Para juzgar si el sitio oficial de Binance es auténtico, la mayoría de guías solo le enseñan a mirar el certificado SSL, el whois o el ICP. Pero un sitio falso puede falsificar esa información con bastante realismo. La única prueba verdaderamente "imposible de falsificar" es una: los datos on-chain. Las direcciones de wallets frías de Binance en Ethereum, Bitcoin y BSC son públicas y consultables; ningún sitio espejo falso puede falsificar la relación entre esas direcciones y los fondos reales en cadena. En este artículo le mostramos, desde la perspectiva de la auditoría on-chain, cómo identificar el sitio oficial de Binance, cómo verificar sus wallets frías y cómo usar un explorador de blockchain para revisar la prueba de reservas. Si ya tiene cuenta, puede iniciar sesión en el Sitio Oficial de Binance; los usuarios nuevos pueden usar nuestro enlace directo para descargar la App Oficial de Binance.
El dominio real del sitio oficial de Binance
Binance utiliza actualmente en todo el mundo únicamente dos dominios principales:
- binance.com — para usuarios globales, excepto Estados Unidos
- binance.us — para usuarios estadounidenses, operada por la entidad independiente Binance.US
Cuando un usuario hispanohablante accede, el navegador redirige automáticamente según la IP a binance.com/es. Esa es la única puerta oficial en español. Además, los antiguos subsitios regionales como binance.je (Jersey), binance.sg (Singapur) o binance.kr (Corea) están todos cerrados o operan de forma independiente y ya no forman parte del sistema principal.
Dominios habitualmente suplantados o mal utilizados:
- binance-cn.com, binancecn.net (sitios falsos)
- binance.co, binance.io, binance.net (cybersquatting, no oficiales)
- todas las variantes con guiones o guiones bajos (binance-official, official-binance)
- dominios con sufijos .xyz, .top, .shop, .vip, .app (todos falsos)
La lógica central para identificar la autenticidad mediante datos on-chain
Un sitio falso puede copiar el frontend, el logo y hasta el chat de soporte, pero no puede falsificar las transacciones on-chain. Binance, como mayor exchange del mundo, deja una huella de fondos on-chain que no se puede ocultar. Cualquiera puede consultar estas direcciones mediante un explorador de blockchain:
Principales wallets frías oficialmente publicadas por Binance
Desde noviembre de 2022, Binance aplica el mecanismo de Prueba de Reservas (Proof of Reserves, PoR), publicando periódicamente algunas direcciones de wallets frías. Las siguientes direcciones llevan tiempo monitorizadas por la comunidad y Binance las ha confirmado en múltiples informes PoR:
| Cadena | Dirección | Etiqueta |
|---|---|---|
| Bitcoin | bc1qm34lsc65zpw79lxes69zkqmk6ee3ewf0j77s3h | Binance Cold Wallet |
| Bitcoin | 34xp4vRoCGJym3xR7yCVPFHoCNxv4Twseo | Binance 7 |
| Ethereum | 0xF977814e90dA44bFA03b6295A0616a897441aceC | Binance 8 |
| Ethereum | 0x28C6c06298d514Db089934071355E5743bf21d60 | Binance 14 (hot) |
| BSC | 0x8894E0a0c962CB723c1976a4421c95949bE2D4E3 | Binance hot wallet |
| Tron | TMuA6YqfCeX8EhbfYEg5y7S4DqzSJireY9 | Binance-Peg USDT |
En exploradores como Etherscan, Blockchain.com o BscScan estas direcciones aparecen con la etiqueta oficial Binance. La etiqueta la añade el operador del explorador tras contrastar diversas evidencias; un sitio falso nunca logrará que el explorador etiquete su wallet con ese nombre.
Paso de auditoría uno: contrastar con el informe PoR
Acceda a binance.com/en/proof-of-reserves y descargue el último informe Merkle Tree. Las direcciones listadas en el informe deben coincidir con las etiquetadas como "Binance" en Etherscan. Si la página PoR del "sitio oficial" que usted ve apunta a direcciones sin etiqueta en Etherscan, se trata de un sitio falso.
Paso de auditoría dos: consultar una transferencia concreta de gran importe
Cada movimiento de las wallets frías de Binance es reportado en tiempo real por agencias de investigación on-chain (Arkham, Nansen, Lookonchain). Busque en Twitter "Binance outflow" y verá los flujos grandes de las últimas 24 horas. Escoja cualquier transferencia, consulte su TxHash en Etherscan y comprobará que la dirección origen coincide exactamente con alguna de la tabla anterior. Esta liquidez es imposible de simular por cualquier sitio falso.
Paso de auditoría tres: verificar la respuesta de la API del sitio
La API de cotizaciones del sitio oficial de Binance usa el dominio api.binance.com, y las cabeceras de respuesta incluyen la huella de CloudFront + AWS Shield firmada por Binance. Abra el panel Network de las herramientas de desarrollador del navegador, pinche una petición cualquiera y revise los Response Headers:
server: AwselB/2.0
x-mbx-uuid: ...
x-mbx-used-weight: ...
Las cabeceras x-mbx-* son exclusivas de la API de Binance; un sitio falso no puede capturarlas ni falsificarlas (requieren las credenciales AWS de Binance).
Seis características concretas para detectar un sitio falso
Además de la auditoría on-chain, existen varios indicadores inmediatos:
Característica uno: emisor del certificado SSL
El SSL real de Binance lo emite DigiCert Global G3 o Amazon Trust Services, con asunto *.binance.com y emitido a Binance Holdings Limited. Haga clic en el candado de la barra de direcciones → Ver certificado; si alguno de los tres datos no coincide, es un sitio falso.
Característica dos: antigüedad del dominio
El dominio binance.com se registró en mayo de 2017. Si consulta el whois en whois.domaintools.com y la fecha de registro es de los últimos seis meses, prácticamente al 100% se trata de un sitio falso.
Característica tres: peso de la página
La página principal real de Binance carga unos 4,2 MB de recursos, con archivos JS individuales de más de 1 MB. Los sitios falsos suelen pesar entre 300 KB y 800 KB porque no pueden replicar todo el motor de cotizaciones ni los streams WebSocket del libro de órdenes.
Característica cuatro: dirección del WebSocket
Las cotizaciones en tiempo real reales de Binance se transmiten por wss://stream.binance.com:9443. En la consola escriba:
new WebSocket("wss://stream.binance.com:9443/ws/btcusdt@ticker")
Debería recibir el precio de BTC en tiempo real. Un sitio falso o no tiene WS, o conecta a su propio WS con precios falsos que no coinciden con CoinGecko.
Característica cinco: cambio de idioma
El sitio real de Binance soporta más de 50 idiomas, incluidos español, inglés, chino simplificado, chino tradicional, cantonés, etc. Al cambiar de idioma, la URL incluye rutas como /es/, /zh-CN/ o /zh-TC/. Los sitios falsos suelen tener solo uno o dos idiomas, o el layout se descuadra al cambiar.
Característica seis: entidad del copyright del pie de página
Al final de la página, el sitio real de Binance muestra © 2026 Binance, junto con información de licencias: licencia AFSA de Kazajistán, licencia VARA de Dubái, número de registro AMF PSAN de Francia E2022-037, etc. Los sitios falsos dejan el pie vacío o inventan etiquetas tipo "US MSB" sin valor real.
Verificación de la entrada oficial para la app de Binance
El sitio web es solo una parte; la entrada oficial de la app también puede validarse por extensión con la lógica on-chain:
- El certificado de firma del APK Android tiene por asunto CN=Binance, O=Binance Holdings Limited; una app falsa tendrá un firmante aleatorio o de otra empresa.
- La versión iOS aparece en las App Store de EE. UU., Hong Kong y Japón, con el desarrollador identificado como Binance.
- Al arrancar por primera vez, la app accede a www.binance.com/bapi/ para cargar la configuración; ese endpoint tiene IPs del rango AWS us-east-1 asignadas al ASN propio de Binance.
A través de nuestro enlace directo puede descargar el APK; la firma y el hash son los oficiales.
Usar la evidencia on-chain para contrastar direcciones de depósito
La misma lógica on-chain sirve para verificar si la dirección que le envía un supuesto "agente de soporte" es realmente de Binance. Ejemplo: alguien que dice ser "soporte de Binance" le pasa una "dirección oficial de depósito". Entonces:
- Copie la dirección y abra etherscan.io.
- Búsquela.
- Compruebe si tiene la etiqueta Binance.
- Revise el volumen histórico; una dirección real de depósito de Binance mueve decenas de millones de dólares al día.
- Revise la fecha de creación; si es una dirección nueva creada en los últimos días, es 100% un estafador.
Todas las direcciones oficiales de depósito de Binance pasan por el pool de wallets calientes, vienen etiquetadas en Etherscan y tienen un historial medido en años. Cualquier dirección sin etiqueta o sin historial que le dé un supuesto "soporte" es una estafa.
FAQ
P1: ¿Ha cambiado Binance su dominio principal desde 2026?
No. binance.com es el único dominio principal desde mayo de 2017 y nunca ha cambiado. Cualquier mensaje que diga que "Binance cambia de dominio" suele ser phishing.
P2: ¿Por qué al abrir binance.com desde ciertos países me redirige a binance.info?
Es una redirección de cumplimiento regional que Binance aplica en algunas zonas. binance.info es un subsitio de cumplimiento propiedad de la misma Binance Holdings y puede usarse con normalidad. El whois muestra que el titular sigue siendo Binance.
P3: ¿Es demasiado complicada la auditoría on-chain para un usuario medio?
La operación básica no lo es en absoluto. Vaya a etherscan.io, busque "Binance" y, en el primer desplegable, verá todas las direcciones oficialmente certificadas de Binance en 3 segundos. Basta con compararlas con la que usted tiene.
P4: ¿Con qué frecuencia se actualiza el informe Proof of Reserves?
El informe PoR de Binance se actualiza una vez al mes y cubre más de 30 criptomonedas principales. Incluye el hash raíz Merkle de los activos de usuario, las direcciones de wallets frías correspondientes y la firma de una auditora externa (Mazars, después Armanino).
P5: ¿Puede un sitio falso falsificar la etiqueta que aparece en Etherscan?
Un sitio falso puede incrustar una captura falsa de Etherscan en su página para engañar, pero si usted abre directamente etherscan.io en el navegador y consulta la dirección, el sitio falso no puede manipular la respuesta del servidor de Etherscan. Por eso consulte usted mismo en el explorador; nunca se fíe de la captura que le muestren.
P6: Si veo un "sitio oficial de Binance" que no tiene la página de PoR, ¿qué hago?
El Binance real conserva siempre el acceso al PoR desde la navegación superior en "Acerca de → Prueba de Reservas", desde su primera versión en noviembre de 2022 y sin interrupción. Si un "sitio oficial" no tiene página PoR o al entrar da 404, considérelo falso.
P7: ¿Siguen funcionando los antiguos binance.zh o binance.cn?
binance.zh nunca existió; binance.cn fue un dominio temprano de prueba de Binance, retirado en 2018 y hoy apunta a contenido ajeno. Al acceder no redirige a binance.com, así que trátelo siempre como sitio falso.
P8: ¿Por qué Chrome marca el sitio como "no seguro"?
El Binance real nunca lo hace Chrome como inseguro. Si al visitar "binance.com" ve una advertencia de inseguridad, el 99% de las veces se debe a DNS contaminado o al archivo hosts local alterado; en ese caso, cambie de red o use DNS públicos como 1.1.1.1 o 8.8.8.8 para resolver de nuevo.