Para revocar una aprobación de tokens, envía una transacción que ponga a cero la allowance de ese gastador: busca tu dirección en un panel de allowances de buena reputación o en un explorador de bloques, ordena los gastadores por tamaño de allowance y por cuánto posees realmente de cada token, confirma una pequeña transacción de revocación por cada gastador que quieras cortar y comprueba después que la lista marca cero. Hazlo cadena por cadena, porque una aprobación en Ethereum es un registro completamente independiente de una en Arbitrum, Base o Polygon. Revoca de inmediato si un protocolo que aprobaste fue hackeado o abandonado, si concediste una allowance ilimitada para un swap puntual, o si ya no confías en el sitio que te la pidió. Revocar solo detiene el gasto futuro: no puede recuperar tokens que ya se llevaron, no hace nada frente a una frase semilla filtrada y no cancela un Permit EIP-2612 que ya firmaste, que sigue siendo válido hasta que venza su plazo o se consuma su nonce. La revocación se firma desde tu propia wallet, y WATS es plenamente non-custodial en Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana y TON, así que solo tú puedes firmarla, y en las cadenas EVM la comisión se puede pagar en ATS en lugar del token de gas nativo de esa red.
Qué deja realmente una aprobación de tokens
Cuando haces un swap en un DEX o depositas en un protocolo de préstamos, la app suele pedirte que apruebes a su contrato para gastar un token desde tu dirección. Esa aprobación no forma parte de la operación en sí. Es un registro independiente escrito en el contrato del token que dice que un gastador concreto puede mover hasta una cantidad concreta de ese token en tu nombre. La operación termina, pero el registro no. Salvo que fijes un límite ajustado, se queda ahí indefinidamente, y muchas apps todavía piden una allowance prácticamente ilimitada por comodidad. Si la mecánica es nueva para ti, el recorrido más detallado de nuestra guía sobre aprobaciones y firmas Permit explica en qué se diferencian las allowances y los mensajes Permit sin gas.
Por qué las aprobaciones antiguas son un riesgo real, no solo desorden
Una allowance es tan fiable como el contrato que la posee. Si un protocolo que aprobaste hace años sufre después un exploit, una actualización maliciosa o el robo de una clave de administrador, el atacante puede llamar a transferFrom contra cada dirección que aún tenga una allowance activa, sin necesitar ni tu firma ni tus claves. Así es exactamente como varios incidentes muy conocidos vaciaron a usuarios que llevaban meses sin tocar la app afectada. El riesgo es asimétrico: la aprobación te costó un clic hace mucho, pero sigue concediendo poder de gasto mientras exista. Los permisos basados en firmas añaden una segunda capa: un Permit que firmaste puede enviarse más tarde, y hasta que eso ocurra no hay todavía ninguna allowance on-chain que revocar. Revocar cierra la puerta a las allowances que ya existen on-chain; una firma Permit sin usar necesita el tratamiento distinto que cubrimos más abajo.
Cuándo deberías revocar: cinco detonantes claros
No hace falta que lo purgues todo cada semana. Revoca cuando ocurra alguno de estos casos. Uno: el protocolo fue hackeado, explotado o pausado en circunstancias sospechosas, aunque tus fondos aún no se hayan visto afectados. Dos: aprobaste una cantidad ilimitada para una acción puntual, como un único swap en una app que no volverás a usar. Tres: interactuaste con algo en lo que ya no confías, como un sitio de mint o una página de reclamo de airdrop que después pareció sospechosa. Cuatro: el proyecto está abandonado, ya que los contratos sin mantenimiento con claves de administrador son blancos fáciles. Cinco: la aprobación afecta a un saldo grande que ahora mantienes a largo plazo, donde ni siquiera una pequeña probabilidad de compromiso justifica esa exposición permanente.
Paso a paso: cómo encontrar y revocar aprobaciones
Primero, haz inventario. Los paneles de allowances de buena reputación y varios exploradores de bloques pueden mostrar todos los gastadores que tu dirección ha aprobado, por token y por cadena, en cuanto introduces o conectas tu dirección. Las consultas de solo lectura por dirección son las más seguras; si decides conectarte, hazlo con el mismo cuidado que describe nuestra guía para conectar una wallet a una dapp. Segundo, ordena la lista por tamaño de allowance y por cuánto posees realmente de cada token, ya que una allowance ilimitada sobre un token del que tienes mucho es tu máxima prioridad. Tercero, revoca: una revocación es simplemente una nueva transacción de aprobación que pone a cero la allowance de ese gastador, así que confirmas una pequeña transacción por cada aprobación que canceles. Cuarto, verifica que el panel muestre después la allowance a cero. Repite en cada cadena, porque las aprobaciones en Ethereum, en una L2 y en otras redes son registros completamente independientes.
Qué cuesta revocar y qué no puede deshacer
Cada revocación es una transacción on-chain, así que cuesta la comisión normal de esa red, normalmente pequeña en las L2 y mayor en la mainnet de Ethereum en periodos de congestión. Existen herramientas de revocación en lote, pero cada allowance sigue requiriendo su propio cambio de estado. Ten claros los límites: revocar detiene el gasto futuro, no puede recuperar tokens que ya fueron sustraídos. Tampoco sirve de nada contra una frase semilla comprometida, porque un atacante con tu clave no necesita ninguna allowance. Un Permit firmado pero sin usar es más delicado. En un permit EIP-2612 estándar, quien tenga la firma puede enviarla en cualquier momento antes de su fecha límite, y esta fija la allowance en el valor firmado sin importar lo que hayas puesto a cero antes, a menudo drenando los tokens en la misma transacción. Poner a cero de forma preventiva no sirve ahí: la firma solo muere cuando vence su plazo o cuando su nonce se consume o se invalida, algo que a veces puedes forzar firmando y enviando un permit nuevo que queme ese mismo nonce; mover los tokens a otra dirección no mata la firma, simplemente no le deja nada que llevarse. Los flujos tipo Permit2 son la excepción, ya que revocar la allowance del token que concediste al contrato de Permit2 sí corta sus firmas pendientes.
Hábitos que mantienen corta tu lista de aprobaciones
Prevenir es más barato que limpiar. Cuando una app te deje editar el importe de la aprobación, ajústalo aproximadamente a lo que necesita la transacción en lugar de dejarlo ilimitado. Prefiere apps que usen permisos acotados, con caducidad o por operación. Haz una revisión rápida de allowances cada vez que dejes de usar un protocolo definitivamente, mientras el contexto está fresco. Mantén tus posiciones a largo plazo en una dirección que casi nunca firme nada, y experimenta desde una dirección caliente separada, un patrón que cubrimos en nuestras buenas prácticas de seguridad para wallets. A fecha de 2026, los estándares más nuevos empujan hacia permisos granulares y con caducidad, pero la allowance infinita al viejo estilo sigue estando en todas partes, así que el hábito sigue importando.
Dónde encaja WATS en la higiene de aprobaciones
Limpiar aprobaciones es una pila de transacciones pequeñas, y la fricción casi siempre es el gas: para poner a cero una allowance en una cadena normalmente necesitas la moneda nativa de esa cadena en la wallet, que es justo por lo que la gente deja aprobaciones antiguas activas en las tres o cuatro redes que usó una vez. Conviene ser claro con el reparto de tareas. WATS no tiene una herramienta propia de revocación de aprobaciones: la búsqueda se hace en un panel de allowances o en un explorador, y la firma se hace en la wallet que tiene esa dirección. WATS cubre esa segunda mitad. Es plenamente non-custodial en Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana y TON, así que tú tienes las claves, WATS nunca tiene ninguna clave y una revocación sigue siendo algo que solo tú puedes firmar, desde la extensión de Chrome, la app móvil o la Hot Wallet. Las comisiones de red de esas transacciones se pueden pagar en ATS en lugar del token de gas nativo de cada cadena, usando abstracción de cuentas ERC-4337 en las cadenas EVM, con ATS moviéndose omnichain como un OFT de LayerZero. No es un descuento, porque la comisión sigue el coste real de la red y solo cambia el token con el que pagas, pero sí significa un único saldo que mantener con fondos en vez de uno por cadena, lo que elimina la excusa más habitual para posponer una revocación. El ATS recaudado se quema, llevando el suministro desde 100M hacia un suelo de 30M.
En resumen
Una aprobación de tokens es un permiso permanente que sobrevive mucho a la operación para la que se creó, y cancelarla es una sola transacción: enumera los gastadores de tu dirección, prioriza las allowances ilimitadas sobre tokens que tengas en cantidad y todo lo aprobado a un protocolo hackeado o abandonado, pon esas allowances a cero y luego confirma que el panel lo refleja. Ten presentes también los límites, porque revocar no recuperará tokens que ya se movieron, no salvará una frase semilla filtrada y no cancelará un Permit EIP-2612 que ya hayas firmado. El paso concreto es hacer la revisión esta semana: consulta tu dirección en un verificador de allowances de buena reputación y firma después las revocaciones desde WATS, donde tú tienes las claves en las ocho cadenas soportadas y puedes pagar la comisión en ATS en lugar de buscar un token de gas nativo distinto para cada red EVM de tu lista.
Preguntas frecuentes
¿Revocar una aprobación de tokens devuelve mis tokens?
No. Revocar pone a cero la allowance de un gastador para que no pueda mover tus tokens en el futuro. Lo que ya fue transferido está perdido, y la revocación no puede revertir transacciones pasadas.
¿Cuánto cuesta revocar una aprobación?
Una revocación es una transacción on-chain normal, así que pagas la comisión estándar de la red una vez por cada aprobación que canceles. En la mayoría de las L2 es pequeña; en la mainnet de Ethereum cuesta más en momentos de congestión.
¿Tengo que revocar las aprobaciones en cada cadena por separado?
Sí. Las allowances son registros dentro de cada contrato de token en cada red, así que una aprobación en Ethereum es completamente independiente de una en una L2 u otra cadena. Revisa y revoca cadena por cadena. Si usas WATS, eso significa recorrer la lista por separado en cada cadena EVM desde la que te hayas conectado a una dapp: Ethereum, Arbitrum, Optimism, Base, Polygon y BNB Chain. Solana funciona de otra forma, con un delegado asignado a una cuenta de token que se borra con una instrucción de revoke, y los jettons de TON no tienen ninguna allowance permanente de gastador que limpiar.
¿Puedo revocar aprobaciones de tokens desde una wallet WATS?
Sí, porque una revocación no es más que una transacción corriente que firmas con las claves de esa dirección, y WATS es una wallet plenamente non-custodial en Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana y TON. Para ser precisos sobre el reparto de tareas: WATS no incluye un panel de aprobaciones propio, así que localizas las allowances activas en un verificador de allowances o un explorador de bloques de buena reputación y luego firmas la transacción de allowance a cero en la extensión de Chrome de WATS, la app móvil o la Hot Wallet. Tú tienes las claves y WATS nunca tiene ninguna clave, así que nadie más puede revocar en tu nombre. En las cadenas EVM, la comisión de cada revocación se puede pagar en ATS en lugar del token de gas nativo de esa cadena, de modo que un único saldo de ATS cubre toda la limpieza en vez de un saldo de gas nativo separado en cada red que tengas que visitar.

