La aprobacion de tokens (Token Approval) es el permiso que otorgas a un contrato inteligente para usar tokens especificos en tu billetera. Muchas operaciones DeFi y NFT requieren aprobaciones, pero si apruebas un contrato malicioso o dejas aprobaciones inactivas sin revocar por mucho tiempo, tus activos podrian estar en riesgo de robo. Antes de usar herramientas on-chain, se recomienda aprender los conceptos basicos en el sitio oficial de Binance, y obtener la app oficial de Binance. Los usuarios de Apple pueden consultar la guia de instalacion para iOS para gestionar activos de forma segura.

Que significa la aprobacion de tokens?
Cuando intercambias USDT por ETH en Uniswap, el contrato de Uniswap no puede acceder directamente a tu USDT — necesita que lo "apruebes" primero. Eso es lo que hace la aprobacion de tokens.
La esencia de una aprobacion es decirle a la blockchain: "Permito que esta direccion de contrato use hasta X cantidad de un cierto token." Los tipos comunes de aprobacion incluyen:
- Aprobacion limitada: Solo aprueba una cantidad especifica; necesitas re-aprobar una vez que se agota
- Aprobacion ilimitada: Aprueba al contrato para usar todo tu saldo de ese token (la mayoria de las DApps solicitan aprobacion ilimitada por defecto)
- Aprobacion de NFT individual: Permite al contrato transferir un NFT especifico
- Aprobacion de todos los NFT (SetApprovalForAll): Permite al contrato transferir todos los NFT de una coleccion especifica
Las aprobaciones ilimitadas son convenientes (no necesitas aprobar cada vez) pero mas riesgosas — si el contrato es hackeado o es malicioso, todos tus tokens de ese tipo podrian ser drenados.
Como verificar todas las aprobaciones en tu billetera?
Hay varias herramientas para verificar las aprobaciones de tokens:
Usando Revoke.cash
- Ve a revoke.cash
- Conecta tu billetera o ingresa tu direccion de billetera
- Selecciona la blockchain a verificar (Ethereum, BSC, Polygon, etc.)
- La pagina listara todos los registros de aprobacion de tokens, incluyendo:
- La direccion del contrato aprobado
- Tipo de token aprobado
- Cantidad aprobada (limitada/ilimitada)
- Hora de aprobacion
Usando Etherscan
- Ve a etherscan.io/tokenapprovalchecker
- Ingresa tu direccion de billetera
- Verifica las aprobaciones ERC-20, ERC-721 (NFT) y ERC-1155 por separado
Otras herramientas
- DeBank: Muestra aprobaciones de alto riesgo en la vista general de la billetera
- Rabby Wallet: Tiene funciones integradas de gestion de aprobaciones
- Exploradores de cadena: BscScan, PolygonScan, etc. todos tienen Approval Checkers similares
Como revocar aprobaciones de tokens riesgosas?
Pasos para revocar aprobaciones via Revoke.cash:
- Abre revoke.cash y conecta tu billetera
- Revisa la lista de aprobaciones e identifica las que necesitan ser revocadas
- Encuentra la aprobacion objetivo y haz clic en el boton "Revoke" a la derecha
- MetaMask mostrara una confirmacion de transaccion — haz clic en confirmar
- Espera a que se confirme la transaccion on-chain y la aprobacion sera revocada
Revocar una aprobacion requiere una pequena tarifa de Gas — esto es un costo necesario para operaciones on-chain.
Pasos para revocar via Etherscan:
- Encuentra la aprobacion a revocar en el Approval Checker
- Haz clic en "Revoke"
- Conecta tu billetera y confirma la transaccion
Cuales aprobaciones son de alto riesgo?
Las siguientes aprobaciones deben revocarse con prioridad:
- Direcciones de contrato no reconocidas: Contratos que no recuerdas haber aprobado
- Aprobaciones ilimitadas a protocolos no principales: Los contratos de proyectos mas pequenos son mas vulnerables a ataques
- DApps que ya no usas: Protocolos que dejaste de usar pero que aun tienen aprobaciones activas
- Aprobaciones ilimitadas para tokens de alto valor: Las aprobaciones ilimitadas para stablecoins como USDT y USDC conllevan el mayor riesgo
- SetApprovalForAll: Esta aprobacion permite al contrato transferir todos tus NFT — asegurate de que la parte aprobada sea confiable
Como construir buenos habitos de aprobacion?
Estas son medidas que puedes tomar en las operaciones diarias para reducir el riesgo de aprobacion:
- Usa aprobaciones limitadas: Solo aprueba la cantidad necesaria para cada transaccion — no uses ilimitada por defecto
- Verifica regularmente: Usa Revoke.cash para revisar tus aprobaciones semanal o mensualmente
- Revoca rapidamente: Revoca las aprobaciones inmediatamente despues de terminar con una DApp
- Separa billeteras: Usa una billetera dedicada para nuevos proyectos; solo interactua con protocolos confiables en tu billetera principal
- Lee los detalles de la aprobacion: Cuando MetaMask muestre una solicitud de Approve, revisa cuidadosamente el token y la cantidad que se esta aprobando

Preguntas frecuentes
Puedo seguir usando la DApp despues de revocar su aprobacion?
Despues de revocar una aprobacion, la DApp ya no puede usar tus tokens. Necesitaras re-aprobar la proxima vez que la uses. Esto no afecta los activos en tu billetera.
Cuanto Gas cuesta revocar una aprobacion?
Revocar una aprobacion tipicamente cuesta 30,000-50,000 Gas. Con un Gas Price de 30 Gwei, eso es aproximadamente 0.001-0.002 ETH. Aunque tiene un costo, el gasto es insignificante comparado con el riesgo de robo de activos.
Cual es la diferencia entre la aprobacion de tokens y la conexion de billetera?
Una conexion de billetera (Connect Wallet) solo permite que la DApp lea tu direccion y saldo — no se involucran transferencias de activos. Una aprobacion de tokens (Approve) realmente permite al contrato usar tus activos, haciendola mucho mas riesgosa.
Cual es la diferencia entre Approve y Permit?
Approve es una transaccion on-chain que requiere Gas. Permit es una firma off-chain que no requiere Gas pero igualmente otorga permisos de uso de tokens. Permit es mas sutil y puede ser enganada para firmar sin darse cuenta.
Nunca he verificado mis aprobaciones — Es demasiado tarde?
No es demasiado tarde. Verifica inmediatamente usando Revoke.cash y revoca todas las aprobaciones innecesarias. Si encuentras un gran numero de aprobaciones sospechosas, considera transferir tus activos a una nueva billetera.
Recordatorios de seguridad
- Nunca apruebes una direccion de contrato en la que no confies
- Al usar plataformas centralizadas como el sitio oficial de Binance, no se necesitan aprobaciones de tokens — los activos son custodiados por la plataforma
- Almacena activos de alto valor en una billetera hardware para minimizar las interacciones on-chain
- Instala plugins de seguridad como Pocket Universe para detectar automaticamente solicitudes de aprobacion maliciosas
- Si descubres aprobaciones sospechosas, revoca inmediatamente y transfiere tus activos
- Nunca firmes ninguna transaccion o mensaje que no entiendas