Conectar cuentas cripto: permisos que conviene aceptar

Ilustración del artículo: Conectar cuentas cripto: permisos que conviene aceptar

Guía práctica para revisar conexiones, firmas y permisos en wallets y servicios cripto, y distinguir accesos necesarios de autorizaciones de riesgo.

Qué es conectar

Conectar una wallet no significa entregar la clave privada. En el flujo Connect wallet, WalletConnect o extensión del navegador, el servicio suele pedir identificar tu dirección pública, la red activa y, a veces, firmar un mensaje de sesión.

Firmar un mensaje no es lo mismo que aprobar un gasto. La pantalla de firma puede mostrar nonce, dominio, cadena o duración de sesión; en cambio, una aprobación de token o un permiso de spending allowance autoriza movimientos futuros según el contrato.

  • Una dirección pública se puede compartir; la seed phrase y la clave privada nunca.
  • Si la ventana no muestra el dominio o el contrato, cancela y verifica desde la app oficial.

Permisos razonables

Aceptar acceso básico puede ser normal cuando el servicio necesita mostrar saldo, historial o pedir una dirección para recibir fondos. En cuentas custodiales, también puede solicitar correo, segundo factor, dispositivo confiable o confirmación por email.

Revisar permisos avanzados es obligatorio cuando aparecen approve, set approval for all, spending cap o acceso continuo. En algunas redes, la wallet permite fijar un límite exacto en vez de unlimited; si esa opción existe, conviene usarla y guardar el hash de la operación.

  • Comprueba si el permiso es para ver saldo, firmar mensaje o mover tokens; son niveles distintos.
  • Si el servicio ofrece vencimiento de sesión o revocación posterior, anota dónde se gestiona.

Qué no aceptar

Introducir la seed phrase en una web, formulario, chat o supuesto soporte nunca es un paso legítimo de conexión. Ningún exchange, wallet de autocustodia ni verificación de airdrop necesita tus 12 o 24 palabras para enlazar una cuenta.

Aprobar una transferencia en red equivocada tampoco se corrige sola. Antes de enviar, confirma activo y red por separado, revisa la dirección completa, y si ya emitiste la transacción, verifica en un explorador el transaction hash, status y confirmations.

  • No confundas contraseña de acceso con seed phrase: la primera se cambia; la segunda controla los fondos.
  • Si el depósito depende de memo, tag o cuenta interna, verifica ese campo en la pantalla de depósito antes de enviar.

Ejemplos y revisión

Un ejemplo común es enlazar una wallet a una dapp para ver un NFT o firmar login. Ahí basta con conectar y firmar mensaje. Si aparece approve token aunque no vas a intercambiar ni bloquear fondos, el permiso no coincide con la acción y conviene salir.

Otro caso es vincular un exchange con una wallet externa para retirar. Revisa whitelist de direcciones, correo de confirmación, red soportada y comisión: la network fee no es lo mismo que la platform fee. Tras enviar, comprueba inputs, outputs, fee y confirmaciones en el explorador.

  • Desconecta sesiones antiguas desde Connected sites, Active sessions o Dispositivos autorizados, según el servicio.
  • Si cambias de red o de cuenta, vuelve a leer la solicitud: algunas firmas se regeneran y el dominio debe seguir coincidiendo.

Puntos de control

Preguntas frecuentes

¿Conectar una wallet a una web permite que me vacíen los fondos?
No por sí solo. La conexión básica suele exponer la dirección pública y permitir firmas de sesión. El riesgo aparece cuando además aceptas un approve, set approval for all o una firma que autoriza gasto. Revisa en la wallet si la solicitud es de conexión, firma de mensaje o transacción on-chain.
¿Cómo verifico si un permiso ya concedido sigue activo?
Consulta la sección de sitios conectados en la wallet para cerrar sesiones, y revisa los approvals del token o NFT en el explorador o en la herramienta de revocación que admita tu red. Busca el contrato, el spender, el límite aprobado y el estado de la transacción de revocación antes de darlo por eliminado.

Más guías sobre Bitcoin y criptomonedas