Cómo revocar permisos de token en MetaMask

Resumen: Revocar los permisos en MetaMask es una medida de seguridad fundamental para proteger tus activos digitales. Al gestionar las asignaciones de tokens, evitas que los contratos inteligentes accedan a tus fondos sin autorización, cerrando de forma eficaz las posibles puertas traseras que los hackers suelen aprovechar para realizar robos.
Auditar regularmente tu monedero garantiza que solo las aplicaciones descentralizadas de confianza mantengan el acceso a tu saldo. El uso de herramientas especializadas o funciones nativas ayuda a mantener altos estándares de seguridad, lo que reduce el riesgo de pérdidas financieras significativas en el volátil mercado de las criptomonedas.
Revoke.cash es la opción más destacada para revocar los permisos de los tokens de MetaMask, ya que es fácil de escanear, es compatible con más de 100 redes y permite detectar rápidamente las aprobaciones sospechosas.
Cadenas compatibles
Más de 100 redes EVM
Velocidad
Escanea carteras en segundos
Cobertura
Admite NFT y tokens.
¿Puedo revocar permisos en MetaMask?
Sí, puedes revocar permisos en MetaMask, pero el método exacto depende del tipo de permiso. El acceso a sitios conectados se elimina desde la configuración de MetaMask, mientras que las aprobaciones de tokens deben revocarse en cadena a través de MetaMask Portfolio, exploradores o herramientas específicas.
MetaMask señala específicamente que desconectar una dapp y revocar una aprobación no son la misma acción. Un sitio desconectado puede perder la visibilidad de la cuenta, pero una asignación de tokens existente aún puede permitir que un contrato aprobado mueva tokens.
Cómo revocar permisos en MetaMask
Hoy en día hay dos formas prácticas de revocar los permisos de MetaMask: eliminar las dApps conectadas o enviar una revocación de aprobación en cadena a través de MetaMask Portfolio o Revoke.cash.
1. Revocar permisos directamente en MetaMask
Si desea gestionar todo desde las interfaces oficiales de MetaMask, elimine los permisos de las dapps en la cartera y revoque las asignaciones de tokens compatibles a través de MetaMask Portfolio.
Utiliza los menús nativos y las herramientas de aprobación de MetaMask:
- Desconectar dApps: Abre las opciones de la cuenta, selecciona Todos los permisos, elige el sitio y pulsa Desconectar para eliminar la conexión de su monedero.
- Borrar datos privados: Ve a Ajustes, Seguridad y privacidad, y luego a Borrar datos privados para eliminar todos los permisos de las dapps a la vez.
- Revocar permisos: revisa las aprobaciones en MetaMask Portfolio y envía transacciones de revocación en Ethereum, Polygon o BNB Chain.

2. Revocar permisos utilizando Revoke.cash
Si necesita un panel de control de aprobaciones más amplio que abarque muchas cadenas, Revoke.cash ofrece una forma rápida de inspeccionar, filtrar y revocar las asignaciones de tokens existentes.
Utilice esta ruta para obtener una mayor cobertura de red:
- Conectar monedero: Abre Revoke.cash, conecta MetaMask o introduce tu dirección, y luego elige la red blockchain que deseas revisar.
- Revisar aprobaciones: inspeccionar la lista y, a continuación, ordenar, filtrar o buscar direcciones de gastos para encontrar permisos sospechosos o innecesarios.
- Revocar entrada: Haga clic en Revocar junto a la aprobación, confirme la transacción en MetaMask y pague el gas de red requerido.

Revocar permisos de token en Solana
Si utilizas Solana a través de MetaMask, la gestión de permisos difiere de las aprobaciones de tokens al estilo Ethereum. En Solana, el acceso suele estar vinculado a delegados, autoridad de cuentas o conexiones de aplicaciones, en lugar de a asignaciones ERC-20 ilimitadas.
Utiliza MetaMask para revisar el acceso al token Solana:
- Abre MetaMask: cambia a tu cuenta de Solana, revisa el token o la aplicación conectada e identifica cualquier acceso relacionado con delegados o permisos.
- Revocar delegación: elimina el acceso delegado al token cuando esté disponible, lo que impide que la cartera o la aplicación aprobadas transfieran la cantidad asignada.
- Revisar conexiones: Desconecte las aplicaciones Solana que no utilice y compruebe dos veces los cambios en la autoridad de la cuenta, ya que algunas actualizaciones de permisos pueden afectar al control de tokens a largo plazo.
Revocar permisos de tokens con Phantom Wallet
Si utilizas Solana con Phantom, tiene más sentido gestionar los permisos de los tokens directamente dentro del monedero en lugar de depender de herramientas de aprobación de tipo EVM.
Utiliza Phantom para revisar el acceso a los tokens de Solana:
- Open Phantom: Inicie la cartera, seleccione el token y revise cualquier permiso disponible, delegado o detalles de aplicaciones conectadas vinculados a ese activo.
- Eliminar delegado: revoca la delegación de tokens, si existe, lo que impide que la dirección aprobada transfiera la cantidad de tokens asignada.
- Comprueba las autorizaciones: revisa detenidamente la configuración de las autorizaciones de la cuenta del token, ya que cambiar o eliminar permisos de autorización puede afectar al control futuro de la cuenta.

¿Por qué es importante revocar permisos?
Revocar los permisos reduce el daño que un contrato malicioso, un protocolo comprometido o una dapp falsa pueden causar después de dejar de utilizarlos. MetaMask advierte que las aprobaciones ilimitadas son habituales y que el abuso de los permisos puede permitir a los atacantes agotar los tokens aprobados.
También es un buen hábito para mantener la higiene de tu monedero. MetaMask recomienda comprobar las autorizaciones con regularidad, ya que las nuevas actualizaciones de los contratos inteligentes pueden dejar atrás antiguas autorizaciones, y las revocaciones ayudan a reducir tu exposición, incluso cuando antes confiabas en la plataforma o ya no la utilizas activamente.
Problemas comunes de revocación de MetaMask y soluciones
La mayoría de los problemas de revocación se deben al uso de una red incorrecta, la falta de gas o la confusión entre una dapp desconectada y una aprobación que aún existe en la cadena.
1. La aprobación no aparece.
Comprueba primero la red y el tipo de permiso:
- Confirmar tipo: comprueba si estás eliminando una conexión dapp o una aprobación de token, ya que cada una requiere un flujo de trabajo diferente.
- Match Network: Cambie a la misma cadena de bloques en la que se concedió la aprobación, o es posible que la asignación no aparezca.
- Utiliza alternativas: para redes no compatibles, prueba el verificador de aprobación de la cadena o una herramienta multirred como Revoke.cash.
2. La transacción de revocación falla.
¿Transacción fallida o falta de gas? Prueba estas soluciones:
- Fondo Gas: Mantenga suficientes tokens nativos en la cartera, ya que cada revocación de aprobación es una transacción en cadena con comisiones.
- Comprobación pendiente: revise la actividad de la cartera antes de volver a intentarlo, para no acumular transacciones conflictivas ni duplicar los intentos de revocación.
- Reintentar más tarde: Espere hasta que se resuelva la congestión o la inestabilidad del RPC, ya que los problemas temporales de red pueden interrumpir revocaciones que, de otro modo, serían válidas.
3. El permiso sigue apareciendo como activo.
¿Sigues viendo el acceso después de revocarlo? Comprueba esto:
- Actualizar datos: Vuelve a cargar la cartera, el explorador o la herramienta de revocación, ya que las interfaces almacenadas en caché pueden mostrar brevemente información de aprobación desactualizada.
- Acciones independientes: al desconectar un sitio se eliminan los permisos de visibilidad, pero las aprobaciones de tokens siguen activas hasta que se revocan en la cadena.
- Ordenar por más reciente: En Revoke.cash, revise primero las aprobaciones recientes si sospecha que se ha firmado recientemente un permiso malicioso.
Reflexiones finales
Revocar los permisos de MetaMask es una de las formas más sencillas de reforzar la seguridad de la cartera después de utilizar dApps, especialmente cuando las autorizaciones antiguas ya no tienen ninguna utilidad.
El enfoque más seguro es el mantenimiento rutinario: revisar los sitios conectados, limitar los límites de gasto cuando sea posible y revocar las asignaciones no utilizadas antes de que se conviertan en una exposición evitable.
Preguntas más frecuentes
¿Qué ocurre si no revoco los permisos?
Si una dApp que usted ha autorizado es pirateada, el atacante puede utilizar la autorización existente para vaciar sus tokens al instante, incluso si usted no está utilizando el sitio o conectado a él en ese momento.
¿Revocar permisos tiene algún costo?
Sí, la revocación es una transacción en cadena que requiere una pequeña tarifa de gas. Esta tarifa se paga a los mineros o validadores para que actualicen el estado del contrato inteligente y eliminen la autoridad del gastador sobre tus tokens.
¿Al revocar un permiso se me devuelve la tarifa de gas de mi aprobación original?
No. Revocar una aprobación es una nueva transacción en cadena, por lo que suele conllevar una tarifa de gas adicional, y el gas gastado en la aprobación original no es reembolsable.
¿Tendré que volver a aprobarlo después de revocar el acceso?
Por lo general, sí. Si revoca una autorización de token o desconecta una dapp, es posible que la próxima interacción requiera que vuelva a conectarse al sitio o que firme una nueva autorización.
¿Puedo reducir una aprobación en lugar de eliminarla por completo?
A menudo, sí. Revoke.cash señala que, en ocasiones, es posible editar el importe de una autorización en lugar de revocarla por completo, lo que reduce el riesgo y preserva la posibilidad de volver a utilizarla en el futuro.

Escrito por
Equipo de Datawallet
Investigación
Datawallet es una plataforma independiente de investigación sobre criptomonedas que abarca activos digitales, datos de cadenas de bloques y análisis en cadena desde 2019. Nuestras investigaciones son citadas por Binance, CoinMarketCap, Messari y publicaciones académicas de primer orden.

.webp)
.webp)



