Qué revisar si cambian permisos o tu sesión

Guía práctica para detectar cambios de acceso en wallets y cuentas cripto, confirmar si son normales y decidir cuándo abrir una revisión de seguridad.
Detecta el cambio
Un aviso de nuevo inicio de sesión, cierre automático, cambio de dispositivo confiable o petición repetida de verificación en dos pasos ya justifica revisar la pantalla de Seguridad, Sesiones activas o Dispositivos. Si el cambio apareció tras actualizar la app, anota también versión, hora y sistema operativo.
Una diferencia entre permiso normal y señal de riesgo suele verse en el alcance. No es igual volver a aceptar notificaciones o cámara que ver modificados retiro, libreta de direcciones, claves API o método de recuperación en una cuenta custodial.
- Comprueba fecha, ubicación aproximada y tipo de dispositivo en Sesiones activas.
- Distingue permisos del móvil de permisos de la cuenta o wallet.
Verifica el alcance
La revisión útil empieza comparando tres pantallas: Seguridad, Métodos de autenticación y Permisos de retiro o firma. En custodial, confirma correo, teléfono, 2FA, lista blanca de direcciones y claves API. En autocustodia, revisa conexiones WalletConnect, dapps autorizadas y aprobación de tokens.
La condición crítica es si el cambio permite mover fondos o degradar la protección. Una sesión nueva con 2FA intacto no equivale a un cambio de correo de recuperación, desactivación de passkey, nueva dirección aprobada o firma ciega en una dapp.
- Busca permisos que afecten retiros, recuperación o firmas on-chain.
- Revisa aprobaciones de tokens y conexiones activas en la wallet.
Confirma con registros
Un movimiento sospechoso debe contrastarse con historial de actividad y, si hubo transacción, con un explorador de bloques. Verifica hash de transacción, estado, confirmaciones, red usada, inputs, outputs y comisión. Un cambio de sesión por sí solo no prueba salida de fondos.
El error común es confundir una comisión de red alta, una transacción pendiente o un cambio de nonce con robo. Si el explorador muestra pendiente, reemplazada o fallida, la revisión sigue siendo técnica; si aparece confirmada en una red equivocada, no asumas recuperación automática.
- Usa el hash para separar un problema de acceso de un movimiento real on-chain.
- Confirma siempre red y activo; no es lo mismo token, cadena y dirección.
Cuándo escalar revisión
La escalada procede cuando ves desactivación de 2FA, cambio de correo, nuevas direcciones autorizadas, claves API desconocidas, firmas que no reconoces o una seed phrase expuesta. En ese caso, cierra sesiones, cambia contraseña, revoca permisos y abre ticket desde el centro oficial de soporte.
La limitación principal es la irreversibilidad. Una transferencia confirmada en blockchain no puede revertirse por soporte, y una seed phrase expuesta exige migrar a una wallet nueva, no solo cambiar contraseña. Guarda capturas de pantallas de Seguridad, IDs de ticket y hashes relacionados.
- Escala si cambió recuperación, 2FA, whitelist o API, no solo por un cierre de sesión.
- Si la seed phrase se expuso, mueve fondos a una wallet nueva cuanto antes.
