Vamos directo a la conclusion: si descubre en su cuenta de Binance una solicitud de retiro que usted no realizo, haga de inmediato 3 cosas: pulse "Cancelar" en el historial de retiros para revocar la orden no confirmada, bloquee la cuenta para impedir mas operaciones, y cambie la contrasena, elimine las API y limpie la lista blanca. Un retiro se puede cancelar mientras su estado no cambie a "enviado a la cadena"; cuanto antes lo detecte, mayor sera la probabilidad de exito. Primero entre al historial de retiros en el Sitio Oficial de Binance; si usa la App, operar desde la App Oficial de Binance es mas rapido; los usuarios de iPhone pueden consultar el tutorial de instalacion en iOS.

Si recibe un correo de aviso de "retiro iniciado" que usted no realizo en absoluto, eso indica que alguien ya tiene el control de su cuenta. A continuacion, un conjunto completo de acciones de emergencia: cada segundo cuenta en esta carrera contra el atacante.

Determinar la urgencia: revise el estado del retiro

Antes de actuar, revise primero el estado actual del retiro desconocido:

Estado Significado Se puede cancelar
En espera de revision En revision de control de riesgo de Binance Si
En verificacion por correo Esperando confirmacion del usuario por correo Si
En proceso Binance esta por enviarlo a la cadena Si
Enviado a la cadena Ya difundido en la blockchain No
Confirmado Confirmado en la cadena No

El flujo estandar de retiro en Binance es: el usuario lo inicia → confirmacion por correo → revision de control de riesgo → difusion en la cadena → confirmacion en la cadena. En los primeros tres pasos aun hay oportunidad de cancelar; a partir del cuarto paso, el dinero ya no se puede recuperar.

Por suerte, Binance exige por defecto confirmacion por correo para todos los retiros. Si el atacante no ha accedido a su correo, el retiro quedara atascado indefinidamente en "en verificacion por correo" y no podra avanzar.

Paso uno: entre de inmediato al historial de retiros y cancele

Abra el sitio o la App de Binance e inicie sesion en su cuenta.

Ruta en la version web:

Billetera → Retirar → Historial de retiros, donde vera todas las solicitudes de retiro recientes; localice la que no reconoce.

Ruta en la App:

Billetera → Spot → Historial → Retiros, y localice el registro desconocido.

Toque ese registro; si aparece un boton "Cancelar" a la derecha o en la parte inferior (se muestra cuando el estado lo permite), pulselo de inmediato.

Al cancelar puede pedirsele verificacion 2FA: ingrese el codigo de 6 digitos de Google Authenticator. Tras enviarlo, la orden de retiro cambia a estado "Cancelado" y los activos regresan al saldo de su cuenta.

Paso dos: bloquee la cuenta de inmediato

Despues de cancelar un retiro, el atacante podria iniciar otro de inmediato. En este momento debe bloquear la cuenta para impedir cualquier operacion posterior.

Ruta de operacion:

Seguridad → deslice hasta el final → pulse "Bloquear cuenta" → ingrese el codigo de verificacion del correo → envie.

Una vez bloqueada, se detienen todas las operaciones de trading, retiro y llamadas a la API. Esta es la accion central para frenar la fuga de activos.

El bloqueo no requiere 2FA (para evitar que, si el 2FA fue comprometido, no pueda bloquear la cuenta); basta con el codigo del correo para bloquearla.

Paso tres: cambie la contrasena y elimine todas las API

Despues del bloqueo, atienda de inmediato los permisos de acceso a la cuenta:

Cambiar la contrasena:

Cuenta → Cambiar contrasena → configure una nueva contrasena fuerte (minimo 16 caracteres) → ingrese la contrasena anterior + correo + 2FA. Al terminar, todas las sesiones activas quedan invalidadas.

Eliminar todas las API:

Cuenta → Gestion de API → pulse "Eliminar" en cada API → verificacion por correo + 2FA.

Es preferible eliminarlas todas aunque alguna sea inocente; si realmente necesita usar la API despues, puede volver a crearla. Es muy probable que una cuenta comprometida tenga API nuevas agregadas por el atacante.

Limpiar la lista blanca:

Seguridad → Lista blanca de direcciones de retiro → pulse "Eliminar" en cada direccion que no reconozca → verificacion por correo + 2FA.

Los atacantes suelen agregar primero su propia direccion a la lista blanca y esperar a que pase el periodo de enfriamiento de 24 horas para iniciar el retiro. Elimine por completo todas las direcciones desconocidas.

Paso cuatro: contacte al soporte de Binance para reportarlo

Despues de completar los tres pasos anteriores, el cuarto paso es reportarlo al soporte para pedir ayuda y dejar constancia.

Operacion:

Soporte en linea → seleccione "Cuenta comprometida" → proporcione:

El equipo de control de riesgo de Binance:

  1. Ayudara a investigar como se comprometio la cuenta
  2. Si el atacante deposito en otra cuenta interna de Binance, puede congelar esa cuenta
  3. Proporcionara el ID de la transaccion en cadena para que lo use en su denuncia policial
  4. Ayudara a desbloquear y restaurar la cuenta

Paso cinco: autorrevision de seguridad completa y denuncia

Denuncia:

Lista completa de autorrevision de seguridad:

Cronograma de emergencia en 5 pasos

Orden Accion Ubicacion de la operacion Tiempo
1 Cancelar el retiro en curso Billetera → Historial de retiros 30 segundos
2 Bloquear la cuenta Seguridad → Bloquear 30 segundos
3 Cambiar contrasena + eliminar API + limpiar lista blanca Cuenta + Seguridad 5 minutos
4 Contactar al soporte para reportarlo Soporte en linea 10 minutos
5 Denuncia + autorrevision Comisaria + configuracion de seguridad 30 minutos

Los primeros tres pasos deben completarse en 5 minutos. Los pasos 4 y 5 pueden ser un poco mas lentos, pero deben hacerse el mismo dia.

El caso especial de un retiro ya "enviado a la cadena"

Si lo detecto tarde y el estado del retiro muestra "enviado a la cadena" o "confirmado", la transaccion en cadena es irreversible. En ese caso:

1. Registre la informacion detallada:

2. Rastreo en cadena:

Copie el TXID en un explorador de blockchain (Tronscan, Etherscan, BSCscan, etc.) para rastrear el destino posterior de los fondos.

3. Notifique a todos los posibles receptores:

Si el atacante transfirio las monedas a otro exchange (OKX, Bybit, Coinbase, etc.), de inmediato:

4. Espere la intervencion policial:

Una vez abierto el caso, a traves de canales de cooperacion con la ley, Binance y otros exchanges pueden congelar las cuentas relacionadas. Pero este proceso suele tardar de varias semanas a varios meses.

5. El mezclado en cadena practicamente imposibilita el rastreo:

Si el atacante envio las monedas a un mezclador como Tornado Cash, los fondos quedan practicamente imposibles de rastrear.

Como inicio el atacante el retiro desconocido

Revisemos el caso: entender la brecha ayuda a evitar que vuelva a ocurrir. Las rutas de ataque mas comunes:

Ruta uno: sitio de phishing que roba la contrasena y el 2FA

Usted hizo clic en un enlace falso de Binance e ingreso su contrasena y su codigo 2FA. El atacante inicio sesion de inmediato en el sitio real de Binance, agrego una direccion a la lista blanca e inicio el retiro.

Ruta dos: correo comprometido

El atacante primero vulnero su correo (usando la misma contrasena que en Binance, sin 2FA en el correo, etc.). Luego uso "Olvide mi contrasena" para restablecer el acceso a Binance y confirmo el retiro directamente desde el correo.

Ruta tres: filtracion de la API

Usted pego su API en una plataforma cuantitativa o un bot de grid trading; la plataforma fue hackeada o un empleado la uso de forma fraudulenta, y con la API filtrada realizaron operaciones de manipulacion y retiros.

Ruta cuatro: troyano que intercepta el portapapeles

Se instalo un troyano en su computadora o telefono que monitorea lo que usted copia (contrasenas, codigos 2FA, direcciones).

Ruta cinco: clonacion de la tarjeta SIM

El atacante engano al servicio al cliente del operador telefonico para que le emitieran una tarjeta SIM duplicada de su numero, interceptando los codigos SMS. Por eso el 2FA debe usar Google Authenticator y no SMS.

Medidas de fondo para evitar que vuelva a ocurrir

Despues de la emergencia, hay que cerrar la brecha desde el origen:

1. Active el trio completo: 2FA de Google Authenticator + codigo antiphishing + lista blanca de direcciones de retiro

2. Active un 2FA independiente para el correo de registro + use una contrasena distinta

3. Configure una lista blanca de IP para la API + desactive el permiso de retiro

4. No haga clic en ningun enlace de correos, SMS o redes sociales

5. Descargue la App de Binance solo desde la tienda de aplicaciones o desde este sitio oficial

6. Instale un antivirus en su computadora y ejecute un analisis completo una vez al mes

7. Mueva los activos de gran valor a una billetera de hardware en almacenamiento frio (Ledger/Trezor)

Preguntas frecuentes

P: Cuanto tarda en cancelarse un retiro? R: Al pulsar cancelar, el efecto es inmediato; el estado pasa de "en espera de revision" o "en verificacion por correo" a "cancelado", y los activos regresan a la cuenta.

P: Un retiro en verificacion por correo se cancela automaticamente si no se confirma? R: Si. Por defecto, Binance exige confirmacion por correo dentro de 24 horas; si se agota el tiempo, se cancela automaticamente. Pero si el atacante tambien controla su correo, puede "confirmar" el retiro por usted.

P: Binance puede indemnizar los activos robados? R: Por lo general, no. El fondo SAFU de Binance solo cubre perdidas por un ataque al propio Binance, no el robo de una cuenta individual. Pero si la perdida se debio a una vulnerabilidad del sistema de Binance, si se indemniza.

P: La cuenta ya esta bloqueada, pero veo que el retiro sigue en curso, que hago? R: El bloqueo no cancela un retiro que ya esta en curso; hay que cancelarlo por separado. Cancele primero y bloquee despues, o haga ambas cosas al mismo tiempo.

P: La cancelacion falla con el mensaje "el estado no permite cancelar", que hago? R: Eso indica que el retiro ya se envio a la cadena y no se puede cancelar. Registre de inmediato el ID de la transaccion y siga el proceso para el caso de "enviado a la cadena".

P: La policia realmente puede recuperar los activos al denunciar? R: Depende de lo que haga el atacante despues. Si los fondos siguen en un exchange (Binance, OKX, Bybit, etc.), hay probabilidad de congelarlos y recuperarlos mediante cooperacion con la ley. Si ya estan en una billetera en cadena o en un mezclador, la probabilidad de recuperacion es muy baja. Denunciar temprano y con evidencia completa es clave.

P: Un retiro desconocido de un monto pequeno (por ejemplo, 1 USDT) requiere atencion urgente? R: Si. Un retiro pequeno puede ser una "prueba" del atacante; una vez confirmado que la cuenta permite retirar, el siguiente paso es un retiro grande. Cualquier retiro desconocido debe tratarse con seriedad.

P: Como desactivo el aviso de retiro que recibo cada vez que inicio sesion? R: Se recomienda nunca desactivar este aviso. Es la senal clave para detectar un robo de cuenta. Si los correos le resultan molestos, desactive solo los "correos de marketing"; nunca desactive los correos de tipo seguridad.

Detectar un retiro desconocido es la senal mas fuerte de que su cuenta ha sido comprometida. Cada segundo cuenta: siga los 5 pasos de este articulo de inmediato.