNB Smart Chain, las direcciones suelen empezar por 0x. Ese formato compartido no demuestra que la red de depósito sea la misma. Hay que verificar por separado la dirección completa y la red admitida por el receptor.
No uses el historial como origen de una dirección nueva
Para un pago nuevo, pide al receptor que abra en ese momento su billetera o página de depósito, seleccione USDT y la red acordada, y copie la dirección desde allí. Si ya trabajas con esa persona, puedes usar una libreta de direcciones previamente verificada, pero conviene confirmar cualquier cambio por un segundo canal conocido.
Antes de compartir o aceptar una dirección, deja por escrito el activo, la red, el importe neto, quién paga la comisión y qué TXID servirá como comprobante. La plantilla y el orden de esa conversación están en cómo acordar el cobro de un cliente extranjero en USDT.
Una captura antigua tampoco basta. Puede mostrar una dirección que ya fue reemplazada, una red que está temporalmente suspendida o un mínimo que cambió. La referencia operativa es la pantalla actual del receptor.
Qué revisar antes de pulsar Confirmar
Haz estas comprobaciones en la pantalla final de envío:
- Vuelve a la fuente de la dirección. Abre el mensaje confirmado o la página de depósito obtenida hoy. No copies una transacción entrante del historial.
- Comprueba activo y red en ambos extremos. El receptor debe aceptar USDT por esa red en ese momento. Si cambia la red, solicita la dirección desde la pantalla correspondiente.
- Compara la dirección completa. Revisa también los caracteres centrales. Si el importe es relevante, confirma la dirección por otro canal que ya utilizabas con el receptor.
- Lee el importe neto, la comisión y los mínimos actuales. No repitas una tarifa vista en una guía o en un retiro anterior. Para interpretar la confirmación de retiro, consulta cómo calcular cuánto USDT recibirá la otra persona.
- Valora una prueba pequeña. La prueba debe superar el mínimo de depósito y tener sentido frente a la comisión. Espera a que se acredite antes del pago principal.
- Guarda el TXID y el recibo final. Anota red, dirección, importe y hora. Si compartes una captura, oculta correo, UID, saldo total, códigos y cualquier dato de acceso.
No existe una cantidad universal que convierta una prueba en segura. El origen puede imponer un retiro mínimo, el destino puede exigir un depósito mínimo y la comisión puede variar. Comprueba esos datos en las pantallas actuales.
Señales para detener el envío
Pausa la operación y vuelve a verificar cuando ocurra alguna de estas situaciones:
- aparece una transferencia pequeña o de valor cero que no esperabas;
- dos direcciones comparten principio y final, pero difieren en el centro;
- alguien propone otra red sin generar una nueva dirección desde su página de depósito;
- un contacto envía una dirección nueva por un canal que nunca había usado;
- la plataforma muestra una suspensión, un mínimo o un aviso distinto al que viste al preparar el pago.
Una transferencia inesperada no prueba por sí sola que exista un ataque, pero tampoco convierte la dirección de origen en un destinatario fiable. Trátala como un dato sin verificar.
Si ya enviaste a la dirección equivocada
No hagas un segundo pago para “corregir” el primero. Reúne el TXID, la red, la dirección de destino, el importe, la hora aproximada y el recibo del origen. Luego identifica el estado real: puede no existir todavía un TXID, la operación puede estar pendiente o la cadena puede marcarla como completada. La guía para diagnosticar una transferencia USDT pendiente explica ese orden.
Si el explorador muestra una transferencia confirmada hacia una dirección equivocada, no hay una autoridad central que pueda revertirla. Ethereum.org lo advierte en su guía de seguridad. Solo el propietario de la dirección receptora podría devolver los fondos, y una plataforma únicamente puede actuar si controla esa dirección y su procedimiento admite el caso.
Contacta al soporte oficial de la plataforma implicada y entrega los datos reunidos. Desconfía de quien te escriba por privado y prometa recuperar el dinero a cambio de una tarifa. Un soporte legítimo puede pedir el TXID y detalles de la transferencia; no necesita tu frase semilla, contraseña, código 2FA, cookie ni clave API.
Una rutina para pagos recurrentes
Guarda una lista sencilla fuera del historial de transacciones: nombre del receptor, activo, red, dirección completa verificada, fecha de la última comprobación y canal usado para confirmarla. Si el receptor cambia de red o dirección, marca la anterior como obsoleta antes de guardar la nueva.
La lista no reemplaza la revisión de la pantalla de depósito. Evita que una dirección parecida, una captura antigua o un mensaje inesperado se conviertan en la única referencia para una transferencia irreversible.
Fuentes y alcance
- Binance Academy: How Do Crypto Address Poisoning Attacks Work?
- MetaMask Help Center: Address poisoning scams
- Ethereum.org: Ethereum security and scam prevention
Fuentes verificadas el 2026-08-12T14:36:13+08:00. Las redes admitidas, los mínimos, las comisiones y los procedimientos de recuperación dependen de la plataforma, la cuenta y el momento; confírmalos en la interfaz oficial antes de transferir.
la página oficial de registro de Binance (código BI27XB92). La página indica hasta un 20% de devolución; el porcentaje real es el que se muestre al registrarte. Podemos recibir una comisión.
