🔧 Cómo revocar permisos de tu wallet (y por qué deberías hacerlo hoy)
🔧 TL;DR. Cuando usas una app de cripto (un intercambio, un juego), tu cartera le da un permiso para mover ciertos tokens en tu nombre. Ese permiso no caduca solo: queda abierto hasta que tú lo cierras. Si la app resulta ser maliciosa o la hackean, ese permiso abierto puede usarse para vaciarte. Revocar es quitar esos permisos que ya no usas, desde una web de confianza, en dos clics. Conviene hacerlo cada cierto tiempo. Te enseño cómo.
Por El Mecánico ·
🔧 TL;DR. Cuando usas una app de cripto (un intercambio, un juego), tu cartera le da un permiso para mover ciertos tokens en tu nombre. Ese permiso no caduca solo: queda abierto hasta que tú lo cierras. Si la app resulta ser maliciosa o la hackean, ese permiso abierto puede usarse para vaciarte. Revocar es quitar esos permisos que ya no usas, desde una web de confianza, en dos clics. Conviene hacerlo cada cierto tiempo. Te enseño cómo.
🔧 Aviso desde el taller. Hoy no reparamos un coche roto: hacemos el mantenimiento que evita la avería. Vamos a abrir el capó de tu cartera y mirar una pieza que casi nadie revisa: los permisos. Sin magia, es pura mecánica.
🔧 Qué es un permiso (allowance), en cristiano
Imagina que tu cartera es tu garaje y tus tokens son las herramientas. Cuando te conectas a una app para, por ejemplo, intercambiar un token, la app te dice: "para poder moverlo por ti, dame una copia de la llave de esa herramienta". Tú firmas y se la das. Eso es un permiso (en inglés, approval o allowance).
Hasta aquí, normal: es necesario para que las apps funcionen. El problema es lo que pasa después.
🔧 El fallo de diseño: la llave se queda puesta
Esa copia de la llave que diste no se devuelve sola. Cuando terminas de usar la app, el permiso sigue abierto. Para siempre, si no haces nada. Y muchas apps, por comodidad, piden permiso ilimitado: la llave de todo el garaje, no solo de una herramienta.
Ahora junta dos cosas: tienes decenas de permisos abiertos de apps que probaste una vez y olvidaste, y algunas de esas apps podrían ser maliciosas o las podrían hackear. Si eso pasa, quien controle esa app puede usar la llave que sigue puesta para llevarse tus tokens, sin pedirte nada más. Tú ya firmaste, ¿recuerdas? Esto es exactamente cómo muchos "drenados" (wallet drainers) vacían carteras: no rompen nada, usan un permiso que la víctima dejó abierto.
🔧 Revocar: quitar las llaves que ya no usas
Revocar es justo eso: retirar los permisos que diste y ya no necesitas. Es como pasarte por el garaje y recuperar todas las copias de llaves que repartiste. Lo bueno: se hace en minutos y no necesitas ser técnico.
El procedimiento, paso a paso:
- 1. Usa una herramienta oficial y conocida de revocación. Las hay reconocidas en el sector (tipo "revoke"). Entra escribiendo tú la dirección, nunca por un enlace que te manden.
- 2. Conecta tu cartera a esa web. Te mostrará la lista de permisos activos: qué app puede mover qué token tuyo, y si el permiso es limitado o ilimitado.
- 3. Revisa la lista. Verás cosas que ni recordabas. Fíjate sobre todo en los permisos ilimitados y en apps que no reconozcas.
- 4. Revoca lo que no uses. Pulsas "revocar", firmas la operación con tu cartera (esto sí cuesta una pequeña comisión de red) y listo: la llave vuelve a tu bolsillo.
⚠️ Errores comunes (que el Mecánico ve a diario)
- Dar permiso ilimitado sin pensar. Si una app te deja elegir, da permiso solo por la cantidad que vas a usar, no por "infinito".
- No revisar nunca. Acumular permisos de años es como dejar copias de tus llaves por toda la ciudad. Revisa cada pocos meses.
- Revocar desde un enlace que te llega por mensaje. Esa "web de revocar" puede ser la trampa. Entra siempre escribiendo tú la dirección de la herramienta conocida.
- Creer que revocar borra tus tokens. No. Revocar solo quita el permiso de moverlos; tus tokens siguen intactos en tu cartera.
🔧 La revisión del Mecánico (lo que te llevas a casa)
- Conectar una app = darle una llave para mover tus tokens. Esa llave no se devuelve sola.
- Los permisos abiertos (sobre todo los ilimitados) son la vía favorita de los drenados.
- Revocar = recuperar esas llaves. Rápido, desde una herramienta conocida escrita por ti, cada pocos meses.
- Revocar no toca tus fondos: solo cierra la puerta. Si se puede arreglar, se arregla. 🔧
📖 Mini-glosario
- Permiso / approval / allowance: autorización que das a una app para mover ciertos tokens tuyos.
- Permiso ilimitado: autorización sin tope de cantidad; la más cómoda y la más peligrosa.
- Revocar: retirar un permiso concedido.
- Wallet drainer: ataque que vacía carteras aprovechando permisos abiertos o firmas engañosas.
❓ Preguntas frecuentes
¿Revocar cuesta dinero? Sí, una pequeña comisión de red por cada operación (es una transacción real). Es barato comparado con lo que protege.
¿Cada cuánto debería revisar mis permisos? Cada pocos meses, y siempre después de probar una app nueva que no vayas a volver a usar.
Si revoco, ¿tendré que volver a dar permiso para usar la app otra vez? Sí, la próxima vez que la uses te lo volverá a pedir. Es lo normal y lo sano.
¿Revocar me protege de todo? No de todo, pero cierra una de las puertas más usadas. Combínalo con cuidar tu frase semilla y no firmar a ciegas.
🔧 Cierre del Mecánico: Esto es mantenimiento, como cambiar el aceite: aburrido, rápido y te ahorra el disgusto gordo. Dedícale diez minutos hoy, revisa tus permisos y quítale las llaves a las apps que ni recuerdas. Sin magia: es ingeniería, y la haces tú. Dime: ¿habías revisado alguna vez los permisos de tu cartera, o es la primera vez que oyes esto? Cuéntamelo y te acompaño en la primera revisión.
🔧 Contenido educativo del Mecánico. No es consejo financiero. Usa siempre herramientas oficiales y reconocidas.