Checklist antes de conectar una wallet

Ilustración del artículo: Checklist antes de conectar una wallet

Guía práctica para revisar dominio, permisos, red, sesiones y riesgos antes de autorizar una conexión entre tu wallet y un servicio.

Origen del servicio

Verifica el dominio exacto en la barra del navegador, el certificado HTTPS y la ruta de acceso antes de pulsar “Connect Wallet”. Un subdominio extraño, una redirección intermedia o una URL acortada son señales para detener el flujo.

Consulta la documentación pública del servicio, su página de ayuda y sus canales oficiales para confirmar qué wallet admite, en qué red opera y si usa conexión directa o un agregador. Si el nombre del servicio cambia entre la web, la firma y la ayuda, no autorices.

  • Comprueba dominio, subdominio y certificado antes del botón de conexión.
  • Confirma en la ayuda oficial la red compatible y el método de conexión.

Permisos y firma

Lee la ventana de la wallet y distingue entre conectar cuenta, firmar mensaje y aprobar un gasto. “View account”, “Sign message” y “Approve” no significan lo mismo: una aprobación puede permitir mover un token sin pedir otra confirmación inmediata.

Revisa el contrato, la red y el activo antes de aceptar una aprobación. Si aparece un importe ilimitado, busca “Edit permission”, “Custom spend limit” o una opción equivalente para reducir exposición; si la wallet no muestra esos datos con claridad, cancela.

  • No confundas conexión de cuenta con aprobación de gasto.
  • Evita permisos ilimitados cuando exista límite personalizado.

Red y exposición

Confirma que el activo y la red coinciden con la operación real: un token puede existir en varias redes y compartir nombre. Revisa el selector de red, el identificador de cadena y la dirección del contrato si el servicio trabaja con tokens.

Separa fondos por riesgo usando una wallet secundaria para pruebas, NFTs o dapps nuevas, y reserva la wallet principal para custodia. Si un servicio exige aprobación persistente, conecta una cuenta con saldo limitado en lugar de toda tu exposición.

  • Valida red, contrato y activo antes de cualquier firma.
  • Usa una wallet secundaria para servicios nuevos o de mayor riesgo.

Antes y después

Haz una prueba pequeña cuando la conexión vaya seguida de un depósito o retiro. Antes de enviar, revisa dirección, red, comisión de red y comisión de plataforma; después, guarda el hash de transacción y verifica en un explorador el estado, confirmaciones, inputs y outputs.

Cierra sesiones activas y revoca permisos que ya no uses desde la propia dapp, la wallet o una herramienta de approvals compatible con esa red. Si compartiste la seed phrase, la clave privada o firmaste algo que no entendiste, la exposición no se arregla cerrando sesión.

  • Verifica el hash y las confirmaciones en un explorador tras la operación.
  • Revoca approvals antiguos y no confíes en cerrar sesión como única medida.

Puntos de verificación

Preguntas frecuentes

¿Conectar una wallet permite al servicio mover mis fondos automáticamente?
No siempre. La conexión básica suele exponer la dirección pública y permitir solicitudes de firma, pero un permiso de gasto o una aprobación de token puede autorizar movimientos posteriores dentro de ese límite. La diferencia se ve en la ventana de firma: revisa red, contrato, activo, importe y tipo de acción antes de aceptar.
¿Qué hago si envié un activo por la red equivocada después de conectar la wallet?
Comprueba primero el hash en un explorador de la red usada y confirma si la transacción está pendiente o confirmada. Una transferencia confirmada en una red equivocada no es automáticamente recuperable. Reúne hash, red, dirección de destino y capturas del flujo, y consulta el soporte oficial del servicio receptor para saber si reconoce esa red y si ofrece un proceso específico.

Más guías sobre Bitcoin y criptomonedas