WORLD CRYPTOCURRENCY GUIDE
Análisis práctico

Permisos de tokens: revisar y revocar autorizaciones

Conectar un monedero a un sitio no equivale a autorizar gastos. Un permiso puede seguir activo tras desconectarlo.

Permiso de gasto cerrado tras revisar un monedero
Ilustración educativa — Permiso de gasto cerrado tras revisar un monedero
Respuesta breve

En cada red revisa contrato autorizado, token y límite. Revoca permisos innecesarios con una herramienta fiable y confirma la operación. Si se ha filtrado la frase de recuperación, revocar no basta.

Identificar permiso

Token, receptor y límite

Separar acciones

Desconectar y revocar

Examinar accesos

Usar fuente fiable

01

Identificar permiso

Una autorización ERC-20 permite a una dirección o contrato gastar un token hasta cierto límite. Revisa red, contrato del token, beneficiario y cantidad; un límite ilimitado aumenta la exposición.

02

Separar acciones

Desconectar un sitio termina una sesión de interfaz, pero normalmente no borra el permiso en cadena. Una firma de mensaje o permiso fuera de cadena puede seguir otras reglas: lee cada solicitud.

03

Examinar accesos

Abre por tu cuenta la herramienta del monedero o un explorador conocido, selecciona la red correcta y compara direcciones con tus operaciones. Evita enlaces recibidos por mensajes urgentes.

04

Revocar con cuidado

Reduce o cancela permisos innecesarios. La revocación suele ser una operación en cadena y puede requerir el activo nativo para pagar comisiones. Lee la solicitud antes de firmar y espera confirmación.

05

Verificar después

Actualiza la lista tras la confirmación. Revocar no recupera activos ya enviados ni protege una clave o frase comprometida; en ese caso hace falta migrar desde un dispositivo limpio.

06

Confirmar la revocación

Cerrar la sesión no cancela permisos en cadena. Revocar requiere transacción en la red correcta, costes y confirmación.

  • Revisa contrato, autorizado y límite en un explorador.
  • Una frase expuesta exige clave nueva.
07

Caso práctico: decisión y límites

Revocar un spender no cubre necesariamente una firma previa fuera de cadena. Distingue allowance, permit y operador NFT; una lista puede ser incompleta. Confirma red y contrato. Con claves comprometidas, reducir permisos no impide que el ladrón firme nuevas operaciones.

08

Una comprobación concreta

Revise spender y allowance tras confirmar: desconectar sitio no borra permiso on-chain.

Comparar

Puntos de control

TemaComprobar
Identificar permisoToken, receptor y límite
Separar accionesDesconectar y revocar
Examinar accesosUsar fuente fiable
Revocar con cuidadoConfirmar operación
Verificar despuésEvaluar riesgo restante
FAQ

Preguntas frecuentes

¿Basta con desconectar?

No. Un permiso en cadena puede seguir activo.

¿Revocar cierra una posición DeFi?

Por lo general cambia el permiso de gasto; la posición es independiente. Comprueba el protocolo.

¿Por qué hay comisión?

Modificar el permiso es una operación en la red y normalmente requiere su activo nativo.

¿Allowance ERC-20 permite gastar ETH nativo?

Cubre el token del contrato, no automáticamente ETH nativo. Transacciones, delegación u otros permisos pueden tener efectos mayores. Identifique solicitud exacta; allowance no resume todos los poderes.

Fuentes verificables

Contenido educativo independiente revisado con documentación primaria. Sin recomendaciones personalizadas ni promesas de rentabilidad. Actualizado el 6 de octubre de 2026

Conceptos relacionados

Aprobación de token
Permiso para que un contrato gaste un token hasta un límite establecido.
Revocación de permisos
Operación en cadena que reduce o cancela el derecho concedido a un contrato para gastar un token.