¿Qué hacer si tu wallet de TRON quedó bajo una multifirma? Comprobación de permisos de TRON y prevención de ataques de multifirma maliciosa
Puntos clave
-
Las operaciones de OneKey mencionadas aquí se refieren al monedero de software OneKey App; las wallets hardware de OneKey actualmente no admiten la multifirma de TRON.
-
La frase mnemónica solo prueba que posees una clave privada; que puedas o no transferir sigue dependiendo de la estructura de permisos actual en cadena. Si aparece “saldo visible pero no se puede transferir”, primero verifica el control en TRONSCAN.
-
Las páginas de airdrop, soporte, activación de wallet y energía barata no deberían pedir cambios de permisos de cuenta; si el contenido de la firma no coincide con lo prometido en la página, cancela directamente.
Muchas personas se enfrentan por primera vez a un problema de permisos de TRON cuando “la frase mnemónica es correcta, también se ve el saldo, pero los activos no pueden transferirse”. Esto no siempre se debe a falta de Gas ni a un fallo de la wallet. TRON decide, según los registros en cadena, quién puede firmar, cuántos votos se requieren y qué puede hacer ese grupo de firma. En este artículo unimos rol, dirección de control, número de votos, condiciones de aprobación y alcance de ejecución como una “estructura de permisos”, y en adelante no volveremos a listar repetidamente el mismo grupo de campos.
Las operaciones de OneKey tratadas aquí se refieren al monedero de software OneKey App, incluyendo ver cuentas, preparar transacciones, conectar Web3 y contrastar el contenido firmado. Actualmente las wallets hardware de OneKey no admiten la multifirma de TRON, por eso no las incluimos como esquema de firma multifirma de TRON. Independientemente de la wallet utilizada, los cambios de permisos en cadena ya efectivos no se revocan al volver a importar la frase mnemónica o reinstalar la app.
Póster de OneKey en inglés: enviar TRON USDT con descuento de gas
Cómo usar OneKey para reducir el riesgo de permisos y firmar por error en TRON
Usa la versión más reciente de OneKey App para gestionar TRX, TRC20 USDT y otros activos multichain. Tras conectar DApp o preparar una transacción, en la página de confirmación de la app vuelve a verificar la red, la dirección completa, el monto, el método del contrato y las comisiones; no tomes como referencia final los cuadros emergentes del navegador web.
La guía oficial de OneKey indica que la alerta de riesgo SignGuard cubre cadenas principales como TRON y métodos comunes, y la firma clara también intentará reproducir el contenido de la transacción lo más fielmente posible. Las llamadas complejas aún pueden no ser analizadas por completo, así que si no la entiendes, no firmes. Si la página dice que solo se trata de reclamar un airdrop, alquilar energía o “arreglar la wallet”, pero la página de confirmación muestra AccountPermissionUpdateContract, actualización de permisos o adición de una nueva dirección, cancela de inmediato.
Considera Owner, Active y la multifirma como una sola estructura de permisos
Pantalla de permiso Owner en TRONSCAN: umbral 2 y tres direcciones controladoras con peso 1
Las cuentas de TRON tienen tres tipos de roles:
- Owner es el máximo poder de administración: puede ejecutar todas las transacciones y reescribir los permisos de la cuenta. Las cuentas nuevas suelen estar controladas por una sola dirección.
- Witness se utiliza para firmas de producción de bloques del super representante, y los usuarios comunes casi nunca la encuentran al transferir.
- Active es el grupo de autorización diaria. Una cuenta puede configurar hasta 8 grupos, cada uno con hasta 5 direcciones, y limita los tipos de contratos ejecutables mediante
operations.
Para aprobar una transacción solo importa si: declara usar un grupo de autorización (permission_id), ese grupo permite la acción actual y los votos válidos ya recogidos alcanzan el umbral. En los campos del protocolo, el número de votos de una dirección se llama weight, y al umbral se le llama threshold.
Por ejemplo, si hay tres direcciones con 1 voto cada una y el umbral es 2, se trata de la 2-of-3 típica: con dos personas de tres basta la aprobación. Si el umbral se pone en 1, la pérdida de un solo dispositivo podría permitir que se transfieran fondos; si se pone en 3, la cuenta puede bloquearse si alguien se desconecta.
La transferencia de TRC20 USDT pertenece a TriggerSmartContract. Un equipo puede guardar el permiso máximo en un dispositivo cold y dar al personal de pagos un grupo de autorización diaria con un alcance menor, abriendo solo los tipos de contrato necesarios para el negocio. Así se pueden hacer pagos diarios sin dejar el permiso máximo en línea de forma permanente.
Al modificar permisos de cuenta, la transacción sobrescribe de una vez toda la ranura de permisos. Aunque cambies solo un punto, debes conservar íntegramente las demás configuraciones. No copies valores operations hexadecimales desconocidos desde Internet, ni pruebes directamente en la cuenta principal.
Comprueba de una vez el control de la cuenta en TRONSCAN
Interfaz oficial de TRONSCAN: de Asset Management a la página Permissions
Abre TRONSCAN y busca la dirección completa, y en la página de Permissions de la cuenta verifica:
- qué direcciones completas controlan actualmente el máximo poder de administración;
- cuántos votos tiene cada dirección de control y cuál es la condición de aprobación;
- qué transacciones permite el grupo de autorización diaria y qué
permission_idse está usando; - si hay o no una transacción
AccountPermissionUpdateContractreciente.
No mires solo el inicio y el final de la dirección. Las direcciones parecidas y el envenenamiento de direcciones aprovechan ese hábito para engañar al usuario; puedes contrastar con el método de ¿Cómo se ve una dirección TRC20? para comprobar la dirección completa. Las cuentas de equipos también deberían guardar por separado la identidad de los firmantes, la titularidad del dispositivo y la hora del último cambio.
Al configurar una multifirma 2-of-3, otorga solo las autorizaciones necesarias
- Determina primero el uso de la cuenta. Reservas a largo plazo, tesorería del equipo y pagos diarios no deben compartir el mismo alcance de operaciones.
- Los tres firmantes deben usar dispositivos y copias de seguridad independientes, evitando concentrar claves en el mismo ordenador o en una sola unidad en la nube.
- Primero usa una cuenta de prueba con saldo bajo para verificar que funcionan la creación de transacciones, la recolección de firmas, la difusión y la recuperación.
- Mantén el máximo poder de administración en almacenamiento frío más estricto, y deja la autorización diaria solo para las acciones realmente necesarias en el negocio.
- Simula escenarios de un firmante desconectado, daño de dispositivo y baja de personal; confirma que los miembros restantes aún puedan completar la recuperación.
La multifirma resuelve el riesgo de un solo punto de falla de clave privada, pero no corrige automáticamente una configuración equivocada. Antes de activarla, cada firmante debe verificar por separado direcciones y votos, y guardar un registro de configuración verificable de forma independiente.
Tres estafas comunes: inducción a firmar, bloqueo de cuenta y robo tras la toma de control
-
Página falsa de airdrop, falso soporte o energía barata. La guía de seguridad oficial de TRON incluye reparto falso de monedas, suplantación de soporte, sitios phishing e inducción a autorizar como tácticas comunes. La página comienza con “reclamar”, “activar” o “desbloquear” para bajar defensas, y al final hace que el usuario firme acciones sensibles sin relación con lo prometido. La única referencia de juicio es la página de confirmación: si en lugar de reclamar un airdrop aparece una transferencia, una autorización ilimitada o una actualización de permisos de cuenta, sal de inmediato.
-
Hacer parecer que la wallet sigue siendo tuya. Cuando se alteran los permisos, la frase mnemónica original suele poder importarse y el saldo sigue mostrando normalmente, pero esa dirección ya no tiene suficientes votos de control. En enero de 2025, en el GitHub issue #6144 del repositorio java-tron, un usuario reportó públicamente que varias direcciones recibieron primero 100 TRX, y luego apareció una transacción
AccountPermissionUpdateContract, quedando la cuenta en estado multifirma y con unos 220.000 USD en activos imposibles de sacar. Recibir esos 100 TRX no transfiere por sí solo el control de los activos; en el informe, ese ingreso sirvió para pagar las comisiones requeridas por la siguiente actualización de permisos, y el cambio real de la relación de control fue la transacción de actualización enviada y registrada en cadena. Es una autoinforme del usuario, no una conclusión oficial de vulnerabilidad, pero muestra que “ver el saldo” no demuestra que la cuenta siga bajo tu control. -
Cambiar primero el control y luego mover activos. El 17 de marzo de 2026, un informe comunitario del TRON DAO Forum describió una transacción de actualización de permisos sin autorización y transferencias posteriores. El informe indica que, tras tomar el control de una dirección, el atacante transfirió unas 22 millones de CORA y las cambió por unas 39.700 TRX. Ese post también es una aportación de la comunidad, pero las direcciones públicas y el hash de transacción mostraron la secuencia típica: primero cambiar la relación de control, luego transferir, autorizar y convertir.
Lo común en estos tres casos no es el texto del gancho, sino que el contenido final firmado no coincide con lo que el usuario quería hacer originalmente. TRON recomienda revisar cada elemento de la página de confirmación, prestando especial atención a cambios de permisos, autorizaciones ilimitadas y direcciones de recepción desconocidas.
Revisión de 20 segundos antes de firmar
- Aclara primero qué harás: transferencia, intercambio, staking o modificación de configuración de cuenta.
- Compara red, dirección completa, monto, método de contrato y comisiones en la página de confirmación; si cualquier elemento no coincide, cancela.
- Vuelve a verificar en la página de confirmación de OneKey App; no tomes como referencia final una ventana web, un chat o una captura del soporte.
- Si la transacción no se puede interpretar, el aviso es ambiguo o aparece una dirección no reconocida, no intentes “firmar una vez para ver qué pasa”.
Qué hacer tras detectar anomalías en la cuenta
Detén de inmediato nuevas firmas, conexión DApp y asistencia remota. Guarda la página de permisos de TRONSCAN, el TXID de la transacción anómala, la hora del incidente y la información de los dispositivos relacionados, y luego confirma si aún conservas control válido.
Si firmas legítimas aún pueden cumplir con el umbral actual de aprobación, puedes rediseñar permisos en un dispositivo limpio según la documentación oficial de TRON, probando primero con montos pequeños; si es necesario, transfiere los activos a una nueva wallet generada y respaldada de forma segura. Si ya no puedes aprobar por la autorización, volver a importar la frase mnemónica, reinstalar OneKey o cambiar la contraseña local no modificará el estado en cadena. No pagues a “servicios de recuperación” desconocidos ni sigas intentando firmar transacciones no claras.
Comisiones y estado en cadena
Las actualizaciones de permisos y las transacciones de multifirma pueden generar comisiones independientes y sumarse al consumo normal de Bandwidth o Energy. Los parámetros en cadena pueden ser ajustados por gobernanza, así que antes de enviar usa como referencia la página de confirmación de OneKey, los parámetros actuales de TRON y el recibo final.
Para transferencias de TRON USDT que cumplan con condiciones de promoción vigentes, OneKey App puede ofrecer en la página de confirmación opción de subsidio de comisión o alquiler de energía; la disponibilidad, el monto del subsidio y los costos por encima de ese umbral se rigen por el aviso de la app en esa operación y por las últimas reglas de OneKey.
Referencias
- TRON: Account Permission Management
- TRON: Seguridad y protección en la red TRON
- TRON: Validación de firma de transacción
- TRONSCAN: Cómo configurar una cuenta multifirma de TRON
- OneKey: Qué es la firma múltiple
- OneKey: SignGuard y firma clara
- OneKey: Subsidio de transferencias de TRON y alquiler de energía
- OneKey: Descarga oficial
Aviso de riesgo
Las transacciones de actualización de permisos de TRON no pueden revocarse después de confirmarse. Una configuración incorrecta, firmar operaciones sensibles por error o ceder control a una dirección desconocida puede causar robo de fondos o pérdida permanente de capacidad operativa. Este artículo se usa para educación en seguridad y no sustituye una auditoría de seguridad específica para una cuenta concreta. Por favor, prueba primero con una cuenta de bajo saldo, usa solo canales oficiales de OneKey y TRON, y nunca reveles la frase mnemónica, clave privada o código de verificación.
Preguntas frecuentes
Owner es la máxima autoridad de administración y puede modificar la configuración de la cuenta; Active es el grupo de autorización diaria con uso restringido. En cuentas de equipo, suele guardarse el primero en almacenamiento más estricto y usar el segundo para las operaciones diarias necesarias.
Tres firmantes con 1 voto cada uno y un umbral de aprobación de 2; esto significa que cualquier combinación de dos puede aprobar la transacción. La configuración real también puede asignar votos distintos, pero debes verificar antes que sea posible recuperarse si un firmante se pierde de contacto.
Puede que la dirección derivada de la frase mnemónica ya no tenga suficientes votos de control. Primero entra en TRONSCAN y revisa la página de Permissions para confirmar las direcciones de control actuales y el grupo de autorización que usa la transacción.
No. La autorización de token suele permitir que cierto contrato gaste un token específico; la actualización de permisos de cuenta cambia quién puede firmar en nombre de la cuenta entera. Revocar una autorización de token no repara una relación de control de cuenta que ya fue reescrita.
Detén de inmediato las firmas y la asistencia remota, y conserva evidencias de la página de permisos y de la transacción anómala. Si aún tienes control válido, define una nueva configuración segura en un dispositivo confiable o transfiere los activos; si ya no tienes autorización, no sigas usando sitios de recuperación desconocidos.



