Qué comprobar antes de conectar tu cartera

Ilustración del artículo: Qué comprobar antes de conectar tu cartera

Lista práctica para revisar permisos, compatibilidad, red y señales de riesgo antes de autorizar una conexión entre una cartera y una plataforma.

Identidad y origen

Verifica el dominio exacto, el certificado HTTPS y la ruta de acceso antes de pulsar “Connect Wallet”. Una plataforma legítima suele enlazar su política de custodia, redes compatibles y método de soporte desde el pie de página o el centro de ayuda.

Confirma el flujo de conexión en una fuente propia de la plataforma, como su documentación o la sección de seguridad. Si el enlace llega por mensajería, anuncio o mensaje directo, trátalo como intento de suplantación hasta comprobar el dominio carácter por carácter.

  • Revisa si el dominio principal y las subrutas coinciden en todas las pantallas de conexión.
  • Desconfía si la página pide la seed phrase, clave privada o archivo de respaldo para “verificar” la cartera.

Compatibilidad real

Comprueba que la plataforma admite tu tipo de cartera y la red correcta. No basta con que soporte el activo; debe coincidir la red operativa, por ejemplo una stablecoin en una red concreta, y el método de conexión, como extensión, móvil o hardware wallet.

Consulta la pantalla de depósito, retiro o activos admitidos antes de autorizar. Si la plataforma muestra un identificador de red, contrato del token o formato de dirección, compáralo con tu cartera; una coincidencia parcial no evita un envío por red equivocada.

  • Distingue entre activo y red: el mismo token puede existir en varias redes incompatibles entre sí.
  • Verifica si la cuenta es custodial o de autocustodia; conectar una cartera no cambia automáticamente quién controla las claves.

Permisos y firma

Lee cada solicitud de firma en la cartera antes de aprobarla. “Connect”, “Sign message” y “Approve” no significan lo mismo: conectar puede compartir la dirección pública, firmar autentica una sesión y aprobar puede conceder gasto o acceso continuo a un contrato.

Abre el detalle de la solicitud si la cartera lo permite y revisa cadena, contrato, importe y duración. Si aparece permiso ilimitado, un contrato desconocido o una red distinta de la esperada, cancela y confirma el dato en la documentación oficial.

  • Una dirección pública puede compartirse; la clave privada y la seed phrase nunca deben introducirse en una web.
  • Si la cartera muestra datos incompletos o un contrato sin nombre, usa otra interfaz o un explorador para verificar la dirección del contrato.

Pruebas y seguimiento

Haz una prueba pequeña si después de conectar vas a depositar o retirar. Revisa primero la comisión de red, la comisión de plataforma y cualquier requisito de memo, tag o red concreta en la pantalla de depósito o retiro.

Sigue la operación con el transaction hash en un explorador y comprueba campos como status, confirmations, inputs, outputs y fee. “Pending” no equivale a “failed”, y una transferencia confirmada en red no es automáticamente reversible ni recuperable por soporte.

  • Guarda captura del aviso de red, el hash de transacción y la hora del envío por si necesitas abrir un ticket.
  • Tras usar una dApp o servicio ocasional, revisa conexiones activas y revoca permisos que ya no necesitas desde la cartera o la herramienta de approvals.

Comprobaciones útiles

Preguntas frecuentes

¿Conectar una cartera permite a la plataforma mover mis fondos?
No siempre. Una conexión básica suele compartir la dirección pública y permitir firmas de sesión, pero una aprobación de token o de contrato puede autorizar gasto según el permiso mostrado. Debes revisar si la solicitud es “Connect”, “Sign” o “Approve”, en qué red se realiza y si el límite es específico o ilimitado.
¿Qué hago si conecté la cartera en una web dudosa pero no envié fondos?
Desconecta la sesión desde la cartera, revoca aprobaciones activas del contrato afectado y revisa movimientos recientes en un explorador por dirección y red. Si introdujiste la seed phrase o la clave privada, el riesgo cambia por completo: esa exposición no debe considerarse recuperable por defecto y exige migrar fondos a una cartera nueva con claves distintas.

Más guías sobre Bitcoin y criptomonedas