Cómo revisar tu historial de actividad y detectar anomalías

Guía práctica para revisar accesos, cambios y movimientos en wallets o cuentas cripto, y distinguir actividad normal de señales que requieren verificación.
Ubica los registros
Busca primero las pantallas Actividad, Seguridad, Dispositivos, Historial de inicio de sesión y Transacciones. En una cuenta custodial suelen estar separadas; en una wallet de autocustodia verás sobre todo envíos, recepciones, firma de permisos y conexiones a dapps.
Anota después los campos visibles de cada evento: fecha, zona horaria, IP aproximada, dispositivo, método de acceso, hash de transacción, red usada y estado. Si la hora no coincide con tu zona local, ajusta el filtro antes de comparar sesiones.
- Distingue cuenta custodial de wallet de autocustodia antes de interpretar el registro.
- Verifica si la marca horaria está en hora local o UTC.
Compara con tu uso
Marca como normales tus patrones repetidos: mismo móvil, mismo navegador, retiros a direcciones guardadas, depósitos en una red concreta y cambios de contraseña iniciados por ti. Una anomalía suele romper uno de esos elementos a la vez.
Revisa con más detalle eventos como inicio de sesión desde un país nuevo, desactivación de 2FA, creación de clave API, alta de dirección de retiro o conexión de una wallet a un contrato que no reconoces. Esos cambios importan más que un simple acceso fallido.
- Una IP distinta no basta; combina IP, dispositivo, hora y acción ejecutada.
- Las acciones de seguridad pesan más que los intentos fallidos aislados.
Valida movimientos
Abre cada salida o retiro y comprueba red, activo y estado. No confundas USDT en Tron con USDT en Ethereum, ni una comisión de red con una comisión de plataforma. Si hay hash, revísalo en un explorador y confirma confirmations, inputs, outputs y fee.
Contrasta también el flujo completo: solicitud, correo de confirmación, whitelist de direcciones y liquidación final. Una transacción pendiente puede cambiar de estado; una confirmada en cadena no se revierte por defecto, y una transferencia enviada por red equivocada no es automáticamente recuperable.
- Comprueba siempre activo y red como pares separados.
- Usa el explorador para verificar hash, estado y confirmaciones.
Errores y límites
Evita revisar solo retiros. Un atacante puede probar primero cambios discretos como restablecer contraseña, exportar claves, aprobar un gasto de token o vincular un nuevo dispositivo. En autocustodia, una aprobación maliciosa en una dapp no siempre aparece como transferencia saliente obvia.
Escala la revisión según el indicio encontrado. Si ves una semilla expuesta, la wallet debe considerarse comprometida; revisar el historial no la sanea. Si falta un dato exacto, consulta el centro de ayuda, el explorador de la red o el registro de auditoría disponible en la propia plataforma.
- No confundas aprobar un contrato con enviar fondos manualmente.
- Un historial limpio no descarta compromiso si la seed phrase fue expuesta.
