Cómo verificar el valor hash SHA256 del paquete de instalación APK de Binance

Te enseñamos paso a paso cómo verificar el valor hash SHA256 del paquete de instalación APK de Binance para asegurar que el archivo descargado no haya sido alterado y proteger la seguridad de tus activos.

Verificar el valor hash SHA256 del APK de Binance es en realidad muy sencillo: obtén el valor hash oficial publicado en la página de descargas del sitio web oficial de Binance, luego utiliza una herramienta en tu teléfono o computadora para calcular el valor hash del archivo APK que descargaste. Si ambos coinciden, significa que el archivo es seguro. Se recomienda hacer una verificación cada vez que descargues el paquete de instalación de la aplicación oficial de Binance, especialmente si el archivo proviene de canales no oficiales. Los usuarios de Apple que descargan a través de la App Store no necesitan realizar esta verificación; para más detalles, puedes consultar el tutorial de instalación de iOS.

Qué es el valor hash SHA256

SHA256 es un algoritmo de hash criptográfico que puede generar una cadena hexadecimal de 64 caracteres (que se ve así: e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855) a partir de un archivo de cualquier tamaño. Esta cadena es como la "huella dactilar" del archivo y tiene las siguientes características:

  • Unicidad: Diferentes archivos generan diferentes valores hash.
  • Sensibilidad: Incluso si el archivo se modifica en solo 1 byte, el valor hash será completamente diferente.
  • Irreversibilidad: Es imposible deducir el contenido del archivo a partir del valor hash.

Esto significa que, si el valor hash calculado de tu APK descargado coincide con el publicado oficialmente por Binance, puedes confirmar al 100% que el archivo no ha sido alterado ni se le ha inyectado código malicioso.

Por qué verificar el valor hash del APK

Puede que te parezca innecesario, pero en el mundo de las criptomonedas, los problemas de seguridad no deben tomarse a la ligera:

  • Sitios web de phishing: Algunos sitios falsos de Binance ofrecen APKs modificados con troyanos para robar información de la cuenta.
  • Ataques de intermediario (Man-in-the-middle): Durante el proceso de descarga, el archivo puede ser reemplazado por un intermediario en la red.
  • Distribución de terceros: El origen de los APKs obtenidos a través de foros o chats grupales no es controlable.
  • Casos históricos: Ha habido usuarios a los que les robaron sus activos por instalar una versión alterada de la aplicación de un exchange, con pérdidas que superaron los $500,000.

En resumen: Invertir 2 minutos en verificar el valor hash protege todos los activos de tu cuenta.

Obtener el valor hash publicado oficialmente por Binance

  1. Abre el sitio web oficial de Binance.
  2. Ingresa a la página de descarga de la APP.
  3. Encuentra la sección de descarga de Android; por lo general, en la parte inferior hay un texto pequeño que indica SHA256 Checksum.
  4. Copia por completo esta cadena de 64 caracteres (ten cuidado de no copiar espacios adicionales).

Consejo: Cada vez que Binance actualiza la versión de su aplicación, el valor hash cambia. Asegúrate de estar comparando el valor hash de la misma versión.

Verificar el valor hash del APK en un teléfono Android

Método 1: Usar la aplicación Hash Checker

Esta es la forma más sencilla de verificación en el teléfono:

  1. Ve a Google Play, busca e instala Hash Checker (aplicación gratuita, tamaño de solo 2MB).
  2. Abre Hash Checker.
  3. Haz clic en Elegir archivo y encuentra el archivo APK de Binance que descargaste (generalmente en la carpeta Download).
  4. En algoritmo, selecciona SHA-256.
  5. Haz clic en Calculate (Calcular).
  6. Espera 5-10 segundos y aparecerá un valor hash de 64 caracteres.
  7. Compara este valor con el publicado oficialmente por Binance.

Método 2: Usar las funciones integradas del administrador de archivos

Algunos administradores de archivos de Android (como Solid Explorer o MiXplorer) tienen incorporada la función de cálculo de hash:

  1. Abre el administrador de archivos y localiza el archivo APK de Binance.
  2. Mantén presionado el archivo y selecciona Propiedades o Detalles.
  3. Busca la opción Checksum o Hash.
  4. Selecciona el algoritmo SHA-256.
  5. Revisa el resultado del cálculo.

Verificar el valor hash del APK en la computadora

Si lo descargaste en tu computadora y luego lo pasaste al teléfono, es más conveniente verificarlo directamente en la computadora.

Sistema Windows

  1. Abre el Símbolo del sistema (presiona Win+R, escribe cmd y presiona Enter).
  2. Ingresa el siguiente comando:
    certutil -hashfile C:\Users\TuNombreDeUsuario\Downloads\binance.apk SHA256
    
  3. Espera 3-5 segundos y se mostrará el valor hash SHA256 del archivo.
  4. Compáralo con el valor oficial.

Sistema macOS

  1. Abre la Terminal (Terminal).
  2. Ingresa el siguiente comando:
    shasum -a 256 ~/Downloads/binance.apk
    
  3. Se mostrará el valor hash y el nombre del archivo.

Sistema Linux

  1. Abre la terminal.
  2. Ingresa:
    sha256sum ~/Downloads/binance.apk
    

Método correcto para comparar los valores hash

Comparar manualmente los 64 caracteres uno por uno es propenso a errores; se recomienda utilizar las siguientes formas:

  1. Copiar, pegar y comparar: Pega los dos valores hash en la parte superior e inferior de un editor de texto y compáralos por segmentos.
  2. Usar una herramienta de comparación en línea: Busca "text compare", pega ambos valores y la herramienta resaltará automáticamente las diferencias.
  3. Método de selección total y búsqueda: Pega el valor oficial en un editor de texto, luego usa Ctrl+F para buscar el valor que calculaste; si lo encuentra, significa que coinciden.

Aviso importante: Al comparar los valores hash, no se distingue entre mayúsculas y minúsculas, A1B2 y a1b2 son lo mismo. Pero asegúrate de que no haya espacios o saltos de línea adicionales.

Qué hacer si falla la verificación

Si el valor hash que calculaste no coincide con el oficial:

  1. Elimina inmediatamente ese archivo APK, absolutamente no lo instales.
  2. Verifica si has descargado la versión correcta (los números de versión deben corresponder).
  3. Intenta descargarlo nuevamente desde el sitio web oficial.
  4. Si después de múltiples descargas el valor hash sigue siendo incorrecto, podría haber un problema en tu entorno de red; prueba con otra red.
  5. Después de completar la descarga, vuelve a verificar hasta que el valor hash coincida antes de instalar.

Preguntas Frecuentes

P1: ¿Es necesario verificar el valor hash cada vez que se actualiza la APP de Binance? Si siempre descargas desde el sitio web oficial, el riesgo es bajo, pero aun así se recomienda verificarlo. Si obtienes el paquete de instalación de otros canales, es obligatorio verificarlo.

P2: ¿Necesito verificar la actualización automática dentro de la APP? No es necesario. Las actualizaciones automáticas dentro de la APP utilizan el propio mecanismo de verificación de firmas de Binance, y el sistema Android comprobará automáticamente la coherencia de la firma. Solo necesitas verificarlo tú mismo cuando descargues el APK de forma manual.

P3: ¿Cuál es la diferencia entre SHA256 y MD5? ¿Se puede usar MD5? Se ha demostrado que MD5 no es lo suficientemente seguro y existe el riesgo de colisión (dos archivos diferentes podrían generar el mismo valor MD5). La seguridad de SHA256 es mucho mayor que la de MD5 y actualmente no hay casos conocidos de colisiones. Asegúrate de usar SHA256.

P4: Si los primeros caracteres del valor hash coinciden pero los últimos no, ¿se considera aprobado? No. Los 64 caracteres completos del valor hash deben coincidir para que el archivo sea exactamente igual. Incluso si solo difiere en un carácter, significa que el archivo ha sido modificado.

Empiece a usar Binance ahora mismo

Descargue e instale la APP de Binance siguiendo los tutoriales de TokenMap y disfrute de descuentos en las comisiones al registrarse