Qué posees realmente cuando tienes un NFT
Un NFT es una fila en un smart contract o programa que dice que un token ID pertenece a una dirección. Tu wallet no guarda ni el token ni, por lo general, la obra — la imagen suele estar en IPFS, Arweave o un servidor web detrás de una URI de metadatos. Lo que guarda es la clave privada que controla la dirección a la que apunta el contrato.
Esa distinción lo decide todo: no puedes perder un NFT borrando un archivo, y ninguna copia de seguridad de la imagen restituye la propiedad. Esta guía se centra en dos modos de fallo — el robo de tu clave y una firma que entrega el derecho de transferencia a otra persona — aunque una seed perdida o una transferencia enviada a la dirección equivocada acaban con la propiedad de forma igual de definitiva.
En qué se diferencia el almacenamiento de NFTs en EVM, Solana y TON
El registro de propiedad cambia según la red, y eso importa cuando auditas lo que tienes. En EVM, un contrato ERC-721 asocia cada token ID a una dirección propietaria, con dos niveles de permiso por encima: una aprobación por token y un permiso general approve-for-all que entrega a un operador todos los tokens que tengas en ese contrato, incluidos los que recibas después. ERC-1155, en cambio, asocia token ID y cuenta a un balance, así que el approve-for-all a nivel de colección es su único permiso.
En Solana, un NFT suele ser un token con un suministro de uno, custodiado en una token account que pertenece a tu wallet; el permiso es un delegate sobre esa cuenta. En 2026, eso es solo una parte del cuadro: los NFTs comprimidos viven como hojas de un árbol de Merkle y los activos de Metaplex Core son cuentas únicas, así que ninguno se delega de ese modo. En TON, cada NFT es su propio contrato pequeño con un campo de propietario bajo un contrato de colección. No hay un único botón que revoque todo en las tres redes.
Paso 1: usa una wallet dedicada para los NFTs de alto valor
La mejora de seguridad más barata para un coleccionista es separar direcciones: una dirección que mintea, puja y se conecta a sitios nuevos, y una segunda que solo recibe piezas ya adquiridas. Que sea una wallet realmente independiente, con su propia frase semilla en su propio dispositivo, idealmente un firmante hardware u offline — no una segunda cuenta derivada de la seed que ya usas. Las cuentas de una misma seed son etiquetas sobre el mismo secreto y caen juntas en cuanto esa seed o ese dispositivo se ven comprometidos.
Esa dirección bóveda no debería conectarse nunca a un marketplace, firmar un listado ni conceder una aprobación de operador. La protección es esa disciplina, no la dirección en sí: la exposición empieza al firmar, porque conectarse no concede nada on-chain. En cadenas EVM, en 2026, una autorización EIP-7702 firmada con la clave de la bóveda puede apuntar esa cuenta a código que mueve activos sin ninguna aprobación previa — así que si nunca firma, una solicitud de firma maliciosa no tiene sobre qué actuar.
Paso 2: protege la frase semilla y el dispositivo
Una frase semilla reconstruye todas las claves que deriva, así que cualquier cosa capaz de leerla es dueña de tu colección. Escríbela en papel o metal, mantenla offline y no la fotografíes ni la pegues en un navegador o en una nota en la nube. Las wallets legítimas te la piden únicamente cuando restauras una wallet — nunca para "validar", "sincronizar" o "reclamar" nada.
El dispositivo importa igual: un malware que graba la pantalla o una extensión con permisos excesivos puede vaciar una wallet cuya seed nunca se escribió en ninguna parte. Un secuestrador del portapapeles es un riesgo distinto: sustituye la dirección de destino a mitad de la transferencia en lugar de exponer la clave. Mantén el sistema actualizado, instala extensiones con cuentagotas y mantén el dispositivo de la bóveda lejos de la máquina en la que abres enlaces de minteo; nuestra guía sobre buenas prácticas de seguridad en wallets cripto se aplica a los NFTs sin cambios.
Paso 3: audita aprobaciones, delegaciones y listados en marketplaces
Muchas pérdidas de NFTs que se reportan como hackeos resultan ser transferencias autorizadas: un permiso concedido hace meses, una clave o un contrato comprometidos después y la concesión todavía viva. Las aprobaciones no caducan solas.
Audítalas con una periodicidad fija. En EVM, revoca las concesiones approve-for-all que ya no uses; la mecánica está en nuestro recorrido sobre cómo revocar aprobaciones de tokens. En Solana, elimina los delegates obsoletos en las token accounts de tus NFTs y revisa después, por separado, los NFTs comprimidos y los activos Core, ya que nunca aparecen ahí. En TON, confirma que cada contrato de ítem sigue listando tu dirección como propietaria — aunque en 2026 un ítem listado a la venta muestre legítimamente el contrato de venta del marketplace en su lugar.
Después cancela los listados antiguos: en 2026 la mayoría de los listados en EVM son órdenes off-chain con caducidad, y uno olvidado sigue siendo ejecutable al precio que firmaste hasta que expire, lo canceles o revoques la aprobación de la que depende. Las órdenes sin caducidad y las on-chain no vencen nunca.
Paso 4: lee cada firma antes de aprobarla
La última defensa es la pantalla de firma, donde dos solicitudes merecen una parada en seco: una aprobación de operador sobre una colección que no pensabas listar, ya que una página de "mint gratuito" no tiene por qué pedir permiso sobre tus NFTs existentes; y una firma de orden off-chain para un listado sin gas, que puede mover una pieza a un precio que nunca leíste.
Si tu wallet muestra hex ilegible en lugar de un resumen en lenguaje claro, trátalo como un rechazo. Nuestra explicación sobre qué es la firma ciega detalla por qué los payloads opacos son un factor recurrente en robos de alto valor.
Formas habituales de perder NFTs (y cómo evitar cada una)
Los sitios de minteo falsos piden approve-for-all, y una sola aprobación que firmes permite a un atacante mover toda la colección después. Una pantalla de firma decodificada lo evita, y mantener las piezas de alto valor en una dirección aparte limita la pérdida a la dirección que firmó.
Los NFTs recibidos por airdrop de origen desconocido atraen a los holders hacia una web de reclamo: recibir uno es inofensivo, firmar por él no.
Una dirección de depósito de un exchange que no admite NFTs puede dejar un token bloqueado para siempre, así que verifica antes el destino.
Un solo token de comisiones en EVM, Solana y TON con WATS
Los coleccionistas rara vez se quedan en una sola red, y pagar comisiones en tres implica mantener tres balances nativos con saldo. La WATS Hot Wallet lo sustituye por uno. Cada acción — transferencias, swaps, staking — se cobra en un solo token, ATS, en lugar del gas nativo de la cadena: en EVM mediante un paymaster ERC-4337, y en Solana y TON mediante un fee-payer equivalente. Eso cambia en qué token se denomina la comisión, no lo que cobra la red.
Como ATS es un OFT de LayerZero, un mismo balance funciona en las tres cadenas, y el ATS recaudado se quema desde 100.000.000 hacia un suelo de 30.000.000. Sigue siendo non-custodial: tú tienes tus claves, y WATS nunca custodia una clave. WATS es la primera y única wallet que combina ERC-4337 y comisiones OFT de un solo token cobradas en lugar del gas nativo con esa quema.
Preguntas frecuentes
¿Dónde se guarda realmente un NFT: en mi wallet o en la blockchain?
La propiedad se guarda en la blockchain, como un registro en un smart contract o programa que asocia un token a tu dirección. La obra en sí suele vivir off-chain en IPFS, Arweave o un servidor web, referenciada por una URI de metadatos. Tu wallet solo guarda la clave privada que controla la dirección propietaria.
¿Puede alguien robarme un NFT sin mi clave privada?
Sí, si concediste antes un permiso de transferencia. Una aprobación de operador en EVM o un delegate sobre la token account en Solana permite a un tercero mover el NFT sin tocar tu clave. Un listado olvidado en un marketplace es otro problema distinto: no es una transferencia sin consentimiento, sino una venta que cualquiera puede completar al precio que ya firmaste. Revocar permisos obsoletos y cancelar listados antiguos cierra ambas vías.
¿Mover un NFT a una segunda wallet elimina las aprobaciones antiguas?
Saca el NFT del alcance de las aprobaciones concedidas en la dirección antigua, ya que los permisos están ligados a la dirección que los concedió. Las concesiones antiguas en sí siguen activas hasta que las revoques, así que continúan aplicándose a todo lo que quede allí o se reciba allí más adelante.

