OKX refuerza la protección de activos con controles de grandes retiradas y retiradas nocturnas
OKX refuerza la protección de activos con controles de grandes retiradas y retiradas nocturnas
La seguridad en cripto está yendo más allá de las contraseñas, la 2FA y las listas blancas de direcciones de retiro. A medida que los activos digitales se utilizan cada vez más en operaciones de trading, pagos, mercados C2C y flujos basados en API, los exchanges están incorporando controles de riesgo conductual que ayudan a los usuarios a frenar salidas sospechosas antes de que los fondos abandonen la plataforma.
OKX ha incorporado dos nuevas funciones de seguridad para cuentas: Protección para grandes retiradas y Protección para retiradas nocturnas. Ambas están diseñadas para dar a los usuarios más control sobre cuándo y cómo pueden transferirse los activos fuera de sus cuentas, especialmente en escenarios de alto riesgo como intentos de toma de control de cuentas, ataques de SIM swapping, phishing o claves API comprometidas.
Según OKX, los usuarios pueden configurar estas protecciones en Centro de seguridad > Ajustes de seguridad avanzados.
Qué hacen las nuevas protecciones de retiro de OKX
Los dos nuevos controles se centran en una idea sencilla, pero importante: no todas las retiradas deben tratarse por igual.
Una transacción pequeña y rutinaria puede no requerir el mismo nivel de fricción que una salida importante a través de varios canales. Del mismo modo, una retirada realizada durante las horas normales de actividad del usuario puede resultar menos sospechosa que otra iniciada de madrugada, cuando es menos probable que el titular de la cuenta responda con rapidez.
Protección para grandes retiradas
La Protección para grandes retiradas permite a los usuarios establecer un umbral acumulado de transferencias salientes en 24 horas personalizado para los canales compatibles. El máximo configurable equivale a 10 millones de USD.
Esto significa que los usuarios pueden definir un límite diario de riesgo en función del tamaño de sus activos y de sus necesidades operativas. Una vez alcanzado el umbral configurado, la actividad saliente adicional puede restringirse o requerir medidas de seguridad extra, según las normas de la plataforma.
Para traders activos, instituciones y usuarios con alto patrimonio, este tipo de límite configurable puede ayudar a reducir la ventana de daño en caso de compromiso de credenciales. Además, encaja con una tendencia más amplia en la seguridad de cuentas cripto: las plataformas están pasando de la protección estática del inicio de sesión a una gestión dinámica del riesgo a nivel de transacción.
Protección para retiradas nocturnas
La Protección para retiradas nocturnas está disponible para usuarios con KYC y les permite establecer un período diario protegido de hasta 12 horas. Durante esa franja seleccionada, pueden bloquearse varios tipos de acciones de salida o movimiento de activos, entre ellas:
- Retiradas on-chain
- Ventas en C2C
- Retiradas por API
- Recargas relacionadas con Pay
Esto es especialmente relevante porque muchos ataques se producen cuando los usuarios están desconectados, durmiendo o no pueden reaccionar con rapidez a las alertas de seguridad. Al crear una ventana de protección programada, los usuarios pueden reducir el riesgo de que se ejecuten retiradas no autorizadas durante las horas de menor respuesta.
Por qué la seguridad de los retiros importa más en 2025
Los usuarios de cripto se enfrentan en 2025 a un panorama de amenazas más complejo. Los atacantes ya no dependen solo de enlaces de phishing evidentes o sorteos falsos. Ahora, las tácticas más sofisticadas incluyen extensiones de navegador infectadas con malware, cuentas falsas de soporte al cliente, copias de seguridad en la nube comprometidas, solicitudes de aprobación maliciosas y campañas de ingeniería social dirigidas a cuentas de exchanges.
La investigación del sector ha mostrado repetidamente que las credenciales robadas, el compromiso de claves privadas y la ingeniería social siguen siendo factores de riesgo principales en el robo de activos digitales. El panorama del crimen cripto continúa evolucionando, con actores ilícitos que se adaptan rápidamente a nuevos productos y comportamientos de los usuarios, como se analiza en la cobertura más reciente de Chainalysis sobre las tendencias del crimen cripto.
Para los usuarios de exchanges centralizados, la preocupación clave muchas veces no es solo si un atacante puede iniciar sesión, sino si puede mover los activos fuera de la plataforma antes de que el verdadero propietario lo detecte. Por eso la protección de retiradas, la gestión de dispositivos, las listas de direcciones permitidas, los códigos antifishing, las passkeys y los controles de permisos de API se están convirtiendo en partes esenciales de la protección de activos cripto.
Un cambio de la seguridad de acceso a la seguridad de salida
La seguridad tradicional de las cuentas se ha centrado mucho en el acceso:
- ¿Puede alguien iniciar sesión?
- ¿Pasó la 2FA?
- ¿Se reconoce el dispositivo?
- ¿La contraseña era correcta?
Estas comprobaciones siguen siendo importantes, pero las criptomonedas plantean un reto único: una vez que los activos se retiran on-chain, las transacciones suelen ser irreversibles. Las blockchains públicas están diseñadas para el cierre definitivo de las operaciones, lo cual es una de sus principales fortalezas, pero también implica que los usuarios necesitan salvaguardas más sólidas antes de que los fondos abandonen una cuenta.
Las nuevas funciones de OKX reflejan un énfasis creciente en la seguridad de salida. En lugar de limitarse a preguntar si una sesión es válida, las plataformas evalúan cada vez más si el patrón de retirada tiene sentido.
Entre las señales de riesgo más importantes pueden figurar:
- Tamaño de la transacción
- Hora del día
- Frecuencia de las retiradas
- Actividad de la API
- Historial de la dirección de destino
- Cambios recientes de contraseña o 2FA
- Cambios de dispositivo y ubicación
Para los usuarios, esto significa que una mejor protección puede venir de controles en capas, en lugar de depender de una sola función de seguridad.
¿Quién debería considerar activar estas funciones?
Estos ajustes pueden ser útiles para muchos tipos de usuarios de cripto, pero son especialmente relevantes para los siguientes grupos.
Holders a largo plazo
Los usuarios que no necesitan hacer retiradas frecuentes pueden establecer límites más estrictos y ventanas de protección nocturna más amplias. Si la mayoría de los activos están pensados para mantenerse a largo plazo, reducir la flexibilidad de retiro puede ser una ventaja en seguridad.
Traders activos
Los traders suelen mantener fondos en exchanges por motivos de liquidez. La Protección para grandes retiradas puede ayudar a crear un margen de seguridad sin limitar por completo la actividad normal de trading.
Usuarios de API
Las claves API son potentes y deben tratarse con mucho cuidado. Si una clave API se ve comprometida, los atacantes pueden intentar automatizar retiradas o movimientos de fondos. Combinar permisos de API limitados con protección de retiros puede reducir la exposición.
Usuarios de C2C y pagos
Dado que la nueva protección nocturna también cubre las ventas C2C y las recargas relacionadas con Pay, puede ser útil para usuarios que interactúan con varios servicios de OKX y quieren una protección más amplia durante las horas de inactividad.
Consejos prácticos de seguridad para usuarios de OKX
Los nuevos controles son útiles, pero deben formar parte de una estrategia de seguridad más amplia. Los usuarios deberían considerar estas prácticas:
-
Establecer un umbral de retiro realista
Evita fijar el límite demasiado alto por defecto. Elige un valor que refleje tus necesidades diarias reales. -
Usar una ventana de protección nocturna que encaje con tu rutina
Si sueles estar desconectado entre medianoche y la mañana, ese periodo puede ser una buena opción para la protección programada. -
Revisar periódicamente los permisos de API
Desactiva los permisos de retirada salvo que sean absolutamente necesarios. Elimina las claves API que no uses. -
Activar la protección antifishing
Los códigos antifishing ayudan a distinguir los correos legítimos de la plataforma de los mensajes falsos. -
Usar métodos de autenticación sólidos
Prioriza la autenticación mediante app o passkeys donde esté disponible. Evita depender solo de SMS si existen alternativas. -
Separar los fondos de trading de las tenencias a largo plazo
Mantén en el exchange solo la cantidad necesaria para el uso activo. Guarda los activos de largo plazo en autocustodia cuando sea apropiado.
Para obtener orientación general sobre fraude financiero en línea y la denuncia de ciberdelitos, los usuarios también pueden consultar los informes anuales del Internet Crime Complaint Center del FBI.
La seguridad del exchange y la autocustodia son complementarias
Las protecciones a nivel de exchange son importantes porque muchos usuarios necesitan liquidez, herramientas de trading, acceso a fiat y servicios de pago. Sin embargo, las cuentas de exchange y las carteras de autocustodia resuelven problemas distintos.
Un exchange centralizado puede mejorar la seguridad de la cuenta mediante motores de riesgo, reglas de retirada, monitorización y controles de cumplimiento. Una hardware wallet, en cambio, ayuda a los usuarios a controlar directamente sus claves privadas y a reducir la dependencia de credenciales online.
Para quienes conservan activos a largo plazo, combinar ambos enfoques puede ser más resistente:
- Usa los exchanges para trading y liquidez.
- Emplea límites de retirada y protecciones basadas en tiempo para reducir el riesgo de la cuenta.
- Traslada las tenencias a largo plazo a la autocustodia.
- Verifica las direcciones con cuidado antes de transferir fondos.
- Guarda las frases de recuperación fuera de línea y no las compartas nunca.
Las hardware wallets de OneKey están diseñadas para usuarios que desean una autocustodia segura con protección offline de claves privadas, verificación de transacciones y compatibilidad con los principales activos cripto. Si se utilizan junto con los ajustes de seguridad del exchange, como los límites de retirada y las ventanas de tiempo protegidas, la autocustodia puede formar parte de una estrategia de seguridad de activos digitales más completa.
La visión general
El lanzamiento por parte de OKX de la Protección para grandes retiradas y la Protección para retiradas nocturnas pone de relieve una dirección más amplia del sector cripto: la seguridad del usuario se está volviendo más personalizable, contextual y consciente de las transacciones.
A medida que se amplía la adopción de las criptomonedas, los usuarios necesitan herramientas que reflejen el comportamiento del mundo real. No todas las cuentas tienen el mismo perfil de riesgo. No todas las retiradas son rutinarias. Y no todos los usuarios pueden responder al instante a las alertas a cualquier hora.
Al ofrecer a los usuarios más control sobre los umbrales de retirada y los periodos diarios de protección, OKX añade una fricción significativa justo en el punto más importante: antes de que los activos salgan de la cuenta. Para los usuarios de cripto en 2025, este tipo de protección en capas ya no es opcional. Se está convirtiendo en una parte esencial de una gestión responsable de los activos.



