Una billetera de solo lectura es una billetera que puede ver el saldo y las transacciones de una dirección cripto, pero no puede firmar ni enviar nada, porque solo contiene la dirección pública (y en cadenas como Monero, una clave de visualización opcional) en lugar de la clave privada. Es la forma más segura de monitorizar una billetera hardware, una dirección de tesorería o un objetivo de airdrop desde un teléfono o portátil conectado a internet.
Puntos clave
- Una billetera de solo lectura almacena solo la dirección pública, por lo que una vulneración del dispositivo que la monitoriza no puede mover fondos.
- Puedes crear una en menos de diez minutos en un teléfono, una extensión de navegador o un portátil de repuesto dedicado.
- Las aplicaciones complementarias de billeteras hardware (Ledger Live, Trezor Suite) y los exploradores (Etherscan, Blockchair) la llevan integrada.
- Combinar la billetera con un bot de alertas de Telegram o una herramienta de análisis onchain convierte la monitorización en inteligencia en tiempo real.
- Es la forma más segura de vigilar un gran saldo en almacenamiento en frío desde un teléfono de uso diario.
Qué es realmente una billetera de solo lectura
Una billetera de solo lectura es exactamente lo que parece: una billetera que puede observar, pero no gastar. Para entender por qué resulta útil, necesitas conocer la diferencia entre las dos piezas de información que guarda una billetera normal.
Cada dirección cripto se genera a partir de un par criptográfico. La clave pública (o su forma abreviada como dirección) se puede compartir con cualquiera de forma segura, como una dirección de correo electrónico o un número de cuenta bancaria. La clave privada es el secreto que controla realmente los fondos. En una hot wallet normal, ambas piezas están en el mismo dispositivo. En una billetera hardware, la clave privada está en un dispositivo sellado y la información pública está en tu ordenador o teléfono. En una billetera de solo lectura, solo la información pública está en algún lugar, y la clave privada nunca toca en absoluto el dispositivo de visualización.
Como el dispositivo no tiene clave privada, matemáticamente no hay nada que un atacante pueda robarle. Aunque pierdas el teléfono, se infecte con malware o sea incautado, los fondos detrás de la dirección no se ven afectados. El dispositivo de visualización solo puede mostrar lo que la blockchain ya muestra.
Algunas cadenas, sobre todo Monero, añaden una pequeña complicación. Monero oculta los detalles de las transacciones por defecto, así que para observar una dirección XMR también necesitas una clave de visualización opcional. La clave de visualización tampoco puede mover fondos; solo desbloquea la capacidad de descodificar importes entrantes. Bitcoin, Ethereum, Solana y la mayoría de cadenas UTXO y basadas en cuentas no necesitan una clave de visualización, porque sus saldos y transacciones son públicos por diseño.
Riesgos y límites que debes conocer primero
Una billetera de solo lectura es una de las configuraciones más seguras en cripto, pero esa seguridad es limitada. Te protege de un riesgo concreto, que el dispositivo de visualización se vea comprometido. No te protege de todos los demás riesgos del sector.
Primero, una billetera de solo lectura sigue exigiendo que añadas la dirección correcta. Si pegas la dirección equivocada, estarás observando discretamente la billetera de un desconocido para siempre. Comprueba siempre los seis primeros y los seis últimos caracteres con la fuente. Para direcciones de alto valor, verifícalo en un segundo dispositivo.
Segundo, trata tu lista de direcciones de solo lectura como metadatos semisensibles. Una lista de todas las direcciones que monitorizas puede revelar tu historial de trading, la estructura de tu tesorería o qué airdrops estás buscando. Si esa lista se filtra, un atacante puede perfilarte, aunque no pueda robar fondos directamente. En un teléfono, eso preocupa menos que en un portátil de trabajo compartido.
Tercero, en cadenas con smart contracts, observar no es lo mismo que entender. Una billetera de solo lectura puede ver que tu dirección aprobó una autorización para un contrato malicioso, pero no puede revocar la aprobación por sí misma. Sigues necesitando una billetera de firma, y probablemente una transacción de limpieza aparte, para solucionarlo. Observar no equivale a protección.
Cuarto, varias estafas reales han suplantado herramientas de solo lectura. Apps de billetera falsas, extensiones de navegador imitadoras y sitios de phishing que ofrecen 'acceso de solo visualización' a veces intentan robar tu frase semilla afirmando que es 'opcional'. Una billetera de solo lectura legítima nunca te pide tu frase semilla, nunca. Si una herramienta te pide una para activar el modo de visualización, ciérrala.
Tres formas de configurar una
Puedes crear una wallet de solo lectura en unos diez minutos usando uno de estos tres enfoques. Elige el que encaje con el nivel de cautela que quieras tener y con lo que estés vigilando.
Opción 1: Aplicación móvil
La vía más rápida es usar una aplicación de wallet que permita añadir direcciones en modo de solo lectura. Las dos principales aplicaciones complementarias de hardware wallets lo permiten. Ledger Live te permite añadir cualquier dirección externa de Bitcoin, Ethereum o Solana en 'Accounts' eligiendo 'Add account' y seleccionando 'Use an existing address'. Trezor Suite ofrece lo mismo para Bitcoin y Ethereum. Pegas la dirección, opcionalmente añades una etiqueta, y la aplicación empieza a sincronizar el saldo y el historial desde nodos públicos.
En la aplicación propia de un proveedor de hardware wallets, la dirección que añades puede derivarse de forma determinista a partir de la seed de tu hardware wallet sin exponer nunca esa seed. A veces se denomina ruta de derivación 'legacy' o 'legacy segwit'. La aplicación pide a tu hardware wallet que revele la parte pública de la dirección número 1, 2, 3, y así sucesivamente, y el dispositivo no firma nada. Es una de las configuraciones de solo lectura más limpias que existen.
Las wallets móviles no custodiadas también lo admiten. En las aplicaciones Zebedee, BlueWallet y Samourai, por ejemplo, puedes elegir 'Add watch-only' y pegar una dirección de Bitcoin o una clave pública extendida (xpub). Con una xpub, la aplicación puede derivar todas las direcciones de la jerarquía de tu wallet y vigilarlas todas a la vez, lo que resulta más útil que vigilar una sola dirección.
Opción 2: Extensión de navegador o explorador web
Si solo quieres echar un vistazo a los saldos y no necesitas una interfaz sofisticada, los exploradores de blockchain te dan exactamente lo que ofrecería una wallet de solo lectura, sin configuración alguna. Etherscan, Blockchair, Solscan y el explorador de Bitcoin de Blockstream te permiten pegar cualquier dirección y ver al instante su saldo, lista de transacciones y tenencias de tokens. Guarda la página en favoritos y, en la práctica, tendrás una vista de solo lectura para esa dirección.
Para algo más parecido a una wallet, la extensión MetaMask permite importar cualquier dirección de Ethereum en modo 'watch any ERC-20 wallet', lo que te permite ver saldos y listas de tokens sin proporcionar nunca una frase seed. Del mismo modo, Phantom en Solana permite importar cualquier clave pública como cuenta de solo lectura. Son buenas opciones si quieres una interfaz de wallet familiar pero aun así quieres la seguridad de no introducir nunca una clave privada.
Las extensiones de navegador son cómodas, pero viven en tu navegador, que también es donde ocurren los ataques de phishing. Si eliges esta vía, usa un perfil de navegador separado dedicado a crypto, mantén al mínimo el número de extensiones y nunca instales extensiones aleatorias de tipo 'wallet helper'.
Opción 3: Un dispositivo de repuesto dedicado
Para la configuración con mayor nivel de garantía, coge un teléfono o portátil antiguo, restáuralo de fábrica, instala una sola aplicación de wallet, añade tus direcciones y luego desactiva la red y úsalo como visor de saldos sin conexión, o déjalo conectado pero no instales nunca nada más. Es el estándar de referencia para supervisar la tesorería de una empresa o unos ahorros personales en cold storage.
La razón por la que esto funciona tan bien es la compartimentación. Incluso si tu teléfono de uso diario se ve comprometido, el dispositivo de vigilancia no tiene correo electrónico, historial de navegación, contraseñas guardadas ni otras aplicaciones que explotar. Un atacante que llegue a él verá un saldo, no una vía hacia los fondos.
La contrapartida es la fricción. Las actualizaciones, los fallos de la aplicación y la batería agotada deben gestionarse por separado. Para la mayoría de la gente, este nivel de separación es excesivo. Para un responsable de tesorería o alguien que vigila un saldo de siete cifras, es una tranquilidad barata.
Usos prácticos más allá de una hardware wallet
El caso de uso clásico es supervisar tu propia hardware wallet. Una vez que tu cold storage contiene un valor significativo, quieres poder echar un vistazo al saldo sin conectar el dispositivo hardware cada vez. Una wallet de solo lectura en tu teléfono te da esa vista inmediata, mientras el dispositivo hardware permanece en un cajón.
Los equipos de tesorería usan el mismo truco a gran escala. Una organización sin ánimo de lucro, DAO o pequeña empresa puede difundir la dirección de su wallet multisig a cualquiera que necesite supervisión, sin riesgo de que ningún observador individual pueda mover fondos. Miembros del consejo, contables y auditores externos pueden supervisar la misma dirección de forma independiente. Si uno de sus portátiles se ve comprometido, la tesorería no se ve afectada.
También puedes vigilar la dirección de un amigo por diversión o para aprender. Observar la wallet de un trader experimentado, una que haya compartido públicamente, es una forma habitual de aprender cómo se ve en la práctica el movimiento onchain. Solo recuerda que seguir las operaciones de otra persona no sustituye a hacer tu propia investigación, y que muchas 'famous wallets' en redes sociales acaban siendo embudos de marketing.
Un cuarto uso es más defensivo: vigilar una dirección que crees que podría recibir un airdrop en el futuro, sin conectar nunca esa dirección a una wallet que uses activamente. El patrón de los 'airdrop hunter drains' se ha vuelto común. Los atacantes crean sitios que te piden 'check eligibility' firmando una transacción y luego abusan de esa firma para vaciar tokens o futuros airdrops de la dirección con la que firmaste. Si la dirección que quieres probar está en una wallet de solo lectura, no hay nada que vaciar, porque la wallet no puede firmar absolutamente nada. El drainer simplemente falla.
Añadir alertas para no tener que actualizar
Una wallet de solo lectura es más útil cuando te avisa en lugar de esperar a que la abras. Hay tres formas comunes de configurar alertas.
Los bots de Telegram son lo más sencillo. Servicios como Nansen, Moralis y varios bots de la comunidad te permiten registrar una dirección y elegir qué eventos activan un mensaje: cualquier transacción entrante, transacciones por encima de un umbral, interacciones con un contrato específico o cambios en el saldo de tokens. Recibes la alerta en tu teléfono a los pocos segundos de que la transacción se confirme.
Zerion y Zapper ofrecen una función similar para Ethereum y algunas otras cadenas EVM, con un panel más amigable. Añades la dirección, eliges qué tokens seguir y la aplicación envía notificaciones a través del canal habitual de tu teléfono. La ventaja frente a los bots de Telegram es una mejor UX, y la desventaja es que dependen de que el servicio siga online y no cambie sus condiciones.
Para una supervisión más seria, las plataformas de análisis onchain como Nansen, Arkham y Dune te permiten etiquetar direcciones, configurar paneles personalizados y activar webhooks hacia tus propios sistemas. Es excesivo para una wallet personal de aficionado, pero es exactamente lo que necesita un equipo de tesorería para detectar salidas inesperadas en tiempo real.
Una nota sobre las alertas: cuantas más direcciones vigiles, más ruido recibirás. Un amigo que opera con memecoins generará decenas de alertas al día. Decide de antemano si quieres cada transacción o solo las que superen un umbral significativo, de lo contrario las alertas se convierten en ruido de fondo y dejas de leerlas.
Qué hacer si la wallet que vigilas se ve comprometida
Incluso con una configuración de solo lectura perfecta por tu parte, la dirección que supervisas puede vaciarse por errores cometidos en otro lugar. Una seed de hardware wallet filtrada desde una foto de copia de seguridad, un firmante multisig víctima de phishing o un smart contract que guarda los fondos explotado. Tu wallet de solo lectura mostrará la salida en tiempo real, que es exactamente lo que quieres, pero la pregunta es qué haces después.
Si controlas la wallet que se está vigilando, la acción correcta es mover los fondos restantes a una dirección recién generada lo más rápido posible. Aquí es donde una configuración de solo lectura puede resultar incómoda, porque necesitas una wallet de firma separada, posiblemente en un dispositivo hardware, para hacer realmente el rescate. Practica el proceso de recuperación antes de necesitarlo, idealmente con una cantidad de prueba muy pequeña.
Si estás vigilando en nombre de otra persona, documenta los hashes de transacción, las marcas de tiempo y cualquier interacción con contratos, y compártelos con el propietario de la wallet o con un servicio forense. Chainalysis, TRM Labs y varias firmas especializadas realizan análisis forense de blockchain para fuerzas de seguridad y casos de recuperación. Recursos gratuitos como la clasificación de Rekt News y varios grupos comunitarios de Telegram también pueden ayudar a identificar firmas de exploits conocidas.
Por último, no interactúes con ningún 'recovery service' que contacte contigo primero. El entorno posterior a un hack está lleno de estafas secundarias que prometen recuperar fondos robados a cambio de una comisión por adelantado. El trabajo forense legítimo suele iniciarlo tú, no al revés.
Mantente al día de los movimientos onchain con las herramientas adecuadas
La actividad onchain se mueve rápido, y una billetera de solo lectura solo ayuda si realmente la revisas. Actualizar exploradores manualmente todo el día es una batalla perdida, especialmente cuando ya sigues más de dos o tres direcciones. Zippfeed muestra titulares de cripto con puntuación de sentimiento, etiquetados como bullish, neutral o bearish, y una calificación de importancia, para que puedas ver qué eventos y exploits onchain importan de verdad sin ahogarte en el ruido.