Revocar aprobaciones de tokens en Ethereum: una revocación cuesta ahora 0,52 céntimos
Cada exchange descentralizado, cada pool de préstamos y cada puente exige una aprobación de tokens, y esa aprobación sigue corriendo después del intercambio. Hemos contado 5.910 aprobaciones y calculado lo que cuesta hoy de verdad una revocación.

Contenido de la tabla
Contenido de la tabla


¿Sobre qué temas deberíamos profundizar?
Selecciona lo que de verdad te interesa. Tus elecciones se incorporan directamente en nuestra planificación editorial.
Noticias cripto que de verdad valen tu tiempo.
Cada semana. 60 segundos de lectura. Cuidadosamente seleccionadas por nuestros editores: sin hype, sin mails promocionales, sin spam.
Si alguna vez has intercambiado un token en un exchange descentralizado, lo has depositado en un pool de préstamos o lo has enviado a través de un puente, es muy probable que siga activa hoy una aprobación que olvidaste hace mucho. Permite que un contrato ajeno retire tus tokens. No termina con el intercambio, no caduca al cabo de un año y tampoco se extingue cuando el proyecto que hay detrás se abandona. Solo termina cuando tú la revocas de forma activa.
La objeción fue la misma durante años: cada revocación es una transacción propia, cada transacción cuesta gas y quien arrastra veinte aprobaciones antiguas paga veinte veces. Esa objeción ya no se sostiene en esa forma. Hemos rehecho el cálculo el 14 de septiembre de 2026 y revocar una aprobación en la red principal de Ethereum cuesta actualmente alrededor de medio céntimo.
La aprobación de tokens explicada: por qué un approve sigue vigente tras el intercambio
Una aprobación de tokens, en inglés approval o allowance, es el permiso que concedes a una dirección de contrato ajena para que retire de tu cuenta una cantidad determinada de un token. No se trata de un fallo de diseño. Es el mecanismo sin el cual el estándar ERC-20 no funcionaría en absoluto.
El motivo está en la construcción del estándar. Un token ERC-20 es un contrato propio con su propia contabilidad. Cuando quieres entregar tokens a otro contrato, ese contrato no puede simplemente cogerlos, tiene que recogerlos él mismo. Para ello hacen falta dos pasos: primero la aprobación mediante la función approve y después la operación propiamente dicha, en la que el contrato retira los tokens con transferFrom. Puedes consultarlo en la descripción del estándar EIP-20, que fija este reparto desde 2015.
Lo decisivo es lo que no ocurre en el segundo paso. El estándar no prevé que la aprobación se extinga después de usarse. Se reduce en el importe retirado y, si la cantidad aprobada era lo bastante alta, queda un resto. Ese resto es justamente el problema del que trata este artículo.
Aprobación ilimitada: qué significa el máximo uint256 para tu saldo
Muchas interfaces ni siquiera preguntan por un importe. Fijan la aprobación directamente en el valor más alto que permite el estándar. Ese valor se llama máximo uint256 y es una cifra de 78 dígitos. En la práctica significa: ilimitado, para siempre y por la totalidad de tu saldo actual y de cualquier saldo futuro de ese token.
Para quien explota la interfaz resulta cómodo, porque solo tienes que aprobar una vez y después puedes operar sin más confirmaciones. Para ti desplaza el límite del daño. Una aprobación limitada a 500 USDC puede costarte 500 USDC en el peor de los casos. Una aprobación ilimitada te cuesta todo lo que esa dirección tenga de ese token, justo en el momento en que el contrato aprobado queda comprometido.
Ese momento no es teórico. En las últimas semanas hemos informado varias veces de casos en los que usuarios perdieron su saldo sin haber revelado jamás una frase semilla: mediante solicitudes de firma manipuladas por wallet drainers y también mediante tokens con una función de congelación y recuperación integrada. Una aprobación antigua actúa en la misma dirección, solo que de forma más silenciosa: una vez concedida, ya no te pide ni un clic más.
Para situar bien las cosas conviene decir qué no es una aprobación. No entrega a nadie tu clave privada, no abre acceso a tu saldo de éter y afecta siempre únicamente al token para el que la concediste. Quien tiene diez tokens y ha concedido para cada uno una aprobación ilimitada dispone de diez puertas de entrada separadas, y no de una sola.

Medición propia: 5.910 aprobaciones en una hora, el 13,9 % de ellas ilimitadas
Para que la magnitud no se quede en una afirmación, la hemos medido. Este análisis lo ha elaborado cryptoticker.io el 14 de septiembre de 2026.
El método en una frase: a través de un nodo público de Ethereum hemos leído todos los eventos de aprobación de los cinco tokens ERC-20 más usados en una ventana continua de 300 bloques y los hemos ordenado por el importe aprobado. La ventana abarca los bloques 25.972.833 a 25.973.132, es decir, el periodo de las 02:54 a las 03:55 UTC del 14 de septiembre de 2026, una hora larga de actividad de la red. Se han revisado los contratos de USDT, USDC, DAI, WETH y LINK.
En esa hora se registraron 5.910 eventos de aprobación, repartidos en 3.301 transacciones. De ellos, 820 estaban en el máximo uint256, es decir, en ilimitado. Eso supone el 13,9 %. Otras once aprobaciones quedaban por debajo del máximo, pero por encima de 10 elevado a 30 unidades, lo que en cada uno de estos tokens equivale a una aprobación ilimitada. En conjunto resulta el 14,1 %.
El reparto entre los distintos tokens diverge con claridad. En WETH, 477 de 2.140 aprobaciones eran ilimitadas, una proporción del 22,3 %. En USDC fueron 203 de 2.475, o sea el 8,2 %. USDT se situó en 130 de 1.181, el 11,0 %. Las muestras menores de DAI (7 de 83) y LINK (3 de 31) aportan poco al resultado por su escaso número de casos y figuran aquí solo por completitud.
Un segundo valor de la misma medición merece atención porque apunta en la otra dirección: 1.241 de los 5.910 eventos eran aprobaciones fijadas en cero, esto es, revocaciones. Una de cada cinco transacciones de aprobación en esta ventana fue, por tanto, una tarea de limpieza. La conciencia sobre el tema existe y una parte medible de los usuarios actúa en consecuencia.
Lo que con este método no hemos podido determinar forma parte igualmente del cuadro. No hemos valorado las direcciones receptoras según si detrás hay un protocolo serio o un contrato fraudulento, porque una aprobación ilimitada a la interfaz de un exchange consolidado es algo distinto de una aprobación a una dirección desconocida. Además, solo hemos medido las aprobaciones concedidas de nuevo en esta ventana, dejando fuera el stock antiguo de aprobaciones abiertas que ha crecido durante años y que no se puede leer con esta forma de consulta. Por último, quedan fuera todas las aprobaciones en redes de capa 2 como Arbitrum, Base u Optimism, así como las aprobaciones basadas en firma del tipo Permit2, que no generan ningún evento de aprobación. La cifra real de aprobaciones abiertas se sitúa por tanto por encima de lo que aquí figura.
Precio del gas en 0,049 Gwei: lo que cuesta hoy realmente una revocación en Ethereum
La segunda mitad de la medición se refiere al precio. También aquí hay valores consultados en lugar de una estimación. Para seis fechas de referencia hemos leído diez bloques separados por 50 bloques y hemos calculado la mediana de la tarifa base.
El 14 de septiembre de 2026 esa mediana se sitúa en 0,0492 Gwei, con un rango de 0,0389 a 0,0540 Gwei en las diez muestras. Hace siete días estaba en 0,0493 Gwei y hace 30 días en 0,0616 Gwei. Si retrocedemos tres meses, el cuadro cambia: el 15 de junio de 2026 la mediana estaba en 0,2097 Gwei, el 17 de marzo en 0,1155 Gwei y el 12 de septiembre de 2025 en 0,1539 Gwei. El nivel actual equivale así a apenas una cuarta parte del valor de hace tres meses y a alrededor de un tercio del de hace un año.
Queda la pregunta de cuánto gas consume realmente una revocación. También esto lo hemos medido en vez de tomarlo de una regla aproximada: de las transacciones de la ventana de medición hemos filtrado 23 que generaban exactamente un evento, es decir, operaciones de aprobación puras y sin añadidos. Su consumo de gas osciló entre 24.080 y 55.906 unidades, con una mediana de 48.837.
De ahí sale la cuenta. 48.837 unidades de gas a 0,0492 Gwei son 0,0000024 éter. Al precio de 2.170,21 euros por éter en Kraken, eso corresponde a 0,52 céntimos. En el rango de gas medido el precio se mueve entre 0,26 y 0,60 céntimos. Ordenar diez aprobaciones cuesta por tanto unos cinco céntimos. A modo de comparación: el 15 de junio la misma revocación habría costado 2,22 céntimos, lo que confirma el argumento más que debilitarlo. Tampoco entonces era cara la operación.
Aquí está el verdadero hallazgo de este análisis. La cuestión del coste no sirve como justificación para dejar corriendo aprobaciones antiguas, y hace ya tiempo que no servía. Aun así, el 13,9 % de todas las aprobaciones nuevas sigue en ilimitado. Lo que falta no es el dinero de la transacción. Falta la costumbre de ordenar una vez terminado el intercambio.
Comprobar las aprobaciones de tokens: así ves en pocos minutos qué sigue abierto
El comienzo es poco espectacular. Necesitas tu dirección pública, ninguna frase semilla y ninguna instalación.
Lo más rápido es un comprobador de aprobaciones. El más conocido es Revoke.cash, accesible cuando lo consultamos el 14 de septiembre de 2026, que desglosa las aprobaciones abiertas de una dirección por token y por dirección de contrato. Etherscan también ofrece una herramienta propia con el nombre de Token Approval Checker que entrega el mismo listado; la página bloquea las consultas automatizadas, mientras que en un navegador normal resulta accesible sin problema.
Al principio puedes limitarte a teclear la dirección y mirar la lista, sin conectar una cartera. Para la simple consulta eso basta de sobra y es el camino más seguro: una interfaz que usas por primera vez no tiene por qué obtener acceso inmediato a tu cuenta. Solo tienes que conectarte cuando quieras revocar de verdad, porque para ello hace falta una transacción y, con ella, una firma.
¿En qué reconoces una aprobación arriesgada?
Tres rasgos son elocuentes. Si en la columna del importe aparece una cantidad ilimitada, la aprobación está abierta con independencia de tu saldo actual. Si la fecha de concesión se remonta a meses o años y no recuerdas el protocolo, no hay razón para dejarla seguir corriendo. Y si la dirección receptora no lleva ningún nombre de contrato conocido, sino solo una dirección hexadecimal desnuda, merece atención especial.
Cabe una salvedad: que una aprobación vaya a un protocolo conocido y muy usado no la vuelve inofensiva. Las grandes pérdidas de los últimos años se produjeron mayoritariamente en contratos consolidados que solo más tarde mostraron una brecha.
Revocar aprobaciones: el procedimiento paso a paso
Una revocación es técnicamente lo mismo que una aprobación, solo que con el importe en cero. Llamas a la misma función approve y dejas la cantidad permitida en nada. Después el contrato ya no puede retirar nada.
En la práctica funciona así: abres el comprobador de aprobaciones, conectas tu cartera, eliges en la lista la aprobación que debe desaparecer y confirmas la transacción. Fíjate en lo que te muestra tu cartera antes de firmar. Tiene que ser un approve sobre el contrato del token que estás ordenando, y el importe tiene que ser cero. Si tu cartera te muestra en cambio una transferencia de tu saldo o una firma sin función reconocible, interrumpe la operación.
Cada aprobación necesita su propia transacción, y eso vale también cuando la interfaz ofrece varias a la vez. Cuenta por tanto con el medio céntimo medido por operación, no con un precio a tanto alzado para toda la lista. Quien tiene muchísimas aprobaciones antiguas puede guiarse por la cuantía del saldo y empezar por los tokens en los que realmente hay algo. Una aprobación ilimitada sobre un token del que tienes cero unidades resulta descuidada, pero en ese momento carece de efecto. Solo se vuelve peligrosa cuando vuelve a llegar algo a la dirección.

Aprobación limitada en lugar de ilimitada: qué aporta realmente un importe fijo
El paso más eficaz llega antes de la revocación, en concreto en el momento de conceder. La mayoría de las carteras permite sobrescribir al confirmar el importe ilimitado propuesto e introducir en su lugar exactamente la cantidad de la que trata la operación.
El precio de esto es comodidad. Si la semana que viene quieres volver a operar, tienes que aprobar de nuevo, y eso cuesta otra transacción. Al precio del gas medido hoy, ese precio es de cinco décimas de céntimo por operación. Quien opera con regularidad paga por tanto unos pocos euros al año para que no quede atrás ninguna aprobación abierta.
Enfrente está el beneficio. Una aprobación limitada acota el daño posible al importe introducido y se agota prácticamente sola, porque se consume en la operación. Justamente esa propiedad marca la diferencia entre una pérdida molesta y una pérdida existencial cuando un contrato queda comprometido años después.
El caso especial de Permit2 y las firmas
Un patrón más reciente trabaja con una firma en lugar de una transacción. Con el nombre de Permit o Permit2 concedes el permiso firmando un mensaje que el contrato presenta él mismo más tarde. Eso te ahorra el coste de gas de la aprobación y por eso tampoco genera ningún evento de aprobación en la cadena, razón por la cual estos permisos faltan en nuestra medición.
Para ti eso significa dos cosas. Una solicitud de firma puede tener el mismo efecto que una aprobación, aunque parezca más inofensiva y no cueste nada. Y un permiso concedido por firma solo lo ves en algunos comprobadores de aprobaciones si la herramienta admite Permit2 de forma expresa. Compruébalo antes de tomar una lista vacía por una lista limpia.
Lo que una revocación no protege: frase semilla, firmas y phishing
Unas aprobaciones ordenadas limitan el daño. No son un escudo. Te ayudan frente a exactamente un patrón de ataque: un contrato al que un día concediste acceso y que después emplea ese acceso contra ti.
No te ayudan si tu frase semilla se pierde, porque quien tiene la clave no necesita aprobación alguna. No te ayudan frente a una transacción recién firmada en una página falsificada, porque en ese momento estás concediendo un permiso nuevo en vez de usar uno antiguo. Y no te ayudan con tokens cuyo contrato incorpora una función propia de bloqueo o recuperación, como llevan integrada muchos valores regulados y tokenizados.
La revocación se sitúa por eso junto a los demás hábitos y no en su lugar: direcciones separadas para operar y para custodiar, una cartera de hardware para las posiciones que se quedan quietas y la costumbre de leer cada solicitud de firma antes de confirmarla.
Direcciones separadas: por qué una aprobación solo cuesta lo que la cuenta tiene
Hay una vía para desactivar el asunto de forma estructural, y prescinde de cualquier herramienta. Una aprobación solo puede alcanzar lo que se encuentra en la dirección para la que rige. Quien separa sus posiciones limita el daño con independencia de lo limpia que esté su lista de aprobaciones.
En la práctica eso supone una dirección en la que operas y usas contratos, y una segunda en la que descansan las posiciones que no tocas. La segunda dirección no se conecta con ninguna interfaz descentralizada y por eso nunca concede una aprobación. Si además la gestionas desde una cartera distinta en vez de desde la misma instalación de software, separas también el riesgo de que una interfaz comprometida alcance las dos cuentas a la vez.
Este reparto tiene un efecto secundario que conviene conocer: mover posiciones entre tus propias direcciones es fiscalmente un traslado y no una venta. Aun así debes documentarlo con limpieza, porque tu exchange comunica estos movimientos a la administración tributaria desde principios de 2026 y una salida sin explicar plantea preguntas más adelante. Qué se transmite exactamente lo hemos desglosado en nuestro panorama sobre la obligación de información en cripto.
Revocar aprobaciones de tokens: lo que te llevas de aquí
- Mira hoy mismo qué sigue abierto. Introduce tu dirección en un comprobador de aprobaciones, sin conectar la cartera, y hazte con una lista. Quien encuentre ahí una aprobación ilimitada a un protocolo que lleva un año sin usar ya habrá aprovechado bien la tarde. Para las posiciones que después deban quedarse quietas, merece la pena echar un vistazo a nuestra comparativa de carteras de hardware.
- Ordena siguiendo el tamaño del saldo. Empieza por los tokens de los que realmente tienes algo y sigue hacia abajo. Con un precio medido de alrededor de medio céntimo por revocación, la lista es media hora de tu tiempo antes que una cuestión de coste. Qué cartera te muestra las aprobaciones en lenguaje claro al confirmar lo enseña nuestra comparativa de carteras de software.
- Cambia el hábito en la próxima aprobación. Sobrescribe la propuesta ilimitada e introduce el importe del que se trata. Eso te cuesta una transacción más en la siguiente operación y acota a cambio cualquier daño futuro a una suma que has fijado tú. Quien quiera mantener a la vista sus posiciones y movimientos con limpieza encontrará las herramientas adecuadas en nuestra comparativa de rastreadores de cartera.
(14 de septiembre de 2026. Este artículo no constituye asesoramiento de inversión. Los precios y las tarifas cambian; comprueba las condiciones con el proveedor antes de comprar.)
Nota de transparencia: Este artículo se elaboró con ayuda de inteligencia artificial y fue revisado por nuestra redacción antes de su publicación. Todas las cifras y afirmaciones se contrastaron con las fuentes primarias enlazadas en el texto. La imagen destacada fue generada con IA.
Artículos relacionados
- D'CENT App Wallet: cómo saber si tu frase de recuperación tiene que mudarse
- Wallet drainers: qué autorizas realmente al confirmar y cómo revocarlo
- Ledger cierra un fallo en la aplicación de Ethereum: cuando la pantalla muestra algo distinto de lo que firmas
- Exploit de Magic Eden y Limit Break: retiran 530 WETH y miles de NFT, así revocas las aprobaciones
- Qué es el token MOVE y cómo ha llegado al Top 100 de las criptomonedas
¿Sobre qué temas deberíamos profundizar?
Selecciona lo que de verdad te interesa. Tus elecciones se incorporan directamente en nuestra planificación editorial.
Noticias cripto que de verdad valen tu tiempo.
Cada semana. 60 segundos de lectura. Cuidadosamente seleccionadas por nuestros editores: sin hype, sin mails promocionales, sin spam.
Más sobre este tema
Ver todosJanuary 20, 2025 4:07 PM

Predicción del Precio de Ethereum con el Nuevo Liderazgo de Vitalik Buterin tras las Dificultades del Precio de ETH a la Sombra de Bitcoin
El precio de ETH lucha con la dominancia de Bitcoin, los movimientos de Trump y el auge de la blockchain de Solana. Mientras Vitalik Buterin anuncia cambios en el liderazgo, ¿qué se puede esperar para el precio ETH y su blockchain?
September 28, 2026 8:20 AM

El gas de Ethereum cuesta un céntimo: qué cambia para tus transferencias ERC20
Una transferencia de ether costaba alrededor de un céntimo el 27 de septiembre de 2026, y un intercambio en un exchange descentralizado, ocho. Esta guía explica cómo se factura el gas en gwei, qué consultar en Etherscan y qué tres fallos se repiten más en una transferencia ERC20.
September 14, 2026 5:15 AM

Código ajeno en tu dirección de Ethereum: así revisas tu delegación EIP-7702
Desde la actualización Pectra, una sola firma puede bastar para que tu dirección de Ethereum ejecute el código de un contrato ajeno. Una medición propia sobre 200 bloques muestra hacia dónde apuntan hoy mayoritariamente estas delegaciones y cómo revisar tu propia dirección en pocos minutos.
May 30, 2024 12:27 AM

Guía de NFT: Cómo CREAR, COMPRAR y VENDER NFTs en 2024
¿Qué son los NFTs? ¿Cuáles son los beneficios de los NFTs? ¿Cómo crear, comprar y vender NFTs? ¿Qué son los mercados de NFTs? Todas las preguntas son respondidas en esta guía.
May 15, 2024 1:27 PM

Estafas con criptomonedas: ¿Cómo proteger sus criptomonedas?
Con el aumento de las estafas de criptomonedas, y mientras los esfuerzos internacionales siguen trabajando para combatir estas amenazas y proteger a los inversores, se han identificado algunas tácticas recientes, y aquí está su guía completa.
August 31, 2026 8:25 AM

Extensiones del navegador que roban carteras: cuando una app deportiva acaba recolectando tu frase de recuperación
La firma de seguridad Socket destapó en agosto de 2026 dos campañas independientes: 40 extensiones de Firefox confirmadas como maliciosas y 19 para Chrome y Edge, todas ellas procedentes de los mercados oficiales. Nueve de ellas eran antes aplicaciones deportivas inofensivas que solo se convirtieron en ladronas de carteras con una actualización.
September 21, 2026 5:29 PM

Render sube un 19 %: qué impulsa de verdad a los tokens de IA
Render sube alrededor de un 19 % y queda justo detrás de Sui. Todo el grupo de las criptomonedas ligadas a la IA sube en bloque. Tres cifras de la red muestran por qué el capital aterriza aquí.
October 2, 2026 8:21 AM

1.260 millones de dólares en tres meses: los hackeos cripto marcan su máximo de 2026
La firma de seguridad CertiK contabiliza en el tercer trimestre de 2026 unos 1.260 millones de dólares de daño en 247 incidentes. Septiembre, con 99 casos, fue el mes más duro del año: estos son los antecedentes y las consecuencias para tu custodia.
September 15, 2026 11:14 PM

Delincuencia cripto con IA: estafas cada vez más creíbles
La IA potencia el soporte falso, los deepfakes y el phishing en el entorno cripto. Por qué los datos exigen matices y qué rutinas de seguridad protegen tu cartera.
April 27, 2026 7:00 AM

3 criptomonedas a seguir esta semana
Tres activos específicos han dominado los gráficos esta semana. Descubre por qué estos líderes del mercado podrían enfrentar alta volatilidad y ajustes de precio.
September 28, 2026 11:31 AM

Cartera Phantom y Solscan: lo que cuesta de verdad una transferencia en Solana y dónde falla
Una transferencia en Solana cuesta 0,000005 SOL y una cuenta de token nueva inmoviliza 0,00148844 SOL una sola vez: ambos valores medidos hoy mismo en la cadena. Esta guía práctica muestra cómo configurar Phantom, cómo llegar desde el exchange, cómo leer Solscan y qué rige fiscalmente en Alemania.
September 19, 2026 11:16 PM

Hackers norcoreanos vacían 7.000 carteras cripto: qué comprobar ante ofertas de empleo y pruebas de código
Siete organismos, entre ellos los servicios de inteligencia alemanes, alertan sobre el grupo WaterPlum: 30.000 equipos infectados y más de 7.000 carteras vaciadas. El cebo es una oferta de empleo; la trampa, una prueba de código.
September 2, 2026 8:49 AM

MyDoge cierra Doginals y DRC-20: lo que conviene saber después del 17 de septiembre
Retrospectiva a 27 de septiembre de 2026: el proveedor de infraestructura Maestro había anunciado el cierre de sus servicios de Dogecoin el 18 de septiembre de 2026, y MyDoge iba a retirar un día antes el soporte para Doginals y DRC-20. Nuestro análisis del 2 de septiembre mostraba que en las páginas públicas de los implicados no había rastro de la desconexión.
September 1, 2026 8:31 AM

Ataque al portapapeles: cómo el malware cambia la dirección de cartera que copiaste
Un clipper sustituye la dirección de recepción por la del atacante entre copiar y pegar, y la suma de verificación de tu cartera no se entera de nada. Qué han documentado Microsoft y la Oficina Federal de Ciberseguridad y qué comprobación deja realmente el ataque en nada.
August 31, 2026 11:18 AM

Falsa verificación AML para wallets cripto: cómo reconocer las webs fraudulentas
Webs fraudulentas se hacen pasar por servicios de comprobación antiblanqueo de direcciones cripto y te piden conectar la wallet. Una verificación auténtica solo necesita la dirección pública, y tres de los dominios citados por Malwarebytes siguen respondiendo doce días después.
August 25, 2026 11:32 PM

Phishing de carteras cripto por carta: por qué el código QR del buzón quiere tu frase de recuperación
Cartas con código QR reclaman una supuesta actualización urgente de la cartera en nombre de la resistencia cuántica y llevan a una página que pide la frase de recuperación. La Oficina Federal de Ciberseguridad comunicó el truco el 18 de agosto de 2026.
August 18, 2026 8:28 PM

Heredar criptomonedas: cómo acceden de verdad tus herederos y por qué la frase semilla no debe ir en el testamento
El Tribunal Supremo Federal alemán dejó claro en 2018 que las cuentas digitales se heredan como todo lo demás. Con criptomonedas autocustodiadas el derecho sucesorio no sirve de nada: sin clave no hay acceso. Y quien escribe la frase semilla en el testamento hace que un juzgado la envíe a todas las partes.
August 18, 2026 8:18 PM

Autenticación de dos factores en un exchange de criptomonedas: por qué el SMS es la opción más débil
Los códigos por SMS son la autenticación de dos factores más extendida en los exchanges de criptomonedas y la más débil. El problema no se limita al secuestro de la tarjeta SIM, en retroceso desde hace tres años según el FBI. Es el phishing en tiempo real, y contra él no sirven ni el SMS ni la aplicación de autenticación.
August 11, 2026 2:33 PM

Guardar la frase semilla de forma segura: qué aportan el acero, la passphrase y multisig a la copia de tu cartera
El caso Coldcard situó en primer plano la cuestión del fabricante, pero apenas rozó la custodia de la copia de seguridad. Esta guía ordena el papel, el acero, la passphrase y los procedimientos de reparto conforme a los estándares BIP-39 y SLIP-0039.
September 10, 2026 11:25 AM

Phishing desde el remitente auténtico: así compruebas un aviso de seguridad de tu wallet
Un supuesto aviso de seguridad a clientes de un fabricante de carteras llegó por la vía de envío auténtica y superó todas las comprobaciones técnicas. La vía de comprobación que sí aguanta te cuesta cuatro minutos.
May 10, 2021 3:22 PM

¿Cuáles son los Tipos de Token más Importantes Existen en el Mundo de las Criptomonedas?
Los Token son Activos Digitales que Tienen un Valor o Utilidad concretaSon Elementos Muy Seguros de los que Existe una Gran Variedad dentro del Universo
September 27, 2026 2:24 AM

Añadir red, puentes y exploradores: cambiar de blockchain en 2026
Introducir el RPC a mano es cosa del pasado. Cuándo tienes que añadir todavía una red por tu cuenta, cómo leer Etherscan, Basescan y ApeScan, si en 2026 siguen haciendo falta los puentes y qué cambian las cuentas inteligentes.
September 25, 2026 5:15 AM

Hackeo a Bitget por 351 millones de dólares: qué debes comprobar ahora en tu exchange de criptomonedas
Bitget comunica salidas no autorizadas de unos 351,6 millones de dólares y ha suspendido los retiros. Para los clientes europeos existentes se cierra así la única vía que MiCA les había dejado.
September 23, 2026 5:14 PM

Exploit del puente de Fetch.ai: qué deben comprobar los titulares de FET, AGIX y NTX
Una única llamada vació el 19 de septiembre la liquidez en FET del puente de SingularityNET, y después se emitieron cientos de millones de tokens sin contravalor. Qué está afectado, qué ha detenido Fetch.ai y qué comprobar en cartera, exchange e impuestos.
September 21, 2026 8:12 PM

Bittensor sube un 14 %: un avance sin noticias
El TAO sube hasta los 287 dólares sin que haya una sola noticia detrás. Por qué eso ya es información, cómo funciona la red y qué cifra separa a Bittensor del resto de tokens de IA.
September 7, 2026 8:29 PM

Claves robadas en vez de fallos de código: por qué la clave privada es la puerta de entrada de los hackeos cripto de 2026
Las claves privadas comprometidas superaron por primera vez en 2026 a los fallos del código de los contratos inteligentes como vía de ataque más frecuente. Qué hay detrás del giro y cómo comprobar el punto único de tu propio montaje.
September 4, 2026 11:20 PM

Filtración de datos de Trezor: ¿estoy afectado y qué debo hacer ahora?
Trezor amplió el 4 de septiembre de 2026 la filtración de datos del proveedor de envíos ShipMonk: unas 67.000 personas afectadas más, algo más de 80.000 en total, por pedidos de noviembre de 2019 a agosto de 2021. Cómo comprobar en dos minutos si estás entre ellas y qué significa un domicilio expuesto para la autocustodia.
También te podría interesar

