Una cartera empieza por las claves
Las monedas están en la cadena de bloques. La cartera permite consultar el saldo y firmar operaciones con tus claves. Puedes compartir la dirección pública con quien vaya a enviarte fondos; la clave privada permite controlarlos y debe permanecer secreta.
La frase de recuperación, también llamada frase semilla, es una copia de seguridad con la que una cartera compatible restaura las claves. No es la contraseña de la aplicación: esta protege el acceso local, mientras que la frase permite recuperar la cartera en otro dispositivo. El ejemplo de Python no crea una frase, sino una sola clave privada y su dirección.
La opción habitual: una aplicación en el móvil
Una cartera caliente resulta cómoda para transferencias frecuentes: guarda las claves en un móvil u ordenador que se conecta a internet. No necesita estar siempre conectada para considerarse caliente. TronLink y Trust Wallet son ejemplos para TRON.
La instalación suele ser gratuita y no requiere un dispositivo adicional. Siguen existiendo comisiones de red, y el phishing o el software malicioso pueden poner los fondos en peligro.
- Entra en la web oficial del desarrollador y sigue su enlace a la tienda de aplicaciones. Comprueba quién la publica.
- Elige crear una cartera nueva, no importar la frase de otra persona. Configura una contraseña o código de acceso seguro.
- En la opción habitual con frase de recuperación, anota las palabras en orden en papel o metal. Completa la comprobación de la copia en la aplicación.
- Abre la opción de recibir TRX o USDT específicamente en TRON (TRC20). Copia tu dirección y confirma que el remitente elige la misma red.
- Empieza con una pequeña cantidad de prueba. Antes de enviar fondos, comprueba la activación de la cuenta y los recursos necesarios para las comisiones.
Consulta la documentación: TronLink, Trust Wallet · TRON.
Cartera física: las claves en un dispositivo aparte
El almacenamiento en frío mantiene las claves fuera del entorno conectado. Una cartera física las genera y utiliza dentro de un dispositivo independiente: el ordenador le transmite los datos y tú confirmas la operación en el dispositivo. Conectarlo por USB no lo convierte por sí solo en una cartera caliente.
Ledger admite TRON y TRC20. En Trezor depende del modelo: su guía actual enumera Safe 7, Safe 5, Safe 3 y Model T. Antes de comprar, comprueba el modelo, la red y el token concretos.
La ventaja es aislar las claves del ordenador habitual. Las desventajas son el coste y los pasos adicionales de confirmación. El dispositivo no te protege si filtras la copia de seguridad o apruebas una operación maliciosa.
- Compra al fabricante o a un distribuidor autorizado y sigue las comprobaciones de autenticidad del fabricante.
- Crea una cartera nueva durante la configuración. No utilices una tarjeta con palabras ya escritas. Guarda la copia de recuperación generada por el dispositivo.
- Añade una cuenta TRON mediante la aplicación oficial, verifica la dirección de recepción en la pantalla del dispositivo y realiza una pequeña transferencia de prueba.
Consulta la documentación: Ledger · TRC20, Trezor · TRON / TRC20.
Con custodia o sin ella: quién controla las claves
Caliente o fría describe dónde se guardan las claves. Con custodia o autocustodia describe quién las controla. Son dos clasificaciones diferentes.
En un servicio con custodia, la empresa gestiona las claves. Registras una cuenta, completas las verificaciones necesarias, activas 2FA y obtienes una dirección de depósito. Recuperar el acceso puede ser más sencillo, pero las retiradas dependen de las reglas del servicio y pueden suspenderse.
En una cartera de autocustodia, tú gestionas las claves. Instalar la aplicación no equivale a abrir una cuenta en una empresa, y el soporte no puede sustituir una copia de seguridad perdida. Tienes autonomía y también responsabilidad sobre las claves.
Para explorar una dirección propia y los recursos de TRON, en este artículo utilizamos la autocustodia.
La opción inusual: Python sin internet
Calcular una clave y su dirección no requiere conectarse a la cadena de bloques. El ejemplo local utiliza TronPy 0.6.1: no consulta ninguna API ni envía transacciones. Explica el mecanismo; no es un sistema completo de almacenamiento en frío.
Prepara un ordenador de confianza sin conexión y con Python. En otro ordenador con internet, con el mismo sistema operativo, arquitectura y versión de Python, descarga TronPy y sus dependencias de una fuente fiable. Transfiere la carpeta wheelhouse y el archivo de ejemplo al equipo aislado, comprobando el origen de los paquetes y sus sumas de verificación. Antes de generar claves, desconecta la red y el portapapeles compartido; evita terminales en la nube y grabaciones de pantalla.
La opción --demo utiliza una clave privada deliberadamente pública de valor 1 para obtener un resultado reproducible. Sin esa opción, la biblioteca genera una clave aleatoria con la fuente de aleatoriedad del sistema operativo.
Preparación en el ordenador con internet
python3 -m pip download --only-binary=:all: --dest wheelhouse tronpy==0.6.1Código: tron_wallet.py
"""Local TRON key generation. Educational example, not an audited wallet."""
import argparse
from tronpy.keys import PrivateKey
def main():
parser = argparse.ArgumentParser(description=__doc__)
parser.add_argument("--demo", action="store_true",
help="Use a PUBLIC example key. Never send funds to it.")
args = parser.parse_args()
if args.demo:
key = PrivateKey(bytes.fromhex("00" * 31 + "01"))
print("DEMO ONLY - PUBLIC KEY MATERIAL - DO NOT SEND FUNDS")
else:
key = PrivateKey.random()
print("SECRET - keep this output offline and private")
print("Private key:", key.hex())
print("TRON address:", key.public_key.to_base58check_address())
if __name__ == "__main__":
main()
Descargar el ejemplo de Python ↓Instalación y ejecución sin conexión
python3 -m venv .venv
.venv/bin/python -m pip install --no-index --find-links=wheelhouse tronpy==0.6.1
.venv/bin/python tron_wallet.py --demomacOS / Linux: .venv/bin/python
Windows: .venv\Scripts\python.exe
Resultado al ejecutar con --demo
DEMO ONLY - PUBLIC KEY MATERIAL - DO NOT SEND FUNDS
Private key: 0000000000000000000000000000000000000000000000000000000000000001
TRON address: TMVQGm1qAQYVdetCeGRRkTWYYrLXuHK2HCUna nueva clave aleatoria, sin --demo
.venv/bin/python tron_wallet.pyUna ejecución normal produce otro resultado. No fotografíes ni publiques la salida, ni la guardes en registros en la nube. En este ejemplo de una sola dirección debes respaldar la clave privada: no se genera una frase de recuperación.
Desconectar internet no corrige un sistema infectado, bibliotecas manipuladas o una aleatoriedad deficiente. Si después importas la clave en una aplicación conectada, deja de estar aislada. El almacenamiento realmente desconectado también necesita una firma segura y un método para trasladar la transacción firmada; este ejemplo no implementa esas funciones.
Consulta la documentación: TronPy · Keys and Addresses.
Tener una dirección no es tener una cuenta activada
Generar las claves es gratuito y local. Activar una cuenta nueva de TRON es una operación aparte en la red, por ejemplo, una transferencia de TRX desde una cuenta existente a la nueva dirección. Antes de la activación, una búsqueda habitual de cuentas en un explorador puede no mostrarla.
No des por hecho que recibir USDT activa la cuenta por sí solo. Comprueba su estado antes de utilizarla. Enviar USDT requiere recursos de red; si no bastan, pueden gastarse TRX. Consulta las condiciones y comisiones antes de operar y distingue siempre la dirección pública de la clave secreta.
Consulta la documentación: TRON · Accounts and keys, TRON · Resource model.
Cinco reglas antes de tu primera transferencia
- No compartas la frase de recuperación ni la clave privada con nadie: tampoco con ‘soporte’, un ‘gestor’ o un amigo. No las introduzcas en webs que ofrezcan ‘verificar’ o ‘activar’ la cartera.
- Guarda la copia en papel o metal y en un lugar protegido. Evita capturas, mensajes a ti mismo, notas comunes y almacenamiento en la nube. Protégela de pérdidas, incendios y otras personas.
- Activa 2FA en exchanges y servicios con custodia mediante una aplicación de autenticación o una llave física si se admite. 2FA no protege una cartera de autocustodia si alguien ya tiene sus claves.
- Considera una cartera física para ahorros importantes y un saldo pequeño separado para el uso diario. No existe un umbral monetario universal: piensa en lo que significaría esa pérdida para ti.
- Después de pegar, revisa la red, el importe y toda la dirección del destinatario, carácter por carácter; con una cartera física, compruébalos también en su pantalla. No copies direcciones de historiales sospechosos. Envía primero una pequeña cantidad de prueba a los destinatarios nuevos.
Consulta la documentación: Ledger · Security tips.
¿GasFree4you necesita mi frase de recuperación?
No. Para recibir fondos o recursos de la red se utiliza tu dirección pública. No se necesitan la frase de recuperación ni la clave privada: nunca las introduzcas en formularios de pedido ni las envíes al soporte.