Seguridad al conectar una cartera cripto

En palabras sencillas
Cuando conectas tu cartera a un sitio o una app, el riesgo no está en la conexión en sí, sino en los derechos que le das a ese sitio al pulsar «Permitir». La conexión solo le deja al sitio ver tu dirección y pedirte firmas. Por sí sola todavía no es una acción arriesgada. Lo arriesgado es lo que confirmas después.
El derecho principal se llama approve, es decir, un permiso. Con tu firma le das a un contrato inteligente algo así como un poder notarial sobre tu token: le permites gastar ese token cuando el sitio lo necesite. Para un intercambio honesto es cómodo, pero el poder sigue vigente también después de la operación, hasta que tú mismo lo revoques, y si cae en las manos equivocadas o lo diste demasiado amplio, pueden usarlo en tu contra.
Recuerda de entrada: la conexión de la cartera y el approve nunca requieren la frase semilla. Cualquier petición de introducir la frase semilla en un sitio es un engaño, algo que tratan los artículos phishing y estafas y qué es una frase semilla.
Más a fondo
Qué es lo que realmente firmas, y dónde mirar
Cuando un sitio pide una firma, la cartera muestra una ventana con los detalles. Acostúmbrate a leer en ella tres cosas: a qué contrato, es decir, a qué dirección, le das el derecho, sobre qué token y por qué cantidad. Justamente esos tres campos son los que te dicen qué te están pidiendo.
Las firmas son de distintos tipos, y es importante distinguirlas.
Una simple firma de acceso solo confirma que la dirección es tuya. No gasta nada ni cambia nada en la blockchain, así que es segura, y aceptarla está bien.
Un permiso para gastar tu token, ese mismo approve, ya es un derecho a disponer de dinero, y aquí hace falta cuidado. Una señal de peligro es cuando la cantidad del permiso no está limitada en absoluto, lo que se llama un approve ilimitado. Un permiso ilimitado es cómodo porque no vuelve a preguntar en cada operación, pero también es más peligroso: si el contrato resulta tener una vulnerabilidad o es malicioso desde el inicio, está en riesgo todo tu saldo de ese token, no una sola cantidad puntual. Por eso, cuando la cartera te deja elegir la cantidad, conviene limitarla a lo que necesita la operación concreta.
También hay firmas que parecen inofensivas pero que, en esencia, también abren acceso al dinero. Parte de esos permisos son gratuitos y no se ven de inmediato en la blockchain. Por ejemplo el mecanismo permit, y en las aplicaciones más nuevas el mecanismo compartido Permit2, donde un permiso funciona a la vez para varios servicios y tiene su propio límite y vencimiento. Por sus consecuencias son el mismo approve, solo que firmado de otra forma. La regla aquí es simple: si no entiendes qué te piden exactamente y por qué cantidad, no firmes.
Cómo sustraen los fondos: phishing y estafa a secas
Conviene distinguir dos trampas.
La primera es el phishing, es decir, una falsificación. Te llevan a una copia de una bolsa o una cartera reales: la imagen es la misma, la dirección es de otro. Introduces tus datos o firmas un approve creyendo que tratas con un servicio conocido.
La segunda es la estafa común, donde el sitio no finge ser de nadie más. Puede ser un «súper-cambio sin comisiones» o un «reparto» generoso, un servicio en apariencia propio que antes no existía. No hace falta falsificar nada: basta con atraerte con una ganga y conseguir una sola firma amplia.
Después, en ambos casos, ocurre lo mismo: el contrato malicioso usa el derecho concedido y saca tu token. La blockchain no está hackeada, ya que el acceso lo firmaste tú, y una transferencia no se puede deshacer a posteriori. Por eso hay que protegerse antes de la firma, no después.
Cómo conectar y firmar con seguridad
Hay una regla principal: no conectes una cartera con tu dinero principal a cualquier sitio. Cuantos menos sitios hayan visto tu dirección principal y recibido firmas de ella, más tranquilo estarás.
Si vas a probar cosas o a entrar en sitios nuevos, crea para eso una cartera aparte y mantén en ella solo una cantidad pequeña para la tarea concreta. Sí, tendrás que tener en cada cartera un poco de la moneda de la red para las comisiones, pero ese es justamente el precio del seguro: aunque firmes algo malo, en una cartera aparte no hay casi nada que perder. Los ahorros, mientras tanto, quedan aparte, y cómo guardarlos se explica en el artículo cómo guardar criptomonedas.
Después vienen los hábitos de cada día. Entiende qué es lo que permites: antes de firmar, mira el contrato, el token y la cantidad, y si algo no está claro, no confirmes. Donde puedas, limita la cantidad del permiso al mínimo necesario en vez de uno ilimitado. De vez en cuando revoca los permisos viejos que ya no necesitas: esa revocación es también una operación con comisión de red, así que conviene depurarlos de una sola vez. Por último, entra en los sitios a mano, por una dirección verificada, no por enlaces de anuncios ni de correos, cotejando la dirección del contrato (ver phishing y estafas).
Una cartera de hardware ayuda aquí por partida doble: muestra los detalles de la firma en su propia pantalla, así que ves lo que confirmas aunque la computadora esté infectada.