Conectar cuentas cripto: permisos que conviene aceptar

Guía práctica para revisar conexiones, firmas y permisos en wallets y servicios cripto, y distinguir accesos necesarios de autorizaciones de riesgo.
Qué es conectar
Conectar una wallet no significa entregar la clave privada. En el flujo Connect wallet, WalletConnect o extensión del navegador, el servicio suele pedir identificar tu dirección pública, la red activa y, a veces, firmar un mensaje de sesión.
Firmar un mensaje no es lo mismo que aprobar un gasto. La pantalla de firma puede mostrar nonce, dominio, cadena o duración de sesión; en cambio, una aprobación de token o un permiso de spending allowance autoriza movimientos futuros según el contrato.
- Una dirección pública se puede compartir; la seed phrase y la clave privada nunca.
- Si la ventana no muestra el dominio o el contrato, cancela y verifica desde la app oficial.
Permisos razonables
Aceptar acceso básico puede ser normal cuando el servicio necesita mostrar saldo, historial o pedir una dirección para recibir fondos. En cuentas custodiales, también puede solicitar correo, segundo factor, dispositivo confiable o confirmación por email.
Revisar permisos avanzados es obligatorio cuando aparecen approve, set approval for all, spending cap o acceso continuo. En algunas redes, la wallet permite fijar un límite exacto en vez de unlimited; si esa opción existe, conviene usarla y guardar el hash de la operación.
- Comprueba si el permiso es para ver saldo, firmar mensaje o mover tokens; son niveles distintos.
- Si el servicio ofrece vencimiento de sesión o revocación posterior, anota dónde se gestiona.
Qué no aceptar
Introducir la seed phrase en una web, formulario, chat o supuesto soporte nunca es un paso legítimo de conexión. Ningún exchange, wallet de autocustodia ni verificación de airdrop necesita tus 12 o 24 palabras para enlazar una cuenta.
Aprobar una transferencia en red equivocada tampoco se corrige sola. Antes de enviar, confirma activo y red por separado, revisa la dirección completa, y si ya emitiste la transacción, verifica en un explorador el transaction hash, status y confirmations.
- No confundas contraseña de acceso con seed phrase: la primera se cambia; la segunda controla los fondos.
- Si el depósito depende de memo, tag o cuenta interna, verifica ese campo en la pantalla de depósito antes de enviar.
Ejemplos y revisión
Un ejemplo común es enlazar una wallet a una dapp para ver un NFT o firmar login. Ahí basta con conectar y firmar mensaje. Si aparece approve token aunque no vas a intercambiar ni bloquear fondos, el permiso no coincide con la acción y conviene salir.
Otro caso es vincular un exchange con una wallet externa para retirar. Revisa whitelist de direcciones, correo de confirmación, red soportada y comisión: la network fee no es lo mismo que la platform fee. Tras enviar, comprueba inputs, outputs, fee y confirmaciones en el explorador.
- Desconecta sesiones antiguas desde Connected sites, Active sessions o Dispositivos autorizados, según el servicio.
- Si cambias de red o de cuenta, vuelve a leer la solicitud: algunas firmas se regeneran y el dominio debe seguir coincidiendo.
