Checklist de permisos antes de conectar una cartera

Ilustración del artículo: Checklist de permisos antes de conectar una cartera

Revisa firmas, aprobaciones, datos compartidos y límites de gasto antes de vincular una cartera a una dApp, extensión o servicio de custodia.

Tipo de conexión

Comprueba primero si vas a enlazar una cartera de autocustodia o una cuenta custodial, porque el flujo cambia en la pantalla de conexión (Connect Wallet) y en la autorización posterior. Una dApp no debería pedir tu frase semilla, clave privada ni código de respaldo.

Verifica después el método exacto: extensión del navegador, WalletConnect, cartera hardware o inicio de sesión con correo. Si el servicio mezcla conexión de cartera con alta de cuenta, revisa qué parte firma mensajes y qué parte solo crea perfil.

  • Señal de fraude: solicitud de seed phrase fuera del proceso de recuperación local de la cartera.
  • Dato útil: conectar una dirección no equivale a entregar custodia ni acceso a la clave privada.

Permisos y aprobaciones

Lee el cuadro de firma antes de aceptar un mensaje (Sign Message) o una transacción (Send/Confirm). Un mensaje de inicio de sesión suele mostrar dominio, marca temporal o nonce; una transacción real muestra red, contrato, comisión de red y, a veces, límite de gas.

Revisa si el servicio solicita una aprobación de gasto (Approve, Allowance) para un token concreto. Si aparece importe ilimitado, busca si la cartera permite editarlo o si la dApp ofrece un importe exacto; ese detalle reduce exposición si el contrato falla o cambia.

  • Control clave: distinguir firma de mensaje de transacción en cadena antes de pulsar Confirm.
  • Error común: aceptar una aprobación ilimitada cuando solo ibas a usar un importe puntual.

Red, activo y destino

Confirma que la red seleccionada coincide con el activo que vas a usar: una misma marca de token puede existir en varias redes, y una transferencia por red equivocada no es automáticamente recuperable. Verifica el nombre de red en la cartera y el contrato del token si aplica.

Comprueba la dirección, el dominio y el explorador asociado antes de enviar o aprobar. Si ya hiciste una operación, revisa en el explorer el transaction hash, status, confirmations, inputs, outputs y fee para distinguir un pendiente de un confirmado.

  • Distinción esencial: red no es lo mismo que activo, y dirección no es lo mismo que clave privada.
  • Ruta de verificación: abrir el hash de transacción en un explorador compatible con esa red exacta.

Después de vincular

Revisa la lista de sesiones activas, dispositivos conectados o sitios autorizados en la cartera y en la dApp. Si probaste un servicio que ya no usarás, cierra la sesión, desconecta el sitio y revoca aprobaciones de tokens desde la propia cartera o una herramienta compatible.

Guarda evidencia mínima de cada autorización: dominio, red, dirección conectada y hash si hubo transacción. Si surge un cargo inesperado, compara la aprobación inicial con la operación en cadena y confirma en soporte oficial qué permisos sigue necesitando el servicio.

  • Límite real: una transacción confirmada en cadena no se revierte por borrar la app o desinstalar la extensión.
  • Ejemplo práctico: usar una cartera separada para pruebas reduce el riesgo sobre fondos principales y datos de actividad.

Verificaciones útiles

Preguntas frecuentes

¿Conectar una cartera permite mover mis fondos automáticamente?
No por sí solo. La conexión suele exponer la dirección pública y permitir firmas o solicitudes posteriores. El riesgo aparece cuando aceptas una transacción en cadena o una aprobación de gasto de token. Revisa cada ventana de confirmación y diferencia entre Sign Message y Confirm Transaction.
¿Qué hago si ya aprobé un token con gasto ilimitado?
Abre la cartera o una herramienta de revocación compatible con esa red y busca la autorización activa del contrato. Revoca la allowance si ya no necesitas el servicio y comprueba después en el explorador que la transacción de revocación aparece con hash, status y confirmaciones. La revocación no deshace movimientos ya confirmados.

Más guías sobre Bitcoin y criptomonedas