Hoy, la forma más habitual de perder cripto no es una contraseña robada: es una firma que diste por tu propia voluntad. Las aprobaciones de tokens son los permisos que dejan a las aplicaciones mover tus tokens, y entenderlas marca la diferencia entre usar DeFi con seguridad y entregarle las llaves a un estafador.
Por qué existen las aprobaciones
En la mayoría de blockchains, un contrato inteligente no puede tocar tus tokens si antes no le das permiso. Ese permiso es una aprobación de tokens: una transacción que le dice a tu billetera que un contrato concreto puede mover hasta cierta cantidad de un token concreto en tu nombre. Existe para que las aplicaciones —un exchange descentralizado, un protocolo de préstamos— puedan actuar por ti sin llegar a custodiar tus fondos.
Cómo funciona una aprobación
Cuando usas un token por primera vez en una aplicación DeFi, firmas dos cosas: una aprobación y después la acción en sí. La aprobación registra en cadena cuántos de esos tokens puede gastar el contrato. A partir de ahí, la aplicación puede llamar a una función para retirar la cantidad aprobada cada vez que interactúas, lo cual es cómodo, pero también significa que ese permiso sigue en pie hasta que lo quites.
El peligro de las aprobaciones ilimitadas
Por comodidad, muchas aplicaciones piden una aprobación ilimitada para que no tengas que volver a aprobar nunca. El problema es que una aprobación ilimitada es una licencia permanente para vaciar todo el saldo de ese token. Si el contrato que aprobaste es malicioso, o lo hackean más adelante, puede llevarse todo lo que tengas de ese token, no solo lo que estabas operando. Aquí, comodidad y riesgo son el mismo ajuste.
Phishing de aprobaciones y drainers
Los atacantes explotan esto de forma directa. Un sitio falso o un airdrop te engaña para que firmes una aprobación a una billetera que ellos controlan; más tarde, simplemente se llevan tus tokens. Estos kits «drainer» se han convertido en la forma dominante de robar a los usuarios minoristas, precisamente porque tu billetera está segura por lo demás: no te hackearon, firmaste. Los kits modernos pueden empaquetar muchas aprobaciones en un solo clic y vaciar una billetera en segundos.
Cómo protegerte
Dos hábitos son los que más pesan. Primero, sé deliberado con lo que firmas: lee los avisos de aprobación, prefiere cantidades limitadas antes que ilimitadas y no apruebes nunca desde un enlace de un mensaje que no pediste. Segundo, revisa y revoca aprobaciones antiguas con regularidad usando una herramienta reputada de revisión de aprobaciones, que te muestra cada contrato que has autorizado y te deja cancelar los que ya no usas. Los estándares más recientes también buscan hacer las aprobaciones más seguras enrutándolas a través de un único contrato auditado.
En resumen
Las aprobaciones son la fontanería silenciosa de DeFi: necesarias, potentes y peligrosas cuando se ignoran. Cada una que concedes es un permiso permanente que dura hasta que lo revocas, así que trata las firmas con el mismo cuidado que las contraseñas. Aprueba con estrechez, revoca a menudo y recuerda que, en las finanzas en cadena, el clic más arriesgado suele ser el que hiciste tú mismo.
Lecturas relacionadas
Otros artículos de Bitbase sobre este tema:
- Recompras, quemas y señales de flujo
- Trading pre-mercado y valoración en el lanzamiento
- Métricas de suministro y concentración de tokens
Aviso legal: Este artículo es contenido educativo de Bitbase Academy y se ofrece solo con fines informativos. No constituye asesoramiento de inversión, negociación, fiscal ni financiero. Redactado en julio de 2026; consulta la información oficial más reciente.
Fuentes
[1] MetaMask, "What are token approvals" metamask.io
[2] Revoke.cash, "How to revoke token approvals" revoke.cash






