Skip to main content
Seguridad de Tokens Última actualización: 24 de septiembre de 2026 9 min de lectura

Billetera de Desarrollo, Tesorería, Burner: Configuración de Billetera para Fundadores de Tokens

Escrito por el equipo de CreateMyCoin

Respuesta rápida: Utiliza al menos cuatro billeteras: una de despliegue que crea el token y luego permanece inactiva, una de tesorería (idealmente una multisig de Squads) que guarda los fondos del proyecto, una billetera de marketing/operaciones para gastos diarios, y una billetera personal que nunca toca el proyecto. Decide esto antes de desplegar, la dirección del desplegador se registra en la cadena de forma permanente y no se puede cambiar después.

La mayoría de los fundadores primerizos lanzan todo desde la billetera que ya tenían abierta. Funciona, y les cuesta compradores silenciosamente. En Solana, cada relación de billetera es pública, y una única dirección que acuñó el token, posee el suministro, es dueña del LP y paga a los influencers es indistinguible de una estafa en preparación. Aquí está la estructura que no lo es.

Por qué una sola billetera es un problema

Dos razones distintas, y ambas importan.

El problema de confianza. Solana es totalmente transparente. Cualquiera puede abrir Solscan, encontrar la acuñación de tu token, ver qué billetera lo creó y ver exactamente lo que esa billetera posee. Si el desplegador posee el 40% del suministro, los compradores asumen que ese suministro se dirige hacia ellos. Los verificadores de estafas —incluido nuestro propio verificador de estafas de Solana— detectan automáticamente las tenencias concentradas del desplegador, por lo que este no es un juicio que alguien tenga que hacer manualmente. Está en el marcador.

El problema de riesgo. Una billetera significa una frase semilla, en un dispositivo, protegiendo todo: la autoridad de acuñación, la tesorería, los tokens LP y tus tenencias personales. Una firma maliciosa, una extensión falsa, una computadora portátil comprometida, y todo el proyecto desaparece en una sola transacción. Proyectos han muerto de esta manera sin que nadie haya hecho una estafa.

La separación es una señal, no solo higiene. Una estructura visible —desplegador que dejó de moverse después del lanzamiento, tesorería multisig, asignación de equipo con vesting— es algo que los titulares pueden verificar por sí mismos en treinta segundos. Eso es mucho más persuasivo que prometer que no harás una estafa. Consulta cómo hacer que tu token de Solana parezca legítimo.

La estructura de cuatro billeteras

BilleteraContieneNivel de seguridadSignificado público
DesplegadorSolo costos de acuñación, luego casi vacíaAlto — Ledger idealmente"El creador no posee el suministro"
TesoreríaFondos del proyecto, asignación de reservaMáximo — multisig"Nadie puede agotar esto"
Marketing / OperacionesPequeño saldo de trabajoMedio — billetera caliente"El gasto es visible y limitado"
PersonalTu propio dineroAlto — nunca se conecta al proyectoNo está vinculada públicamente en absoluto

La billetera de despliegue

Esta es la billetera que firma la transacción de creación del token. Su dirección se escribe en el historial de la cadena de forma permanente y nunca se puede cambiar, lo cual es el hecho más importante de este artículo, porque significa que no puedes arreglar esto después de los hechos.

Cómo usarla:

  • Fúndala con aproximadamente lo que cuesta el lanzamiento y no mucho más; consulta costos de creación de tokens de Solana para el desglose.
  • Crea el token desde ella, luego revoca la autoridad de acuñación y revoca la autoridad de congelación.
  • Mueve el suministro a donde pertenece —tesorería, contrato de vesting, fondo de liquidez— y deja la billetera de despliegue esencialmente vacía.
  • Luego deja de usarla. Una billetera de despliegue que permanece inactiva después del lanzamiento es exactamente lo que los titulares quieren ver.

Nunca financies la billetera de despliegue directamente desde un retiro de CEX vinculado a tu identidad si tienes la intención de permanecer pseudónimo. Ese retiro vincula permanentemente tu cuenta de intercambio con KYC a la dirección del creador del token. Si te importa o no, es tu decisión, pero tómala deliberadamente, no por accidente, porque no se puede deshacer.

La billetera de tesorería

Esta contiene todo lo que posee el proyecto: suministro de reserva, fondos recaudados, ingresos. Debería ser la billetera más protegida que tengas, y para cualquier equipo con más de una persona, debería ser una multisig.

Una multisig requiere varias claves para aprobar una transferencia, por ejemplo, 2 de 3 fundadores. Esto significa que ningún fundador individual puede llevarse la tesorería, y ninguna computadora portátil comprometida la pierde. En Solana, Squads es la herramienta estándar para esto.

La razón para hacer esto no es solo la seguridad interna. Una tesorería multisig es públicamente verificable. Los titulares pueden verificar que la tesorería requiere múltiples firmas, lo que elimina toda una categoría de preocupación, y es una respuesta concreta a "qué te impide huir con ella".

Si parte de la tesorería es una asignación de equipo, no la dejes como tokens sueltos en una billetera; ponla en un contrato de vesting para que el cronograma de desbloqueo se aplique en la cadena y sea visible. Consulta vesting de tokens de Solana y cómo distribuir tokens en el lanzamiento.

La billetera de marketing / operaciones

Gastos diarios: pagos a influencers, impulsos de DEX, tarifas de listado, suscripciones a herramientas. Esta es una billetera caliente por necesidad: firma transacciones con frecuencia y se conecta a muchos sitios.

Manténla con un saldo de trabajo y no más. Recárgala desde la tesorería cuando se agote. Si se ve comprometida, pierdes una semana de presupuesto en lugar del proyecto.

Hay un beneficio adicional: tu gasto de marketing se vuelve legible. Una billetera que paga visiblemente por la promoción es mucho más fácil de explicar que las salidas de tesorería a direcciones sin etiquetar, lo que los titulares interpretan de manera confiable como que los insiders están cobrando.

Tu billetera personal

La billetera que contiene tu propio SOL, tus propias operaciones, tus propias posiciones no relacionadas. La regla es simple: nunca interactúa con el proyecto. No financia al desplegador, no recibe de la tesorería, no compra tu propio token.

En el momento en que tu billetera personal envía SOL al desplegador, las dos quedan vinculadas para siempre en público. Cualquiera que analice el token ahora puede ver todo tu portafolio personal e historial de operaciones. La gente ha sido "doxxeada" exactamente por esto: una transferencia de conveniencia que conecta un proyecto pseudónimo a una billetera que, años antes, había retirado fondos de un intercambio con KYC.

Billeteras Burner

Una billetera "burner" es más un hábito que un producto: una billetera que casi no contiene nada, utilizada para cualquier cosa en la que no confíes completamente —conectarse a una nueva dApp, reclamar un airdrop, probar una herramienta que alguien te envió, revisar un sitio desconocido.

Si un sitio resulta ser malicioso y firmas una aprobación de drenaje, se lleva lo que hay en la billetera "burner", que es casi nada. Todo fundador debería tener una, y debería usarla de forma refleja para las primeras conexiones. Los ataques contra los que esto defiende se cubren en estafas de drenaje de billeteras de Solana.

El error que lo deshace todo

Puedes configurar cuatro billeteras impecables y destruir la separación con una transferencia descuidada. El análisis en cadena no se preocupa por tu intención, sigue al SOL.

Las formas comunes en que los fundadores accidentalmente vuelven a vincular todo:

  • Financiar billeteras entre sí. Enviar SOL de tu billetera personal al desplegador las vincula permanentemente. Financia cada billetera por separado desde su fuente prevista.
  • Consolidar sobras. Barrer el "polvo" de tres billeteras de proyecto en una al final de un lanzamiento vincula las tres.
  • Comprar tu propio token de la tesorería. Visible, y se lee como "wash trading" (operaciones de lavado) sea o no lo que es.
  • Usar la misma billetera en dos proyectos. Si tu token anterior falló, el nuevo hereda su reputación en el momento en que alguien revisa el historial del desplegador.

La separación se trata de gráficos de transacciones, no solo de tener múltiples direcciones. Cuatro billeteras que se remontan a una única fuente de financiación son una billetera con pasos adicionales, y cualquiera que realice una verificación de estafa lo verá de esa manera también.

Lista de verificación previa al lanzamiento

  1. Crea cuatro billeteras (o cuatro cuentas bajo frases semilla separadas; las frases separadas son más seguras).
  2. Pon el desplegador y la tesorería detrás de un Ledger si el lanzamiento implica dinero real.
  3. Configura una multisig de Squads para la tesorería si tienes un equipo.
  4. Financia cada billetera de forma independiente. No las conectes entre sí.
  5. Despliega el token desde la billetera de despliegue.
  6. Revoca la autoridad de acuñación y congelación. Mueve el suministro a sus destinos previstos.
  7. Pon las asignaciones del equipo en un contrato de vesting, no en una billetera.
  8. Ejecuta tu propio token a través de un verificador de estafas y mira lo que ve un comprador.
  9. Publica las direcciones de las billeteras y lo que hace cada una. La transparencia que ofreces voluntariamente vale mucho más que la transparencia que alguien extrae.

Luego, revisa la lista de verificación de seguridad de tokens de Solana completa y la lista de verificación de lanzamiento antes de salir en vivo.

Preguntas frecuentes

¿Qué es una billetera de desarrollo en cripto?

La billetera que creó y desplegó un token, también llamada billetera de despliegue. Es permanentemente visible en la cadena como el creador de la acuñación, y los analistas la rastrean de cerca; una billetera de desarrollo que posee una gran parte del suministro es una de las señales de advertencia más fuertes de un "rug-pull".

¿Cuántas billeteras debería usar un fundador de tokens?

Al menos cuatro: una de despliegue, una de tesorería (idealmente multisig), una billetera de marketing/operaciones y una billetera personal que nunca toque el proyecto. Cada una tiene un perfil de riesgo diferente y un significado público diferente.

¿Por qué lanzar desde una sola billetera es una bandera roja?

Porque los titulares pueden verlo. Si una dirección acuñó el token, posee el suministro, es dueña del LP y paga por el marketing, entonces una clave controla todo y un dispositivo comprometido termina el proyecto. Los verificadores de estafas marcan automáticamente las tenencias concentradas del desplegador.

¿Debería la billetera de desarrollo contener los tokens del equipo?

No. Las asignaciones del equipo pertenecen a una billetera separada, e idealmente en un contrato de vesting para que el cronograma de desbloqueo sea públicamente verificable. Mantenerlos en el desplegador combina las dos cosas en las que los titulares más desconfían.

¿Qué es una billetera "burner"?

Una billetera de bajo valor utilizada para interacciones riesgosas: nuevas dApps, reclamos de airdrops, sitios desconocidos. Contiene solo lo que puedes permitirte perder, por lo que una aprobación maliciosa cuesta casi nada. Es un hábito más que un producto.

¿Puedo cambiar la billetera de despliegue después de lanzar un token?

No. La cuenta que firmó la acuñación se registra permanentemente en la cadena. Puedes transferir las autoridades de acuñación, congelación y actualización después, pero el registro de creación permanece. Por eso la estructura debe decidirse antes de desplegar.

¿Necesito frases semilla separadas, o son suficientes las cuentas separadas en una sola billetera?

Las cuentas separadas bajo una frase semilla están bien para la separación pública; son direcciones distintas en la cadena. Pero comparten un único punto de falla: una frase semilla comprometida las expone a todas. Específicamente para la tesorería y el desplegador, usa frases semilla independientes.

¿Billeteras listas? Despliega tu Token.

Crea tu token SPL desde tu billetera de despliegue en 60 segundos, con la revocación de la autoridad de acuñación y congelación integrada en el flujo.

Crear tu Token Solana →