Qué revisar si cambian permisos o tu sesión

Ilustración del artículo: Qué revisar si cambian permisos o tu sesión

Guía práctica para detectar cambios de acceso en wallets y cuentas cripto, confirmar si son normales y decidir cuándo abrir una revisión de seguridad.

Detecta el cambio

Un aviso de nuevo inicio de sesión, cierre automático, cambio de dispositivo confiable o petición repetida de verificación en dos pasos ya justifica revisar la pantalla de Seguridad, Sesiones activas o Dispositivos. Si el cambio apareció tras actualizar la app, anota también versión, hora y sistema operativo.

Una diferencia entre permiso normal y señal de riesgo suele verse en el alcance. No es igual volver a aceptar notificaciones o cámara que ver modificados retiro, libreta de direcciones, claves API o método de recuperación en una cuenta custodial.

  • Comprueba fecha, ubicación aproximada y tipo de dispositivo en Sesiones activas.
  • Distingue permisos del móvil de permisos de la cuenta o wallet.

Verifica el alcance

La revisión útil empieza comparando tres pantallas: Seguridad, Métodos de autenticación y Permisos de retiro o firma. En custodial, confirma correo, teléfono, 2FA, lista blanca de direcciones y claves API. En autocustodia, revisa conexiones WalletConnect, dapps autorizadas y aprobación de tokens.

La condición crítica es si el cambio permite mover fondos o degradar la protección. Una sesión nueva con 2FA intacto no equivale a un cambio de correo de recuperación, desactivación de passkey, nueva dirección aprobada o firma ciega en una dapp.

  • Busca permisos que afecten retiros, recuperación o firmas on-chain.
  • Revisa aprobaciones de tokens y conexiones activas en la wallet.

Confirma con registros

Un movimiento sospechoso debe contrastarse con historial de actividad y, si hubo transacción, con un explorador de bloques. Verifica hash de transacción, estado, confirmaciones, red usada, inputs, outputs y comisión. Un cambio de sesión por sí solo no prueba salida de fondos.

El error común es confundir una comisión de red alta, una transacción pendiente o un cambio de nonce con robo. Si el explorador muestra pendiente, reemplazada o fallida, la revisión sigue siendo técnica; si aparece confirmada en una red equivocada, no asumas recuperación automática.

  • Usa el hash para separar un problema de acceso de un movimiento real on-chain.
  • Confirma siempre red y activo; no es lo mismo token, cadena y dirección.

Cuándo escalar revisión

La escalada procede cuando ves desactivación de 2FA, cambio de correo, nuevas direcciones autorizadas, claves API desconocidas, firmas que no reconoces o una seed phrase expuesta. En ese caso, cierra sesiones, cambia contraseña, revoca permisos y abre ticket desde el centro oficial de soporte.

La limitación principal es la irreversibilidad. Una transferencia confirmada en blockchain no puede revertirse por soporte, y una seed phrase expuesta exige migrar a una wallet nueva, no solo cambiar contraseña. Guarda capturas de pantallas de Seguridad, IDs de ticket y hashes relacionados.

  • Escala si cambió recuperación, 2FA, whitelist o API, no solo por un cierre de sesión.
  • Si la seed phrase se expuso, mueve fondos a una wallet nueva cuanto antes.

Puntos de comprobación

Preguntas frecuentes

¿Un cierre de sesión después de actualizar la app significa compromiso de seguridad?
No siempre. Algunas apps invalidan sesiones tras una actualización, cambio de versión o limpieza de caché. Comprueba en Seguridad o Sesiones activas si apareció un dispositivo nuevo, si el 2FA sigue habilitado y si no cambiaron correo, whitelist, API o permisos de retiro.
¿Qué hago si veo una dapp conectada o una aprobación de token que no reconozco?
Revoca la conexión o la aprobación desde la wallet o desde la herramienta de revocación compatible con esa red, y luego revisa el explorador para confirmar que no hubo transferencias confirmadas. Si además firmaste un mensaje sospechoso o expusiste la seed phrase, considera migrar a una wallet nueva.

Más guías sobre Bitcoin y criptomonedas