Qué comprobar antes de conectar tu cartera

Lista práctica para revisar permisos, compatibilidad, red y señales de riesgo antes de autorizar una conexión entre una cartera y una plataforma.
Identidad y origen
Verifica el dominio exacto, el certificado HTTPS y la ruta de acceso antes de pulsar “Connect Wallet”. Una plataforma legítima suele enlazar su política de custodia, redes compatibles y método de soporte desde el pie de página o el centro de ayuda.
Confirma el flujo de conexión en una fuente propia de la plataforma, como su documentación o la sección de seguridad. Si el enlace llega por mensajería, anuncio o mensaje directo, trátalo como intento de suplantación hasta comprobar el dominio carácter por carácter.
- Revisa si el dominio principal y las subrutas coinciden en todas las pantallas de conexión.
- Desconfía si la página pide la seed phrase, clave privada o archivo de respaldo para “verificar” la cartera.
Compatibilidad real
Comprueba que la plataforma admite tu tipo de cartera y la red correcta. No basta con que soporte el activo; debe coincidir la red operativa, por ejemplo una stablecoin en una red concreta, y el método de conexión, como extensión, móvil o hardware wallet.
Consulta la pantalla de depósito, retiro o activos admitidos antes de autorizar. Si la plataforma muestra un identificador de red, contrato del token o formato de dirección, compáralo con tu cartera; una coincidencia parcial no evita un envío por red equivocada.
- Distingue entre activo y red: el mismo token puede existir en varias redes incompatibles entre sí.
- Verifica si la cuenta es custodial o de autocustodia; conectar una cartera no cambia automáticamente quién controla las claves.
Permisos y firma
Lee cada solicitud de firma en la cartera antes de aprobarla. “Connect”, “Sign message” y “Approve” no significan lo mismo: conectar puede compartir la dirección pública, firmar autentica una sesión y aprobar puede conceder gasto o acceso continuo a un contrato.
Abre el detalle de la solicitud si la cartera lo permite y revisa cadena, contrato, importe y duración. Si aparece permiso ilimitado, un contrato desconocido o una red distinta de la esperada, cancela y confirma el dato en la documentación oficial.
- Una dirección pública puede compartirse; la clave privada y la seed phrase nunca deben introducirse en una web.
- Si la cartera muestra datos incompletos o un contrato sin nombre, usa otra interfaz o un explorador para verificar la dirección del contrato.
Pruebas y seguimiento
Haz una prueba pequeña si después de conectar vas a depositar o retirar. Revisa primero la comisión de red, la comisión de plataforma y cualquier requisito de memo, tag o red concreta en la pantalla de depósito o retiro.
Sigue la operación con el transaction hash en un explorador y comprueba campos como status, confirmations, inputs, outputs y fee. “Pending” no equivale a “failed”, y una transferencia confirmada en red no es automáticamente reversible ni recuperable por soporte.
- Guarda captura del aviso de red, el hash de transacción y la hora del envío por si necesitas abrir un ticket.
- Tras usar una dApp o servicio ocasional, revisa conexiones activas y revoca permisos que ya no necesitas desde la cartera o la herramienta de approvals.
