Aprobaciones de tokens maliciosas: qué son y cómo funcionan
Una aprobación maliciosa de token es un permiso que firmas y que permite a un estafador mover un token de tu cartera más adelante. Revocarla requiere otra transacción.

En esta página
Las aprobaciones de tokens son normales en las aplicaciones blockchain. Una solicitud maliciosa oculta ese permiso tras una página falsa o un token copiado.
Cómo comprobar y revocar las aprobaciones de tokens
Puedes revisar todas las aprobaciones que ha concedido tu cartera con un verificador de aprobaciones o un explorador de bloques. Cada entrada indica el gastador, el token y el importe.
Cómo detectar una solicitud de aprobación maliciosa
Las aplicaciones legítimas piden una aprobación antes de poder mover un token por ti. Lee la ventana emergente dentro de tu cartera, que indica el gastador, el token y el importe.
¿Cómo funcionan las aprobaciones de tokens?
Una aprobación escribe un límite en el contrato del token. Ese límite registra cuánto puede mover un gastador designado desde tu dirección. Las aplicaciones necesitan ese límite porque el contrato del token solo permite mover tokens al propietario o a un gastador aprobado. Una aprobación ilimitada permite al gastador mover todo tu saldo de ese token.
Una aprobación estándar no mueve tokens por sí sola. Solo cambia el límite de la aplicación.
¿En qué se diferencia de un vaciador de carteras?
Una transacción normal mueve un activo. Una aprobación maliciosa concede un permiso que el atacante puede usar más tarde.
Preguntas frecuentes
No. Una vez que se confirma, no se puede revertir. Puedes revocar el límite con una nueva transacción.
Cubre el token y el gastador indicados en la solicitud. Cualquier otro token conserva su propio límite.
El contrato pone el límite de ese gastador a cero, así que ya no puede mover ese token. Revocar no devuelve los tokens ya movidos.






