Una dApp es un sitio web que funciona con una cartera. Smartable ofrece dos formas de usarlas, las dos en Ajustes → Experimental, porque todavía se están puliendo:
- Navegador de dApps: abre el sitio dentro de Smartable, con la cartera integrada. Funciona en redes EVM.
- WalletConnect: conecta un sitio abierto en otro lugar, como un navegador de su ordenador. Elija Escanear para conectar y escanee el código del sitio, o pegue su enlace de conexión.
Qué obtiene un sitio al conectarse
Al conectarse, el sitio ve su dirección y, con ella, todo lo que esa dirección ha hecho en una red pública. No le permite mover nada. Cada firma y cada transacción siguen llegando a una pantalla de revisión en Smartable, y no pasa nada hasta que usted lo confirme.
Antes de confirmar una solicitud
- Compruebe la dirección del sitio, no su nombre ni su logotipo. Una solicitud marcada con Se llama a sí mismo está citando lo que el propio sitio afirma ser.
- Lea lo que la revisión dice que va a cambiar: lo que envía y lo que recibe.
- Tenga cuidado con las solicitudes de firmar un mensaje o datos tipados. No son transferencias, pero algunas autorizan una más adelante, como un permiso de gasto de tokens o una orden.
- Si la revisión dice que no se puede leer una llamada a un contrato, el efecto es más que una simple transferencia. No confirme lo que no sepa explicar.
Sitios que se hacen pasar por otros
Smartable comprueba los sitios con listas públicas de sitios que suplantan servicios Web3. El navegador avisa antes de mostrar uno, y la firma sigue bloqueada allí aunque decida verlo de todos modos. WalletConnect directamente se niega a conectarse a un sitio fraudulento conocido.
Que un sitio no esté en esas listas no demuestra que sea seguro. Las listas detectan copias conocidas, no las nuevas.
Desconectarse
Desconecte cualquier sitio que ya no use, que no reconozca o al que haya llegado por un enlace inesperado. Los sitios conectados aparecen en el navegador de dApps; las sesiones de WalletConnect, en la pantalla de WalletConnect.
Desconectarse no cancela un permiso de gasto de tokens que ya concedió. Para eso, consulte autorizaciones de tokens.
Lo que muestra la app
- “Abre un sitio con esta cartera dentro. No se comparte nada hasta que usted se conecte, y cada firma se sigue solicitando por separado.”
- “Este sitio se hace pasar por otro”
- “Sitio fraudulento conocido”
Nota de seguridad
Nunca comparta su frase de recuperación, su clave privada, su contraseña ni el PIN de su dispositivo. Smartable nunca se los pedirá ni le pedirá que firme una transacción para «verificar» o «recuperar» su cartera.
Relacionado