Checklist antes de conectar una wallet

Guía práctica para revisar dominio, permisos, red, sesiones y riesgos antes de autorizar una conexión entre tu wallet y un servicio.
Origen del servicio
Verifica el dominio exacto en la barra del navegador, el certificado HTTPS y la ruta de acceso antes de pulsar “Connect Wallet”. Un subdominio extraño, una redirección intermedia o una URL acortada son señales para detener el flujo.
Consulta la documentación pública del servicio, su página de ayuda y sus canales oficiales para confirmar qué wallet admite, en qué red opera y si usa conexión directa o un agregador. Si el nombre del servicio cambia entre la web, la firma y la ayuda, no autorices.
- Comprueba dominio, subdominio y certificado antes del botón de conexión.
- Confirma en la ayuda oficial la red compatible y el método de conexión.
Permisos y firma
Lee la ventana de la wallet y distingue entre conectar cuenta, firmar mensaje y aprobar un gasto. “View account”, “Sign message” y “Approve” no significan lo mismo: una aprobación puede permitir mover un token sin pedir otra confirmación inmediata.
Revisa el contrato, la red y el activo antes de aceptar una aprobación. Si aparece un importe ilimitado, busca “Edit permission”, “Custom spend limit” o una opción equivalente para reducir exposición; si la wallet no muestra esos datos con claridad, cancela.
- No confundas conexión de cuenta con aprobación de gasto.
- Evita permisos ilimitados cuando exista límite personalizado.
Red y exposición
Confirma que el activo y la red coinciden con la operación real: un token puede existir en varias redes y compartir nombre. Revisa el selector de red, el identificador de cadena y la dirección del contrato si el servicio trabaja con tokens.
Separa fondos por riesgo usando una wallet secundaria para pruebas, NFTs o dapps nuevas, y reserva la wallet principal para custodia. Si un servicio exige aprobación persistente, conecta una cuenta con saldo limitado en lugar de toda tu exposición.
- Valida red, contrato y activo antes de cualquier firma.
- Usa una wallet secundaria para servicios nuevos o de mayor riesgo.
Antes y después
Haz una prueba pequeña cuando la conexión vaya seguida de un depósito o retiro. Antes de enviar, revisa dirección, red, comisión de red y comisión de plataforma; después, guarda el hash de transacción y verifica en un explorador el estado, confirmaciones, inputs y outputs.
Cierra sesiones activas y revoca permisos que ya no uses desde la propia dapp, la wallet o una herramienta de approvals compatible con esa red. Si compartiste la seed phrase, la clave privada o firmaste algo que no entendiste, la exposición no se arregla cerrando sesión.
- Verifica el hash y las confirmaciones en un explorador tras la operación.
- Revoca approvals antiguos y no confíes en cerrar sesión como única medida.
