Abre la página Token Approvals de Etherscan, Arbiscan o Polygonscan en la cadena donde tienes los tokens. Pega tu dirección, lee cada Approved Spender y, si ya no quieres que ese contrato retire fondos, conecta la billetera dueña y pulsa Revoke.
Una aprobación de token (un allowance o permiso de gasto) queda registrada en el contrato del token. Necesitas un poco de gas nativo en esa misma red. Esta guía va con enviar con seguridad, elegir la red correcta, planificar el gas y detectar phishing. Esas cubren el movimiento. Esta cubre el permiso que puede quedar después.
No es asesoramiento financiero. Revocar es una transacción normal en cadena y cuesta gas. Practica primero con montos pequeños. Los botones y textos de los exploradores cambian. Vuelve a mirar la página oficial antes de firmar con valor real. Nunca pegues una semilla en un explorador ni en un sitio “ayudante”.
Qué es en realidad una aprobación de token
En cadenas al estilo de Ethereum, USDT, USDC y otros tokens viven en contratos propios. Un dapp no puede tomárselos solo. Primero necesita tu permiso.
Ese permiso es una aprobación ERC-20: le dices al contrato del token A que el contrato spender B puede mover hasta cierta cantidad de tus tokens. En el siguiente swap o staking, B usa ese allowance en lugar de pedirte que entregues la billetera.
Dos detalles que confunden:
- Muchos dapps piden un allowance ilimitado (o “infinito”) para no reaprobar en cada operación. Es cómodo. También es duradero: si ese contrato se compromete después, o si aprobaste un clon malicioso, el spender puede vaciar el token aprobado hasta que revoques.
- Desconectar el sitio no pone el allowance en cero. La documentación de MetaMask lo deja claro: desconectar solo impide que el sitio vea tu dirección en esa sesión. El permiso en cadena sigue hasta que envías una revocación (o lo pones en cero). ethereum.org dice lo mismo: una aprobación clásica no caduca sola.
Las billeteras de hardware mantienen las claves fuera de línea. No bloquean a un spender que ya tiene una aprobación ilimitada válida. Un swap de stablecoins, un “ayudante de gas”, un mint de NFT o un claim de airdrop de una sola vez dejan filas. Si alguna vez pulsaste Approve / Aprobar en una cadena EVM, casi seguro tienes al menos un allowance activo.
Figura: Una aprobación es un permiso permanente en el contrato del token. Cerrar la pestaña del dapp no lo elimina.
Antes de aprobar algo nuevo
Cuando la billetera pida un tope de gasto, ve despacio.
- Lee el token y el spender. ¿Es el sitio que abriste tú desde un favorito o la documentación oficial? Las páginas de phishing copian logos y piden USDT ilimitado primero.
- Prefiere un monto limitado cuando la billetera permita un tope personalizado (MetaMask lo documenta en personalizar aprobaciones de tokens). Aprueba lo que necesitas para esta acción, no el “máximo”.
- Nunca apruebes un “ayudante” al azar que pida tu semilla. Las aprobaciones se firman en la billetera. La frase de recuperación nunca hace falta para otorgar o revocar un allowance.
- Mantén gas listo. Aprobar y revocar cuestan la moneda nativa de la cadena. Ver planificación de gas.
Las aprobaciones ilimitadas para un protocolo que usas cada semana son un intercambio que algunas personas aceptan. Las ilimitadas para un sitio que no sabrías nombrar la semana que viene son el hábito a cortar.
Cómo revocar en Etherscan
Página en vivo: etherscan.io/tokenapprovalchecker. Encabezado: Ethereum Token Approval. La guía de Etherscan describe este flujo. Puedes buscar sin conectar. Para firmar sí tienes que conectar. Docs viejas aún dicen Connect to Web3; el botón en vivo es Connect Wallet (Etherscan, abr. 2026). Al cargar una dirección aparecen pestañas ERC-20, ERC-721 y ERC-1155. Columnas ERC-20: Transaction Hash, Last Updated, Assets, Approved Spender y Allowance u Original Allowance. Activa Show all approvals si la lista se ve demasiado corta.
- Fondea ETH en Ethereum mainnet.
- Abre el verificador. Confirma
etherscan.io. Guárdalo en favoritos. Hay exploradores falsos; ver phishing. - Pega tu dirección en Search by Address or Domain Name. Busca.
- Quédate en ERC-20 para stablecoins. Lee Assets, Approved Spender y Allowance. Marca filas Unlimited y spenders desconocidos.
- Pulsa Connect Wallet. Elige la cuenta dueña.
- Pulsa Revoke en esa fila. La billetera debe mostrar Ethereum, comisión en ETH y una revocación o un
approvede0. Aborta si parece un permiso ilimitado nuevo. - Espera la confirmación. Actualiza. La fila debería mostrar cero o desaparecer.
Cada revocación suele ser su propia comisión. Confirma la tx en un explorador de bloques. Mismo diseño en BaseScan (paga ETH en Base) y BscScan (paga BNB).
Cómo revocar en Arbiscan
Página en vivo: arbiscan.io/tokenapprovalchecker. Encabezado: Arbitrum One Token Approval. Misma familia que Etherscan: tabla, Connect Wallet, Revoke Token Approvals, pestañas ERC-20 tras buscar. Una diferencia cosmética al revisarlo: el recuadro decía Search by Address, sin “or Domain Name”.
- Fondea ETH en Arbitrum One, no en Ethereum mainnet.
- Abre el verificador. Confirma
arbiscan.io. - Pega tu dirección. Lee Assets, Approved Spender y Allowance.
- Conecta la billetera dueña en Arbitrum One. Cambia de red y vuelve a conectar si la página lo pide.
- Pulsa Revoke. Confirma Arbitrum y una comisión de ETH en ese L2.
- Actualiza. Repite por fila.
Cómo revocar en Polygonscan
URL en vivo: polygonscan.com/tokenapprovalchecker. Título del navegador: Token Approvals | PolygonScan. Espera el mismo Connect Wallet, búsqueda, pestaña ERC-20 y Revoke que en Etherscan.
- Fondea POL en Polygon PoS (antes MATIC). Esta revocación no gasta ETH de Ethereum.
- Abre el verificador. Confirma
polygonscan.com. - Pega tu dirección. Lee las columnas ERC-20.
- Conecta la billetera dueña en Polygon.
- Pulsa Revoke. Confirma comisión en POL y red Polygon.
- Actualiza después de la confirmación.
ethereum.org es claro: una red por sesión. Polygonscan no muestra tus filas de Arbitrum.
¿Cómo se revoca en Solscan?
En la práctica, no se revoca ahí. Solscan es un visor. No tiene un Token Approvals al estilo Etherscan y no trae un Revoke en la página.
Solana no usa el approve ERC-20. Cada token SPL vive en su propia cuenta de token. Un dapp puede recibir un delegate: una pubkey que puede transferir o quemar hasta un delegated amount. La documentación de Solana describe la instrucción Revoke del Token Program: limpia el delegate y pone el monto en cero. Firma el dueño. Un solo delegate por cuenta. Una aprobación nueva reemplaza la anterior. Desconectar un sitio en la wallet no borra ese delegate.
Inspecciona en Solscan (solo lectura): pega tu dirección en solscan.io. Portfolio → Tokens es una tabla de tenencias (saldo y valor). No lista delegates. Pulsa la dirección de la cuenta de token en esa tabla (no el mint), o abre Token Accounts si esa pestaña aparece, para llegar a la ficha de la cuenta. Revisa Owner, State y Delegate si hay uno. Muchas cuentas sanas omiten el campo. No hay botón Revoke.
Revoca en otro lado: deja un poco de SOL. En Revoke.cash, pega la dirección de Solana o conecta Phantom / Solflare / Backpack, elige Solana, revisa token y delegate, pulsa Revoke y firma la instrucción del Token Program. Si tu wallet oficial muestra “remove delegate” sobre un token, usa ese camino. No sigas un DM que prometa una página de revocación en Solscan. Actualiza. El delegate debería desaparecer.
Nunca envíes una semilla para “desbloquear” una cuenta de token en Solana.
Revoke.cash y topes de gasto en la wallet
Revoke.cash cubre muchas cadenas EVM más Solana desde un solo hábito. Su cómo revocar: confirma revoke.cash, pega una dirección o Connect Wallet, elige la red, filtra ilimitados o spenders desconocidos, luego Revoke (o el lápiz para bajar el monto) y paga el gas de esa cadena.
MetaMask puede revocar algunos allowances en la app. Docs de Spending Caps: Portfolio → Overview → Spending Caps → Revoke (Ethereum, Polygon, BNB Chain, Optimism, Base). Para Arbitrum, usa Arbiscan o Revoke.cash.
Si el ETH o el SOL que depositas para gas se lo llevan al instante, la clave ya está comprometida. Revocar no arregla una semilla robada. Pasa a una billetera nueva en un dispositivo limpio. No reutilices la semilla vieja. El FAQ de Revoke.cash lo llama higiene, no recuperación.
Lista de higiene mensual
- Lista las direcciones con valor. Revisa cada red que usaste, incluida Solana en Solscan o Revoke.cash.
- Revoca filas ilimitadas de dapps que ya no abres.
- Tras un susto, revisa el mismo día. Vuelve a aprobar después con tope limitado.
Lo que esta guía aún no cubre
- Tron tiene allowances TRC-20 en Tronscan, no en esta familia Etherscan.
- Permit / Permit2 pueden parecer firmas fuera de cadena. Trátalas igual como permisos de gasto. Rechaza un aviso de alto riesgo.
- Fondos ya retirados. Revoca para que el mismo spender no se lleve más. No revierte un vaciado.
Conclusión
En cadenas EVM, lista aprobaciones en el verificador de esa cadena o en Revoke.cash, luego revoca y paga el gas a propósito. Prefiere topes limitados la próxima vez que un dapp pida permiso. En Solana, inspecciona cuentas de token en Solscan y revoca delegates con la wallet o Revoke.cash. Mantén cerca la higiene de la frase semilla y pon “revisar aprobaciones” en el mismo calendario que “recargar gas” antes del próximo pago en USDC.



