[{"data":1,"prerenderedAt":44},["ShallowReactive",2],{"blog-content-es-how-to-connect-wallet-to-dapp":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9,"howToSteps":25},"how-to-connect-wallet-to-dapp","Cómo conectar tu wallet a una dApp (y mantenerte seguro)","Conectar tu wallet a una dApp es como usas Web3 — y donde ocurren muchas estafas. Aquí tienes cómo funciona la conexión, cómo leer las aprobaciones, cómo revocarlas y un paso a paso seguro.","Cómo conectar una wallet de cripto a una dApp de forma segura: WalletConnect vs extensión de navegador, leer y revocar aprobaciones de tokens, detectar vaciadores y una lista de verificación segura.","\u003Cp>Para conectar tu wallet a una dApp de forma segura, llega al sitio oficial por ti mismo en lugar de a través de un anuncio o un enlace, haz clic en el botón de conectar de la dApp, elige tu método de conexión (una extensión de navegador o un código QR de WalletConnect), aprueba solo la conexión de solo lectura, y luego lee cada firma y aprobación de token con atención antes de confirmar. Una conexión simple es inofensiva y no le da al sitio ningún poder sobre tus fondos. El riesgo empieza en el momento en que firmas algo, así que todo el juego consiste en conocer la diferencia entre conectar, firmar y aprobar, y nunca conceder una aprobación que no entiendas.\u003C\u002Fp>\n\u003Cp>Esta guía explica qué hace realmente conectar, las dos formas principales de conectar, qué es una aprobación de token y por qué las ilimitadas son peligrosas, cómo los vaciadores de wallets y los sitios de dApp falsos engañan a la gente, una lista de verificación numerada para una conexión segura, y cómo revocar las aprobaciones que ya no quieras.\u003C\u002Fp>\n\u003Ch2>Qué hace realmente conectarse a una dApp\u003C\u002Fh2>\n\u003Cp>Una dApp, o aplicación descentralizada, es un sitio web que se comunica con una blockchain. Los exchanges, los mercados de préstamos, los marketplaces de NFT y los juegos son todos dApps. Para usar una, conectas tu wallet, que es el puente entre el sitio y la cadena. Si la idea de las aplicaciones descentralizadas es nueva para ti, nuestra descripción de \u003Ca href=\"\u002Fblog\u002Fwhat-is-web3\">qué es Web3\u003C\u002Fa> pone el contexto, y nuestra introducción a \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-crypto-wallet\">qué es una wallet de cripto\u003C\u002Fa> explica la herramienta que hace la conexión.\u003C\u002Fp>\n\u003Cp>Lo más importante que hay que entender es que conectar ocurre en tres capas muy diferentes, y conllevan riesgos muy distintos.\u003C\u002Fp>\n\u003Ch3>1. La conexión de solo lectura\u003C\u002Fh3>\n\u003Cp>Cuando te conectas por primera vez, la dApp simplemente conoce tu dirección pública de wallet y lee tus saldos de la cadena. Eso es todo. No puede mover ni un solo token, y no puede firmar nada en tu nombre. Una conexión de solo lectura es aproximadamente tan sensible como decirle a alguien tu número de cuenta: pueden buscarte, pero no pueden retirar.\u003C\u002Fp>\n\u003Ch3>2. Firmar un mensaje\u003C\u002Fh3>\n\u003Cp>Muchas dApps te piden firmar un mensaje para demostrar que controlas la dirección, a menudo llamado «iniciar sesión con tu wallet». La firma de un mensaje simple normalmente no cuesta gas y no mueve fondos. Pero no todas las firmas son inofensivas. Algunos sitios maliciosos te piden firmar un mensaje off-chain que en realidad es un permiso que cede tus tokens. El peligro es que parece un inicio de sesión inofensivo cuando en realidad es una autorización, y por eso debes leer lo que dice una firma.\u003C\u002Fp>\n\u003Ch3>3. Aprobar una transacción o asignación de tokens\u003C\u002Fh3>\n\u003Cp>Aquí es donde hay dinero real en juego. La firma de una transacción ejecuta realmente algo on-chain: un swap, una transferencia, un minteo o una aprobación de token. La aprobación de token es la que hay que vigilar más de cerca, y merece su propia sección.\u003C\u002Fp>\n\u003Ch2>Qué es una aprobación de token y por qué las ilimitadas son arriesgadas\u003C\u002Fh2>\n\u003Cp>En cadenas EVM como Ethereum, Arbitrum, Optimism, Polygon y Base, una dApp no puede gastar tus tokens a menos que primero le concedas una asignación. Cuando apruebas un token, le estás diciendo a la cadena: este contrato específico tiene permiso para mover hasta esta cantidad de este token desde mi wallet. Ese permiso es lo que permite a un exchange descentralizado tomar tus USDC para un swap, por ejemplo.\u003C\u002Fp>\n\u003Cp>La trampa es la cantidad. Muchas dApps solicitan una aprobación \u003Cstrong>ilimitada\u003C\u002Fstrong> por defecto, de modo que solo tienes que aprobar una vez. Esa comodidad es también el riesgo: si ese contrato se ve explotado más adelante, o si fue malicioso desde el principio, puede vaciar todo el saldo de ese token cuando quiera, sin volver a preguntarte. Una aprobación ilimitada es un permiso permanente que sobrevive a la única transacción que creías estar haciendo.\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>Las aprobaciones persisten.\u003C\u002Fstrong> No caducan cuando desconectas tu wallet o cierras la pestaña. Siguen activas on-chain hasta que las revocas.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Ilimitado significa ilimitado.\u003C\u002Fstrong> Un contrato vaciado o comprometido con asignación ilimitada puede llevarse todo lo de ese token, incluso tokens que adquieras más tarde.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Prefiere cantidades exactas.\u003C\u002Fstrong> Donde tu wallet te lo permita, aprueba solo la cantidad que estás a punto de gastar. Aprobarás un poco más a menudo, pero una aprobación filtrada solo podrá tocar esa pequeña cantidad.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>Las aprobaciones son un concepto de EVM. En Solana y TON el modelo de permisos difiere, pero el mismo instinto se aplica en todas partes: lee lo que estás autorizando, y no concedas un poder general que no necesitas. Este hábito es central en \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-security-best-practices\">las mejores prácticas de seguridad de wallets de cripto\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2>Las dos formas principales de conectar\u003C\u002Fh2>\n\u003Cp>Hay dos caminos que la mayoría de la gente usa, y el correcto depende de si estás en un ordenador o en un teléfono.\u003C\u002Fp>\n\u003Ch3>Extensión de navegador\u003C\u002Fh3>\n\u003Cp>En un escritorio, el camino más limpio es una wallet que vive en tu navegador. La \u003Ca href=\"\u002Fchrome-extension\">extensión de Chrome de WATS\u003C\u002Fa> funciona en navegadores Chromium (Chrome 120+, Edge y Brave), gestiona la conexión a dApps con un clic y firma transacciones en el navegador. Es gratuita y totalmente no custodial, lo que significa que tú tienes tus propias claves y nadie más puede mover tus fondos. Cuando una dApp muestra un aviso de conexión, la extensión emerge, eliges la cuenta y apruebas la conexión de solo lectura. Cada firma posterior aparece en la misma ventana de la extensión para que puedas leerla antes de confirmar.\u003C\u002Fp>\n\u003Ch3>WalletConnect o código QR\u003C\u002Fh3>\n\u003Cp>En móvil, o cuando quieres usar una dApp de escritorio con una wallet de teléfono, WalletConnect es el estándar. La dApp muestra un código QR, lo escaneas con tu wallet móvil, y una sesión cifrada enlaza ambas. La \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa> y la app móvil de WATS (iOS y Android) se conectan a dApps de esta forma. El punto clave de seguridad es escanear solo un código QR que tú mismo hayas generado en el sitio real, y desconectar la sesión cuando termines en lugar de dejarla abierta indefinidamente.\u003C\u002Fp>\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\u003Cth>Método\u003C\u002Fth>\u003Cth>Ideal para\u003C\u002Fth>\u003Cth>Cómo enlaza\u003C\u002Fth>\u003Cth>A qué prestar atención\u003C\u002Fth>\u003C\u002Ftr>\n\u003C\u002Fthead>\n\u003Ctbody>\n\u003Ctr>\u003Ctd>Extensión de navegador\u003C\u002Ftd>\u003Ctd>Uso en escritorio\u003C\u002Ftd>\u003Ctd>Inyectada en el navegador\u003C\u002Ftd>\u003Ctd>Extensiones falsas; instala solo desde fuentes oficiales\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>WalletConnect \u002F QR\u003C\u002Ftd>\u003Ctd>Móvil, o dApp de escritorio con un teléfono\u003C\u002Ftd>\u003Ctd>Sesión QR cifrada\u003C\u002Ftd>\u003Ctd>Escanea solo un QR que generaste en el sitio real\u003C\u002Ftd>\u003C\u002Ftr>\n\u003C\u002Ftbody>\n\u003C\u002Ftable>\n\u003Ch2>Vaciadores de wallets y sitios de dApp falsos\u003C\u002Fh2>\n\u003Cp>La mayoría de los fondos robados en Web3 no provienen de criptografía rota. Provienen de gente engañada para conectarse a un sitio falso y firmar una mala aprobación. Vale la pena ser franco sobre cómo funciona esto.\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>Front-ends falsos.\u003C\u002Fstrong> Los estafadores clonan una dApp popular píxel por píxel y compran anuncios de búsqueda para que el falso aparezca por encima del real. El sitio parece perfecto, pero el botón de conectar está conectado a un contrato vaciador.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Firmas vaciadoras.\u003C\u002Fstrong> Una vez conectado, el sitio falso te pide firmar lo que parece una acción rutinaria. En realidad la firma es un permiso de token o una aprobación de transferencia que entrega tus activos al atacante con un solo clic.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Urgencia y cebo.\u003C\u002Fstrong> Los vaciadores prosperan con la presión: un airdrop falso que cierra pronto, un banner de «reclama tu recompensa», un mensaje directo de soporte con un enlace. La urgencia existe para impedir que leas la firma.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>La defensa no es magia técnica. Es ir despacio, llegar a los sitios por ti mismo y leer cada aviso que tu wallet te muestra. Una wallet no custodial no puede des-firmar una transacción que aprobaste, así que la protección tiene que ocurrir antes de que hagas clic en confirmar.\u003C\u002Fp>\n\u003Ch2>Cómo conectar a una dApp de forma segura: el paso a paso\u003C\u002Fh2>\n\u003Cp>Sigue estos pasos por orden, incluso para una dApp que usas a diario. La disciplina es el punto clave.\u003C\u002Fp>\n\u003Col>\n\u003Cli>\u003Cstrong>Llega a la dApp a través de una fuente en la que confíes.\u003C\u002Fstrong> Escribe la URL tú mismo, usa un marcador que guardaste, o sigue un enlace de los canales verificados del proyecto. Nunca hagas clic en anuncios, resultados de búsqueda que no hayas verificado, o enlaces de mensajes directos. Confirma el dominio carácter por carácter antes de conectar.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Haz clic en el botón de conectar de la dApp y elige tu método.\u003C\u002Fstrong> Usa el botón de conectar de la propia página, luego elige tu camino: la extensión de Chrome de WATS en el escritorio, o WalletConnect escaneando un código QR con la app móvil de WATS o la Hot Wallet en tu teléfono. Asegúrate de que la solicitud de conexión realmente vino de la pestaña que abriste.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Aprueba primero solo la conexión de solo lectura.\u003C\u002Fstrong> El aviso inicial debería compartir solo tu dirección. No debería pedir gastar tokens. Si una conexión por primera vez exige de inmediato una aprobación de token o una firma inusual, detente y cierra la pestaña.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Lee cada firma antes de confirmar.\u003C\u002Fstrong> Tu wallet te muestra lo que estás firmando. Comprueba si es un mensaje simple o una transacción, qué contrato toca y qué permiso concede. Si la solicitud es un permiso o una aprobación que no iniciaste, no la firmes.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Limita las aprobaciones de tokens a lo que necesitas.\u003C\u002Fstrong> Cuando una dApp necesite una asignación, fija una cantidad exacta en lugar de ilimitada donde tu wallet lo permita. Aprobar un poco más a menudo es un pequeño precio por limitar cuánto puede tocar cualquier contrato individual.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Desconecta y revoca cuando termines.\u003C\u002Fstrong> Desconecta la sesión o la extensión cuando termines, y revisa y revoca periódicamente las aprobaciones que ya no uses. Desconectar termina la sesión, pero no elimina las aprobaciones, así que revocar es un paso separado e importante.\u003C\u002Fli>\n\u003C\u002Fol>\n\u003Ch2>Cómo revocar aprobaciones de tokens\u003C\u002Fh2>\n\u003Cp>Revocar es el paso de limpieza que casi todo el mundo olvida. Como las aprobaciones viven on-chain hasta que las eliminas, una asignación antigua a un contrato que usaste una vez hace años sigue siendo un riesgo vivo hoy. Eliminarlas es sencillo.\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>Encuentra tus aprobaciones.\u003C\u002Fstrong> Usa una herramienta reputada de comprobación de aprobaciones o la vista de aprobaciones de tokens de un explorador de bloques. Conéctate en modo solo lectura y mira la lista de contratos que actualmente tienen permiso para gastar cada uno de tus tokens.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Detecta los peligrosos.\u003C\u002Fstrong> Presta máxima atención a las asignaciones ilimitadas y a cualquier contrato que no reconozcas o ya no uses. Esas son las puertas permanentes que quieres cerrar.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Envía una transacción de revocación.\u003C\u002Fstrong> Revocar restablece la asignación a cero. Es una transacción on-chain, así que cuesta una pequeña cantidad de gas, pero elimina permanentemente la capacidad de ese contrato de mover tus tokens.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Conviértelo en una rutina.\u003C\u002Fstrong> Revisa tus aprobaciones de vez en cuando, y especialmente después de usar una dApp nueva o desconocida. Unos minutos de limpieza cierran el camino más común que usaría una futura explotación.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>Una nota honesta: revocar cuesta gas porque es una transacción real. Algunas wallets te permiten pagar esa comisión con un solo token en lugar de abastecerte de la moneda nativa de cada cadena, lo que hace que la limpieza rutinaria sea menos engorrosa. Eso es una comodidad sobre cómo pagas, no un descuento sobre el coste de red en sí.\u003C\u002Fp>\n\u003Ch2>Conclusión\u003C\u002Fh2>\n\u003Cp>Conectar tu wallet a una dApp es la puerta de entrada cotidiana a Web3, y la conexión en sí es segura porque solo comparte tu dirección pública. El riesgo vive por completo en lo que firmas después, especialmente las aprobaciones de tokens, que persisten on-chain y pueden ser explotadas si concedes un poder ilimitado a un contrato que se vuelve malicioso. Protégete llegando a las dApps a través de fuentes de confianza, aprobando primero solo la conexión de solo lectura, leyendo cada firma, limitando las aprobaciones a cantidades exactas, y revocando las asignaciones que ya no necesites. La \u003Ca href=\"\u002Fchrome-extension\">extensión de Chrome de WATS\u003C\u002Fa> gestiona la conexión con un clic y la firma en el navegador en el escritorio, mientras que la app móvil de WATS y la \u003Ca href=\"\u002Fhot-wallet\">Hot Wallet\u003C\u002Fa> se conectan por WalletConnect sobre la marcha, todas totalmente no custodiales para que tus claves, y la decisión final de firmar, sigan siendo tuyas.\u003C\u002Fp>",[10,13,16,19,22],{"q":11,"a":12},"¿Es seguro conectar mi wallet a una dApp?","Sí, la conexión en sí es segura porque solo comparte tu dirección pública de wallet y permite al sitio leer tus saldos. No puede mover fondos ni firmar nada por su cuenta. El riesgo empieza solo cuando firmas un mensaje o apruebas una transacción, así que la clave es leer cada aviso que tu wallet te muestra y nunca aprobar algo que no entiendas. Conectar es inofensivo; firmar sin cuidado no lo es.",{"q":14,"a":15},"¿Qué es una aprobación de token y por qué las aprobaciones ilimitadas son arriesgadas?","Una aprobación de token es el permiso que concedes a un contrato para mover una cierta cantidad de uno de tus tokens, que es como un exchange descentralizado puede tomar tus tokens para un swap. Muchas dApps solicitan una aprobación ilimitada para que solo apruebes una vez, pero ese permiso persiste on-chain y no caduca. Si ese contrato se ve explotado más adelante o fue malicioso, puede vaciar todo tu saldo de ese token sin volver a preguntar. Aprobar una cantidad exacta en su lugar limita cuánto se puede llegar a tomar.",{"q":17,"a":18},"¿Cuál es la diferencia entre conectar con una extensión de navegador y con WalletConnect?","Una extensión de navegador como la extensión de Chrome de WATS vive en tu navegador de escritorio, se inyecta directamente en la página y muestra cada firma en su propia ventana para una conexión con un clic y firma en el navegador. WalletConnect enlaza una dApp con una wallet móvil escaneando un código QR, creando una sesión cifrada, y es el estándar para teléfonos o para usar una dApp de escritorio con una wallet de teléfono. Ambas son seguras cuando solo te conectas a sitios a los que llegaste por ti mismo.",{"q":20,"a":21},"¿Cómo roban fondos los vaciadores de wallets, y cómo los evito?","Los vaciadores de wallets normalmente dependen de un clon falso de una dApp real, a menudo promocionado a través de anuncios o mensajes urgentes, que te pide firmar lo que parece una acción rutinaria pero que en realidad es un permiso de token que entrega activos a un atacante. Los evitas llegando a las dApps a través de fuentes de confianza en lugar de anuncios o mensajes directos, negándote a conectar en una primera visita que exige de inmediato una aprobación, y leyendo cada firma antes de confirmar. Una wallet no custodial no puede revertir una transacción que firmaste, así que la protección ocurre antes de hacer clic en confirmar.",{"q":23,"a":24},"¿Cómo revoco una aprobación de token que ya no quiero?","Usa una herramienta reputada de comprobación de aprobaciones o la vista de aprobaciones de tokens de un explorador de bloques para listar los contratos que actualmente tienen permiso para gastar tus tokens, luego envía una transacción de revocación que restablezca la asignación a cero. Céntrate primero en las aprobaciones ilimitadas y en cualquier contrato que ya no reconozcas. Revocar es una acción on-chain que cuesta una pequeña cantidad de gas, pero elimina permanentemente la capacidad de ese contrato de tocar tus tokens, y hacerlo periódicamente cierra el camino más común que usaría una explotación.",[26,29,32,35,38,41],{"title":27,"body":28},"Llega a la dApp a través de una fuente en la que confíes","Escribe la URL tú mismo, usa un marcador guardado, o sigue un enlace de los canales verificados del proyecto. Nunca hagas clic en anuncios, resultados de búsqueda sin verificar o enlaces de mensajes directos, y confirma el dominio carácter por carácter antes de conectar.",{"title":30,"body":31},"Haz clic en el botón de conectar de la dApp y elige tu método","Usa el botón de conectar de la propia página, luego elige tu camino: la extensión de Chrome de WATS en el escritorio, o WalletConnect escaneando un código QR con la app móvil de WATS o la Hot Wallet en tu teléfono. Asegúrate de que la solicitud vino de la pestaña que abriste.",{"title":33,"body":34},"Aprueba primero solo la conexión de solo lectura","El aviso inicial debería compartir solo tu dirección, no pedir gastar tokens. Si una conexión por primera vez exige de inmediato una aprobación de token o una firma inusual, detente y cierra la pestaña.",{"title":36,"body":37},"Lee cada firma antes de confirmar","Comprueba si la solicitud es un mensaje simple o una transacción, qué contrato toca y qué permiso concede. Si es un permiso o una aprobación que no iniciaste, no lo firmes.",{"title":39,"body":40},"Limita las aprobaciones de tokens a lo que necesitas","Cuando una dApp necesite una asignación, fija una cantidad exacta en lugar de ilimitada donde tu wallet lo permita. Aprobar un poco más a menudo limita cuánto puede tocar cualquier contrato individual.",{"title":42,"body":43},"Desconecta y revoca cuando termines","Desconecta la sesión o la extensión cuando termines, y revisa y revoca periódicamente las aprobaciones que ya no uses. Desconectar termina la sesión pero no elimina las aprobaciones, así que revocar es un paso separado.",1784634293716]