En esta guía
Identificación
Un viejo aparato con un posible monedero
La mayor parte de la cripto de una herencia se encuentra en hardware antiguo. Cómo tratar la máquina como una pieza de evidencia sin dañar nada.
La mayor parte de la cripto encontrada en una herencia está en hardware antiguo: un portátil en un cajón, un teléfono que «aún se estaba cargando en algún sitio», un disco duro externo o un lápiz USB. La máquina es una prueba y posiblemente la única vía hacia los activos. Trátela como tal.

Por qué importan los dispositivos antiguos
El acceso a la cripto suele componerse de varios elementos: un programa de monedero, un archivo, una contraseña, una sesión iniciada o una frase semilla en un documento. Los dispositivos antiguos suelen conservar esos elementos exactamente como los dejó el propietario. Ese «imagen original» es precisamente lo que hace posible un examen posterior, y por qué el valor de un dispositivo puede residir en su estado intacto, no en su estado de funcionamiento.
Qué puede haber en el dispositivo
- Software de monedero, aplicaciones de monedero de escritorio, extensiones de navegador, aplicaciones móviles.
- Archivos de monedero, archivos como
wallet.dat, archivos keystore/JSON o carpetas de datos de aplicación con el material de claves. - Archivos de copia de seguridad, copias exportadas, bases de datos de gestores de contraseñas o archivos de notas con palabras de recuperación.
- Pistas, historial del navegador hacia una plataforma o sitio de monedero, páginas de inicio de sesión guardadas, borradores de correos, capturas de pantalla de saldos o códigos QR.
Cómo tratar la máquina
- No la encienda innecesariamente, no ejecute actualizaciones y no la conecte a Internet antes de tener un plan. Ponga el dispositivo en modo avión o retire la conexión de red cuando sea posible.
- No restablezca, reinstale ni borre nada. Un restablecimiento de fábrica es la acción más destructiva para una herencia cripto.
- No pruebe contraseñas o PINs repetidamente, los dispositivos se bloquean tras unos pocos intentos.
- Registre lo que ve sin anotar secretos. Fotografíe el exterior, el modelo y (más tarde) la estructura de archivos, nunca las palabras, claves o códigos QR.
- Deje la máquina y su entorno sin cambios hasta que el representante legal decida qué puede examinarse. Vea cadena de custodia y pruebas.
- Guarde el cargador, los cables y cualquier tarjeta SIM con el dispositivo, y guárdelo todo en un lugar seco y seguro.
Copias y enfoque forense
Cuando un examen es realmente necesario, el método preferido es una imagen de solo lectura del disco, realizada de forma técnicamente correcta y bajo supervisión. El original permanece intacto; en la copia pueden identificarse archivos de monedero, documentos y aplicaciones sin modificar el original. La necesidad de esa copia se decide caso por caso, no es un paso automático.
Qué rastros pueden quedar
- Programas de monedero y sus archivos (archivos de monedero o keystore);
- extensiones de navegador para monederos y sus ajustes;
- documentos con frases semilla o notas;
- archivos de correo con correspondencia de plataformas;
- entradas de gestores de contraseñas;
- sesiones iniciadas en sitios web.
Un hallazgo es un indicio; solo tras la verificación es una cuenta o un monedero confirmado.
Qué hacer con ello
- Los ordenadores y teléfonos antiguos son el lugar más probable para archivos de monedero, semillas, contraseñas y 2FA.
- Cuando la herencia esté lista: un examen cuidadoso y documentado puede encontrar y copiar estos archivos sin alterarlos. Como un paso equivocado puede cambiar o bloquear la única copia, esto suele hacerse mejor con ayuda profesional, y nunca antes de confirmar la autoridad.
- El error clásico: encender, actualizar, sincronizar o abrir un software de monedero, cada paso puede sobrescribir o bloquear la única copia del material de claves.
- Si ya se abrió o cambió algo: no pruebe nada más, lea Ya ha cometido un error con la herencia cripto.
- Hasta que la autoridad esté confirmada, mantenga el dispositivo fuera de las redes y no lo cargue ni desbloquee a la ligera.
Por qué no cavar usted solo
Abrir un software de monedero, descifrar archivos o adivinar credenciales puede alterar o bloquear la única copia del material de claves. Incluso leer un archivo puede actualizar sus metadatos o provocar una sincronización. La secuencia segura es: conservar → identificar → establecer la autoridad → solo entonces, con un plan documentado, examinar. Un dispositivo antiguo encontrado tras un fallecimiento es una cuestión de herencia, no un trabajo de reparación informática, y no es una razón para entregar sus secretos a quien le contacte ofreciéndose a «escanearlo».
Para el índice completo de cada formato de cartera y su guía detallada, véase la biblioteca de formatos de monedero.
Fuentes y enlaces útiles
- Bitcoin Core, output descriptorsVerificado 2026-08-07