Ir al contenido
Carteras y seguridadPrincipiante

Aprobaciones de tokens maliciosas: qué son y cómo funcionan

Una aprobación maliciosa de token es un permiso que firmas y que permite a un estafador mover un token de tu cartera más adelante. Revocarla requiere otra transacción.

Vahe HakobyanVahe HakobyanDirector editorial Actualizado el 5 oct 20263 min de lecturaVerificado
Una cartera hardware en blanco, una placa de acero y un candado sobre un escritorio azul marino oscuro iluminado por una luz roja brillante, con el lado izquierdo oscuro y vacío.
Ilustración: World-Crypt
En esta página

Respuesta breve

Una aprobación maliciosa de tokens es un permiso que firmas y que permite al contrato de un estafador gastar un token de tu monedero. El atacante a menudo espera y la usa más tarde.

Las aprobaciones de tokens son normales en las aplicaciones blockchain. Una solicitud maliciosa oculta ese permiso tras una página falsa o un token copiado.

Cómo comprobar y revocar las aprobaciones de tokens

Puedes revisar todas las aprobaciones que ha concedido tu cartera con un verificador de aprobaciones o un explorador de bloques. Cada entrada indica el gastador, el token y el importe.

Revisa y revoca una aprobación

  • Abre un verificador de aprobaciones y pega la dirección pública de tu cartera.
  • Compara cada gastador con las aplicaciones que usas.
  • Revoca las aprobaciones que no reconozcas y confirma cada transacción.

Cómo detectar una solicitud de aprobación maliciosa

Las aplicaciones legítimas piden una aprobación antes de poder mover un token por ti. Lee la ventana emergente dentro de tu cartera, que indica el gastador, el token y el importe.

¿Cómo funcionan las aprobaciones de tokens?

Una aprobación escribe un límite en el contrato del token. Ese límite registra cuánto puede mover un gastador designado desde tu dirección. Las aplicaciones necesitan ese límite porque el contrato del token solo permite mover tokens al propietario o a un gastador aprobado. Una aprobación ilimitada permite al gastador mover todo tu saldo de ese token.

Una aprobación estándar no mueve tokens por sí sola. Solo cambia el límite de la aplicación.

¿En qué se diferencia de un vaciador de carteras?

Una transacción normal mueve un activo. Una aprobación maliciosa concede un permiso que el atacante puede usar más tarde.

Qué hace cada solicitud
Punto Transacción normal Aprobación maliciosa Vaciador de carteras
Lo que firmas Una transferencia que pretendes Un permiso que no pretendías conceder Una serie de solicitudes en una sola visita
Cuando se mueven los fondos Cuando se confirma la transacción Más tarde, cuando el atacante la usa Durante el ataque

Preguntas frecuentes

No. Una vez que se confirma, no se puede revertir. Puedes revocar el límite con una nueva transacción.

Cubre el token y el gastador indicados en la solicitud. Cualquier otro token conserva su propio límite.

El contrato pone el límite de ese gastador a cero, así que ya no puede mover ese token. Revocar no devuelve los tokens ya movidos.

¿Te ha resultado útil esta guía?
Escrito porVahe HakobyanVahe Hakobyan es el director editorial de World-Crypt. Cubre bitcoin, mercados y regulación, y dirige la redacción que verifica cada noticia antes de publicarla.
Una cartera hardware con una pantalla en blanco, una placa de acero y un candado brillan en rojo sobre un fondo azul oscuro junto al título de la guía.Carteras y seguridadPrincipiante¿Qué es una cartera MPC y cómo funciona?Una cartera MPC divide una clave privada entre partes que firman juntas sin combinar las partes. Se diferencia de las carteras con frase semilla y multifirma.3 min de lectura · Actualizado el 6 oct 2026El título Cómo detectar una estafa de bot de trading de criptomonedas sobre un escritorio oscuro con un portátil, un teléfono y un candado que brillan en rojo.Carteras y seguridadPrincipianteCómo detectar una estafa de bot de trading de criptomonedasDetecta una estafa de bots de trading de criptomonedas comprobando el registro en la SEC o la CFTC, probando un retiro pequeño y denunciándola a la FTC. Guarda tus registros.3 min de lectura · Actualizado el 6 oct 2026El título Qué es una cartera de contrato inteligente sobre un fondo azul oscuro con una placa de circuito roja brillante en un cubo de cristal y un candado.Carteras y seguridadPrincipiante¿Qué es un monedero de contrato inteligente y cómo funciona?Una cartera de contrato inteligente es una cartera de criptomonedas que controla código, no una única clave privada. La cartera custodia activos y sigue las reglas de recuperación que estableces.3 min de lectura · Actualizado el 6 oct 2026El título de la guía sobre un escritorio oscuro con un portátil en blanco, un teléfono, papel y un sobre iluminados por luz roja.Carteras y seguridadPrincipianteCómo detectar ofertas de empleo falsas en criptoPuedes detectar ofertas de empleo falsas en cripto revisando al reclutador, el dominio y los detalles del puesto antes de responder. Las solicitudes de pago o de frase semilla son estafas.3 min de lectura · Actualizado el 6 oct 2026El título Qué es un ataque de dusting sobre un fondo azul marino oscuro con pequeñas partículas rojas brillantes a la deriva a la derecha.Carteras y seguridadPrincipiante¿Qué es un ataque de dusting y cómo te rastrea?Un ataque de polvo envía cantidades mínimas de criptomonedas a muchas carteras para que un atacante pueda rastrear a los propietarios observando hacia dónde se mueve ese polvo. No puede robar fondos.3 min de lectura · Actualizado el 6 oct 2026