Cada interacción on-chain es una llamada a un smart contract. Firmar la incorrecta puede transferir permanentemente activos o otorgar permisos duraderos que permiten drenaje futuro.
Riesgos Clave al Interactuar con Smart Contracts
- Contratos maliciosos que drenan tokens o NFTs aprobados
- Aprobaciones ilimitadas que permanecen válidas indefinidamente
- Funciones ocultas, actualizaciones de proxy o privilegios de propiedad que cambian el comportamiento más tarde
- Front-ends de phishing que presentan una interfaz de aspecto legítimo pero llaman a un contrato malicioso
- Vulnerabilidades de reentrancy, control de acceso y lógica en código no auditado
Mejores Prácticas Antes de Firmar
Lea la simulación de la transacción y la función real que se está llamando. Prefiera aprobaciones limitadas sobre ilimitadas. Verifique la dirección del contrato contra fuentes oficiales. Use hardware wallets que muestren detalles claros de la transacción. Audite y revoque regularmente aprobaciones no usadas. Evite interactuar con contratos no verificados o recién desplegados a menos que los haya revisado exhaustivamente.
Trate cada firma como irreversible. En caso de duda, no firme.
Preguntas frecuentes
Las aprobaciones ilimitadas (max uint256) de tokens y setApprovalForAll para NFTs dan al contrato aprobado poder continuo sobre esos activos.
Fuentes y lecturas adicionales
- Revoke.cash and block-explorer approval tools · Revoke.cash
- Smart-contract security best-practice guides · U.S. Securities and Exchange Commission (SEC)