APPROVALS Y PHISHING

Cómo el approval phishing drena wallets

La mayoría de los drenajes no son hacks. Son approvals que el dueño firmó y olvidó. El approval promedio pasa más de 400 días sin revocarse, y uno solo malicioso deja que un contrato mueva tus tokens cuando quiera. La protección empieza por ver tu superficie de approvals.

ESCANEO GRATIS · SIN REGISTRO · SOLO LECTURA. Nunca pedimos claves ni firmas.

Por qué los approvals son la verdadera superficie de ataque

Cuando usas un DEX o una dapp, le otorgas a un contrato permiso para mover un token en tu nombre. Ese permiso no expira. Los sitios de phishing copian exactamente ese flujo: muestran una solicitud de approve con apariencia normal y, una vez firmada, el contrato del atacante puede drenar ese token cuando le convenga. No hay segunda confirmación. Lo peligroso es que al momento de firmar todo se veía rutinario.

Cómo detectar la exposición

Importan dos señales. Primero, los dust tokens y airdrops: los tokens no solicitados son la carnada que te lleva a un sitio de phishing en primer lugar. Radarium marca la exposición fuerte a dust porque amplía la superficie. Segundo, los approvals permanentes que una wallet ha acumulado. Una wallet que interactuó con muchos contratos y nunca hizo limpieza carga un riesgo que no puede ver. El escaneo los saca a la superficie para que sepas si la limpieza está atrasada.

La solución es manual y simple: oculta los tokens desconocidos, nunca apruebes algo que no iniciaste tú y haz revoke de los approvals que ya no usas desde tu wallet o una herramienta de revoke. Radarium te dice que la dirección está expuesta; el revoke lo haces tú.

Vigila el próximo

Los approvals nuevos también son una señal de monitoreo. En los planes pagos, Radarium vigila las wallets registradas y alerta ante cambios bruscos de riesgo, lo que incluye un approval fresco que mueva el score. Si una wallet tuya de repente otorga algo que no esperabas, te enteras en segundos.

FAQ

¿Cómo hago revoke de un token approval?

Desde la vista de approvals de tu wallet o con una herramienta de revoke. Radarium te muestra la exposición; el revoke ocurre en tu propia wallet, nunca a través de nosotros.

¿Radarium puede ver un approval de phishing?

Radarium califica la superficie de approvals y la exposición a dust, las condiciones de las que depende el phishing. Marca el riesgo para que limpies antes de que un drainer lo use.

¿El chequeo de approvals es gratis?

Sí. Escanear la superficie de riesgo de una wallet es gratis y de solo lectura. Las alertas por approvals nuevos son una función paga de monitoreo.

REVISA EL RIESGO DE APPROVALS DE UNA WALLET ▸