Aviso legal Guía independiente: no es el sitio oficial de Tria.

TriaCrypto Comparar un exchange regulado

Informe de autocustodia

El monedero Tria Crypto: autocustodia que no te entrega doce palabras

Tria sustituye la frase semilla por passkeys y fragmentos de clave. Eso elimina la forma más común de perder cripto y, sin decirlo, introduce una dependencia nueva: tu cuenta en la nube.

Esta página está escrita para quien ya perdió dinero una vez y no piensa repetirlo. Toda afirmación sobre Tria está atribuida; toda advertencia la hemos visto ocurrir.

Ilustración de un monedero cripto con tokens de Bitcoin y Ethereum

Custodia

Firmas tú, nadie más

Tria afirma que los activos permanecen bajo tu control. Ningún servicio de atención puede moverlos por ti, y ninguno puede moverlos contra ti.

Recuperación

Passkeys en lugar de papel

Claves de acceso biométricas y fragmentos divididos sustituyen la frase escrita a mano. Mejor ergonomía, modelo de amenazas distinto: averigua de cuál dependes ahora.

Alcance

Muchas cadenas, un saldo

Redes EVM, Solana, cadenas basadas en Move como Aptos, redes tipo Cosmos. Menos apps que instalar y más cadenas que no confundir al enviar.

Qué es el monedero Tria, estructuralmente

Un monedero de cuenta inteligente con gestión de claves moderna, envuelto en una interfaz que se comporta como una app bancaria y no como una herramienta para desarrolladores.

Importan tres capas. Abajo está el material de clave: no una clave privada en un dispositivo, sino un esquema capaz de dividir la autoridad de firma y recuperarla. En medio está la lógica de cuenta: transacciones agrupadas, gas patrocinado, reglas de gasto. Arriba está la app que tocas, que esconde todo eso detrás de saldos y botones.

Tria lo presenta como un monedero autocustodiado que abarca más de 200 cadenas y más de 1.000 tokens, construido para sentirse tan simple como un producto de custodia ajena. Las dos mitades de esa frase son el punto. El modelo de custodia es el estricto; la experiencia de uso, deliberadamente, no.

Lo que se deriva de la arquitectura merece interiorizarse antes de financiar nada. Como la autoridad de firma puede dividirse y reconstituirse, la pregunta interesante ya no es «¿tengo mi frase semilla?», sino «qué combinación de cosas, si se pierde, me deja fuera, y qué combinación, si se roba, deja entrar a otro».

Dónde viven realmente tus claves

Tres tecnologías hacen el trabajo en monederos así: passkeys, computación multiparte y abstracción de cuentas. Cada una resuelve un problema real y añade una dependencia real.

Las passkeys usan el hardware biométrico del dispositivo para autenticar una credencial criptográfica. No se escribe nada, no se apunta nada, y hacer phishing a una passkey es mucho más difícil que a doce palabras. La dependencia es que las passkeys se sincronizan mediante una cuenta de plataforma —el llavero de iCloud o el gestor de contraseñas de Google—, así que la seguridad de tu monedero queda acotada por la de esa cuenta y, sobre todo, por su proceso de recuperación.

La computación multiparte divide una clave privada en fragmentos guardados en lugares distintos y firma sin reunir nunca la clave completa en un solo sitio. No hay un archivo único que robar. La dependencia es la aritmética del umbral: si el esquema necesita dos de tres fragmentos, cualesquiera dos fragmentos son, funcionalmente, tu monedero.

La abstracción de cuentas hace programable la cuenta misma, y eso es lo que permite gas patrocinado, aprobaciones agrupadas y recuperación social. La dependencia es el código: la lógica de cuenta puede tener fallos, y una clave de sesión concedida con demasiada amplitud es un permiso permanente que olvidaste haber dado.

Cómo la recuperación por fragmentos sustituye a la frase semilla Una clave de firma se divide en tres fragmentos —dispositivo, cuenta en la nube y garante— y dos cualesquiera restauran el acceso. Clave de firma 2 / 3 Tu dispositivo Se pierde con el móvil. Es reemplazable. Tu cuenta en la nube Tan sólida como la recuperación de esa cuenta. Un garante o copia de seguridad Una persona o un segundo factor de confianza. Dos fragmentos bastan para recuperar el acceso: protege dos cualesquiera como si fueran la clave entera.

El ataque para el que nadie planifica

SIM swap hacia tu número de teléfono, número hacia el proceso de recuperación de la cuenta en la nube, cuenta en la nube hacia una passkey sincronizada. En ningún momento nadie rompe criptografía. Quita el SMS de la recuperación de tu cuenta de plataforma antes de confiar tus passkeys con algo de valor.

Refuerzo práctico, por orden de impacto

Haz estas cuatro cosas y habrás eliminado casi todas las rutas realistas hacia tu monedero. Sáltatelas y la comodidad de las passkeys se convierte en la comodidad de tu atacante.

  • Quita la recuperación por SMS De la cuenta de Apple o Google que sincroniza tus passkeys. Usa llaves de seguridad físicas o una app de autenticación.
  • Separa el PIN del dispositivo Un código de desbloqueo que reutilizas en otro sitio es un secreto compartido. Hazlo único.
  • Mantén los fragmentos separados Dos fragmentos en la misma cuenta en la nube son un esquema de uno disfrazado.
  • Escribe el modelo Una ficha: qué recupera este monedero, dónde está cada factor, quién guarda el tercero. Guárdala donde guardas el pasaporte.

Recuperación: la única función que debes probar antes de financiar

Todo monedero tiene exactamente una pregunta que determina si el dinero es tuyo: ¿puedes restaurar el acceso en un dispositivo que ahora mismo no tienes? Todo lo demás es decoración. Y la única forma de saber la respuesta es hacer la restauración cuando el saldo es trivial.

El error es tratar la recuperación como una pantalla de ajustes que se lee una vez. Léela y luego actúa: instala la app en un segundo dispositivo, apaga el primero o usa uno de repuesto, y restaura solo con tus factores de recuperación delante. Si necesitaste el móvil original para completar el proceso, nunca tuviste una copia de seguridad: tuviste una copia.

Si Tria expone una clave exportable o un formato de recuperación estándar, prueba a importarlo en un monedero independiente. Si no, la posición honesta es que tu acceso depende de que la app siga existiendo, lo que es razón para guardar el ahorro a largo plazo en otro sitio. Eso no es una crítica exclusiva de Tria: aplica a todos los monederos de cuenta inteligente del mercado en 2026.

  • Aprobado Restauraste en un segundo dispositivo usando solo factores de recuperación, con el original apagado.
  • Parcial Restauraste, pero necesitaste un código del dispositivo original. Arréglalo antes de financiar.
  • Suspenso No pudiste restaurar. No añadas dinero hasta que esto cambie, sin excepciones.

Soporte de cadenas, gas patrocinado y la promesa «sin gas»

Tria anuncia alcance en más de 200 cadenas con más de 1.000 tokens, incluidas redes EVM, Solana, cadenas basadas en Move como Aptos y ecosistemas tipo Cosmos, con enrutamiento gestionado por su sistema BestPath sobre decenas de protocolos integrados. Para quien hoy hace juegos malabares con tres monederos, la consolidación es el beneficio honesto del titular.

La promesa de «swap entre cadenas sin gas» hay que descifrarla, no descartarla. El gas no desaparece: un paymaster lo paga y el coste se recupera dentro de la ruta, normalmente en el diferencial. Es un canje justo cuando se declara y cuando la ruta es competitiva. Deja de serlo si asumes que gratis significa gratis y nunca comparas el importe recibido con un precio de referencia.

El soporte amplio de cadenas también crea el evento de pérdida más común en cripto: enviar el activo correcto por la red equivocada. Un monedero que te muestra USDC en nueve cadenas te está mostrando nueve activos distintos que comparten nombre. La dirección puede ser incluso válida en ambas redes, y por eso los fondos desaparecen en silencio en lugar de fallar con estruendo.

El desajuste de red es la primera causa de pérdida de fondos

Antes de cada transferencia, lee la red del lado receptor en voz alta y hazla coincidir carácter por carácter en el lado emisor. «USDC» no es un destino. «USDC en Arbitrum One» sí. Si no coinciden exactamente, detente: una transferencia por la red equivocada suele ser irrecuperable y ningún equipo de soporte puede revertirla.

Comprobación de red

El error más caro en cripto es enviar el token correcto por la red equivocada. Compara ambos lados antes de firmar nada.

Las redes coinciden. Confirma igualmente la dirección en la pantalla de recepción: USDC · Ethereum Mainnet

Las cuatro comprobaciones antes de cada transferencia
  1. Lee el nombre de la red en la pantalla de recepción y hazlo coincidir carácter por carácter.
  2. Envía primero una cantidad pequeña de prueba cuando el destino sea nuevo para ti.
  3. Confirma el contrato del activo, no solo el ticker: el mismo símbolo existe en muchas cadenas.
  4. Nunca envíes a una dirección de depósito de un exchange por una red que ese exchange no admita.

Privacidad: no custodio no significa no observado

Un monedero puede no tener nada de tu dinero y saber mucho de ti. Importan tres superficies. Los endpoints RPC ven qué direcciones consulta tu dispositivo y, por tanto, qué direcciones pertenecen a una misma persona. La analítica interna ve comportamiento. Y el KYC de la tarjeta, si la usas, ata una identidad legal a la dirección de financiación de forma permanente.

Ese tercer vínculo merece énfasis porque es irreversible como pocas decisiones de privacidad. El historial on-chain es público para siempre. En cuanto una de tus direcciones queda ligada a tu pasaporte, cualquier análisis futuro de esa cadena puede trabajar hacia fuera desde ella mediante heurísticas de agrupamiento.

Higiene sensata: usa una dirección dedicada para financiar la tarjeta, no la consolides con tenencias a largo plazo y prefiere tu propio endpoint RPC si la app lo permite. Nada de esto te vuelve anónimo. Limita cuánto de tu vida financiera es legible desde un único punto de partida.

Los tres errores que de verdad vacían monederos

No la criptografía. Nunca la criptografía. En la práctica, las pérdidas minoristas vienen de tres sitios mundanos.

Las transferencias por la red equivocada, descritas arriba, son las primeras por volumen. Segundas, las aprobaciones de tokens: conectarte a un contrato y concederle permiso para mover tu saldo, y luego olvidarlo. Las aprobaciones persisten hasta que se revocan, y un contrato seguro hoy puede actualizarse o ser explotado mañana. Revisa y revoca aprobaciones de forma periódica, sobre todo de contratos que usaste una sola vez.

Tercero, la ingeniería social, que se ha vuelto bastante más sofisticada que el viejo «envía 1 ETH y recibe 2». Las versiones actuales incluyen falsos agentes de soporte en los comentarios de publicaciones oficiales, apps clonadas en las tiendas, llamadas de gente que ya sabe tu nombre y qué monedero usas, y flujos de «verificación» que te piden aprobar una transacción en lugar de revelar una frase.

La defensa contra los tres es procedimental, no técnica. Ve despacio en la última pantalla antes de firmar. Lee qué hace realmente la transacción. Y acepta que nadie legítimo tendrá nunca prisa por que firmes algo.

Señales de que te están manipulando

Urgencia, exclusividad y una petición de pasar a un canal privado. El soporte real no inicia el contacto, no necesita acceso remoto a tu pantalla y no te pide firmar nada para «validar» un monedero.

  • Nunca Escribas una frase de recuperación o un fragmento en ninguna web, formulario o chat.
  • Nunca Compartas pantalla con un monedero desbloqueado.
  • Nunca Apruebes una transacción que no iniciaste tú, ni para «arreglar» un error.

Qué hacer cuando una transferencia se queda atascada o no llega

Primero, establece si la transacción existe on-chain. Copia el hash en un explorador de bloques de la red correcta. Una transacción pendiente con comisión baja terminará confirmándose o caducando; una que no existe nunca se emitió, y los fondos no salieron.

Si se confirmó pero no llegó a ningún sitio visible, la causa habitual es que llegó a una red distinta de la que estabas mirando. Añade la red a tu monedero o consulta la misma dirección en el explorador de la otra cadena. Los activos enviados a una dirección que controlas en una cadena EVM inesperada suelen ser recuperables; los enviados a un contrato o a una dirección de depósito de un exchange por la red equivocada, normalmente no.

Si de verdad está atascada como pendiente, los remedios estándar son una transacción de reemplazo con comisión mayor o, en cadenas EVM, una cancelación con el mismo nonce. Ambos exigen que el monedero exponga controles de comisión. Si la app no lo hace, espera —la congestión suele despejarse en horas— y no reenvíes, porque una transferencia duplicada que se confirme dos veces te cuesta el doble.

Antes de contactar con nadie

Ten el hash de la transacción, el nombre de la red y la marca de tiempo. Quien te pida una frase semilla, un fragmento o acceso remoto en lugar de un hash no es soporte. Esa es toda la prueba.

Cuándo dejar de usar un monedero de app

En toda cartera hay un umbral en el que la comodidad debe perder. Nuestra regla: cuando el saldo supera lo que llevarías en efectivo durante un mes, pertenece a un monedero físico donde la clave de firma nunca toca un dispositivo conectado.

Esto no es una crítica específica a Tria. Cualquier monedero en un móvil que usas para mensajería, navegación y pagos comparte la superficie de ataque de ese móvil. La estructura correcta es por capas: hardware para el ahorro, monedero de app para el gasto y una cuenta en un exchange solo como lugar de conversión.

La consecuencia agradable es que dejas de necesitar confiar en una sola empresa. Un monedero físico cuya semilla controlas puede restaurarse en software de cualquier fabricante, que es la única respuesta real a «¿y si esta app desaparece?».

El monedero Tria comparado con los que la gente ya usa

Resumen de posicionamiento. Las afirmaciones sobre Tria vienen de su web oficial; las otras columnas describen el comportamiento documentado y ampliamente conocido de esos monederos, no su marketing.
TriaMetaMaskTrust WalletMonedero físico
Custodia AutocustodiaAutocustodiaAutocustodiaAutocustodia, claves offline
Copia principal Passkeys / fragmentosFrase semillaFrase semillaFrase semilla en papel o acero
Recuperación sin frase Sí, por diseñoComplementos sociales o en nubeOpción de copia en la nubeNo
Amplitud de cadenas +200 declaradasCentrado en EVM, ampliableMulticadena muy ampliaDepende de la app compañera
Tarjeta de pago integrada Sí, programa VisaNoNoNo
Gasto diario Diseñado para elloPobreAceptableIncómodo a propósito
Almacenamiento a largo plazo No recomendadoNo recomendadoNo recomendadoLa opción correcta
Ideal para Gasto multicadena en una appInteracción con dApps en escritorioTenencia multicadena en móvilAhorro que casi no tocas

MetaMask sigue siendo la referencia para trabajo con dApps en escritorio; Trust Wallet domina el uso multicadena casual en móvil. El diferencial de Tria no es el número de cadenas: es que el gasto y la custodia viven en la misma app.

Siguiente paso

Cómo demostrar que tu copia de seguridad funciona (antes de que importe)

Este es el único procedimiento que separa a quien lo pierde todo de quien pierde un móvil. Cuesta una tarde y un saldo de prueba insignificante.

  • Un segundo móvil o un dispositivo de repuesto
  • Tus factores de recuperación: passkey, fragmento, contacto garante
  • Un importe de prueba de un token barato de mover
  1. Escribe tu modelo de recuperación en papel

    Una ficha, tres líneas: qué factores existen, dónde se guarda cada uno y cuál es el umbral. Si no puedes rellenar las tres de memoria, todavía no entiendes tu propio monedero.

  2. Refuerza la cuenta de la que depende tu passkey

    Abre los ajustes de seguridad de tu cuenta de Apple o Google y quita el SMS como vía de recuperación. Añade una llave de seguridad física o una app de autenticación. Hazlo primero, porque todo lo demás se apoya en ello.

  3. Financia el monedero con un importe de prueba en una red barata

    Envía una cantidad lo bastante pequeña para ser irrelevante. Haz coincidir la red exactamente en ambos lados. Confirma la llegada en la app y en un explorador de bloques, para aprender a leer los dos.

  4. Restaura en un segundo dispositivo con el primero apagado

    Esta es la prueba de verdad. Instala la app en el segundo dispositivo y recupera usando solo tus factores. Si necesitas un código del móvil apagado, tu copia está incompleta.

    Hazlo con el primer dispositivo apagado, no solo con la app cerrada. La mitad de las copias defectuosas se descubren exactamente aquí.

  5. Devuelve el importe de prueba

    Retíralo a una dirección que controles en otro monedero. Depositar no prueba nada; retirar prueba que tienes autoridad de firma.

  6. Repite tras cualquier cambio de dispositivos o cuentas

    Móvil nuevo, cuenta en la nube nueva, garante cambiado: cada uno invalida parte de tu modelo. Repite la prueba esa misma tarde en lugar de prometerte hacerlo más adelante.

Lo que acabas de comprar

La certeza de que perder el móvil es una molestia y no un duelo. Eso vale más que cualquier producto de rendimiento de la app.

Recordatorio de seguridad en dos líneas

Nadie —ningún agente de soporte, ningún administrador, ningún bot de sorteos— necesita tu frase semilla ni tu fragmento de recuperación. Quien te la pida te está robando.

Veredicto

El veredicto sobre el monedero

Para uso multicadena diario, es una buena implementación del consenso de 2026: sin frase semilla que perder, alcance amplio de cadenas y gasto integrado. Su debilidad es la otra cara de su fuerza: una recuperación que depende de cuentas de plataforma y una lógica de cuenta que no puedes inspeccionar. Úsalo como monedero de gasto, no como caja fuerte.

Lo que funciona

  • Elimina la causa más común de pérdida minorista: la frase semilla mal guardada.
  • Un saldo para un conjunto de cadenas inusualmente amplio, incluidos ecosistemas no EVM.
  • El gas patrocinado y las transacciones agrupadas hacen prácticas las acciones on-chain pequeñas.
  • La custodia se queda contigo: ninguna empresa puede congelar el monedero.
  • Gasto y custodia en una app eliminan el baile de retirar antes de pagar.

Lo que no

  • La recuperación hereda la seguridad de tu cuenta de Apple o Google, incluida su vía más débil.
  • La lógica de cuenta inteligente es código, y el código tiene fallos que una clave de 2017 no tiene.
  • El soporte amplio de cadenas multiplica la probabilidad de una transferencia por la red equivocada.
  • El KYC de la tarjeta vincula de forma permanente tu identidad con las direcciones de financiación.
  • La portabilidad fuera de la app es la pregunta abierta de todos los monederos de cuenta inteligente.
Tienes activos en cuatro cadenas y tres monederos
Es el caso de consolidación. Mueve la parte de gasto y deja el ahorro donde está.
Nunca has tenido un monedero
Un monedero sin frase semilla es genuinamente más seguro para ti que un papel que perderás. Aun así, haz la prueba de restauración.
Usas mucho dApps en escritorio
Quédate con MetaMask para ese trabajo. Usa Tria para tener y gastar, no para aprobar todo.
Mantienes una posición de varios años
Monedero físico. Una clave que firma pagos con tarjeta no es sitio para el ahorro.

FAQ

Preguntas frecuentes

¿El monedero Tria es realmente no custodio?

Tria afirma que conservas la custodia y que los activos residen en un monedero que controlas en más de 200 cadenas. La prueba práctica es si puedes restaurar el acceso y mover fondos sin ayuda de la empresa: ejecuta el procedimiento de restauración de esta página antes de financiar algo relevante.

¿Qué pasa si pierdo el móvil?

Con un esquema de fragmentos o passkeys recuperas en un dispositivo nuevo usando los factores restantes, normalmente una passkey sincronizada más otro fragmento. Solo funciona si lo has probado, y por eso la guía insiste en restaurar con el dispositivo original apagado.

¿Un monedero sin frase semilla es menos seguro?

Mueve el riesgo más que eliminarlo. Pierdes el riesgo de una frase mal guardada y ganas una dependencia de tu cuenta de plataforma y de una lógica escrita en código. Para la mayoría es una mejora neta, siempre que la cuenta de plataforma tenga una recuperación bien protegida.

¿Cuántas blockchains admite el monedero Tria?

Tria anuncia más de 200 cadenas y más de 1.000 tokens, abarcando redes EVM, Solana, cadenas basadas en Move como Aptos y redes tipo Cosmos. Que una cadena aparezca en la interfaz no equivale a liquidez profunda en ella: comprueba que los swaps se enrutan de forma sensata para los activos que usas.

¿Qué hago si envié tokens por la red equivocada?

Consulta la misma dirección en el explorador de la cadena de destino. Si es una dirección que controlas en esa cadena, los fondos suelen recuperarse añadiendo la red en tu monedero. Si fueron a un contrato o a una dirección de depósito de un exchange por la red equivocada, la recuperación es improbable y ningún soporte puede revertirla.

¿Puedo usar un monedero físico con él?

Trata el hardware y el monedero de app como capas separadas en lugar de esperar que uno envuelva al otro. Guarda el ahorro en hardware, mantén un fondo de gasto en la app y muévete entre ambos de forma deliberada: esa estructura sobrevive a la desaparición de cualquier app.

¿Tria cobra comisiones de gas?

Tria anuncia swaps entre cadenas sin gas para los activos admitidos, lo que significa que un paymaster cubre el gas y el coste se recupera dentro de la ruta en lugar de facturarse aparte. Compara el importe que recibes con un precio de referencia para ver el coste real.

¿Mi privacidad está protegida si el monedero es no custodio?

Solo en parte. Los proveedores de RPC pueden ver qué direcciones consulta tu dispositivo, la analítica interna ve comportamiento y el KYC de la tarjeta vincula tu identidad con una dirección de financiación de forma permanente. Usa una dirección dedicada para las recargas y mantenla separada del ahorro.