Estafas de Smart Contracts: Lo Que los Usuarios de Cripto Deben Saber Antes de Firmar Transacciones

Cada interacción on-chain es una llamada a un smart contract. Firmar la incorrecta puede transferir permanentemente activos o otorgar permisos duraderos que permiten drenaje futuro.

Riesgos Clave al Interactuar con Smart Contracts

  • Contratos maliciosos que drenan tokens o NFTs aprobados
  • Aprobaciones ilimitadas que permanecen válidas indefinidamente
  • Funciones ocultas, actualizaciones de proxy o privilegios de propiedad que cambian el comportamiento más tarde
  • Front-ends de phishing que presentan una interfaz de aspecto legítimo pero llaman a un contrato malicioso
  • Vulnerabilidades de reentrancy, control de acceso y lógica en código no auditado

Mejores Prácticas Antes de Firmar

Lea la simulación de la transacción y la función real que se está llamando. Prefiera aprobaciones limitadas sobre ilimitadas. Verifique la dirección del contrato contra fuentes oficiales. Use hardware wallets que muestren detalles claros de la transacción. Audite y revoque regularmente aprobaciones no usadas. Evite interactuar con contratos no verificados o recién desplegados a menos que los haya revisado exhaustivamente.

Trate cada firma como irreversible. En caso de duda, no firme.

smartcontractscamscrypto

Preguntas frecuentes

Las aprobaciones ilimitadas (max uint256) de tokens y setApprovalForAll para NFTs dan al contrato aprobado poder continuo sobre esos activos.


Fuentes y lecturas adicionales


Artículos relacionados

Estafas de Criptomonedas: La Guía Completa sobre Cómo Funcionan las Estafas Cripto Cómo Detectar una Estafa Cripto: 25 Señales de Advertencia a las que Prestar Atención Las Estafas de Criptomonedas Más Comunes y Cómo Evitarlas