Saltar al contenido principal

Wallet Security y aprobaciones de tokens

Qué hace Wallet Security​

Wallet Security escanea las aprobaciones de tokens que ha concedido una billetera. Una aprobación es el permiso que diste a una aplicación o a una dirección para sacar un token de tu billetera. Las aprobaciones siguen vigentes después de que dejas de usar una aplicación, así que se van acumulando en silencio con el tiempo.

La página te muestra todas las aprobaciones abiertas que Cognivo puede leer, marca las que son ilimitadas y te permite revocar cualquiera de ellas desde tu propia billetera.

A pesar del nombre, esta página trata sobre permisos en la blockchain. No gestiona tu inicio de sesión en Cognivo. Para las opciones de cuenta, idioma y privacidad, consulta Cuenta y configuración.

Cuándo usarla​

Úsala cuando te hagas alguna de estas preguntas. ¿Qué aplicaciones pueden seguir sacando tokens de mi billetera? ¿Aquel swap que hice hace meses dejó atrás un permiso ilimitado? Me conecté a algo de lo que ahora me arrepiento, ¿cómo lo corto?

Es buena costumbre ejecutarla en cualquier billetera que haya operado en exchanges descentralizados, haya minteado o se haya conectado a un sitio que no conocías bien.

Dónde encontrarla​

En la dApp, abre Security desde la barra lateral izquierda, dentro del grupo Intelligence. La página se titula Wallet Security.

  1. Pega en el campo Wallet address la billetera que quieres revisar, elige su Network y luego selecciona Scan.
  2. Fíjate en el chip Free scan. Revisar tus aprobaciones siempre es gratis, y Cognivo solo lee tu billetera.
El escaneo de aprobaciones de Wallet Security, abierto desde Security en la barra lateral izquierda.Ampliar imagen

El campo Wallet address admite cualquier dirección que empiece por 0x y tenga 42 caracteres. No necesitas ser dueño de la billetera para escanearla. La lista Network cubre Ethereum, Base, BNB Chain, que aparece como BSC, y Robinhood Chain. En Robinhood Chain, Cognivo lee las aprobaciones directamente de la cadena, pero no tiene una calificación de seguridad externa para los contratos que aprobaste, así que muestra lo que leyó e indica que falta la calificación.

Qué obtienes​

Cuando se encuentran aprobaciones, obtienes cuatro recuentos en la parte superior: aprobaciones totales, aprobaciones ilimitadas, riesgo elevado y el número de gastadores distintos. Debajo hay una fila por aprobación, con el símbolo del token, una insignia de riesgo, si la asignación es limitada o ilimitada, el nombre o la dirección del gastador y enlaces al explorador de bloques tanto del token como del gastador.

Puedes filtrar las filas por All, Unlimited o Elevated risk, buscar por token o gastador, cambiar cuántas filas se muestran por página y compartir el resultado en Telegram o en X, o copiarlo.

Hay otros tres resultados posibles, y cada uno significa algo distinto.

No approvals found. Cognivo leyó la billetera y no encontró nada abierto, así que no hay nada que revocar. En Base y BNB Chain, Cognivo añade una nota de que se trata de un mínimo observado durante la ventana escaneada y no de una garantía de por vida.

Couldn't scan approvals. La lectura no se completó, y Cognivo indica el motivo, como un tiempo de espera agotado o una fuente de datos que no estaba disponible temporalmente. Esto no es lo mismo que una billetera limpia. La página lo dice directamente: no result means unknown, not safe. Usa Retry.

Scan failed safely. La propia solicitud falló. No se cobró nada y no se cambió nada. Usa Retry.

Una insignia de riesgo describe lo que Cognivo observó sobre la aprobación, como una asignación ilimitada. No es un veredicto sobre la aplicación que hay detrás del gastador. Cognivo no puede confirmar si un gastador es seguro o dañino, así que lee cada fila y decide por ti mismo.

Revocar una aprobación​

Cada fila tiene un botón Revoke. Cognivo prepara la transacción que devuelve a cero la asignación de ese gastador y se la entrega a tu propia billetera conectada para que la firmes. Cognivo nunca ve una clave ni una frase semilla y nunca firma nada por su cuenta.

De ahí se derivan dos cosas. Primero, revocar envía una transacción real, así que cuesta gas de red pagado desde tu billetera. Segundo, debes conectar la misma billetera que escaneaste. Si hay conectada una cuenta distinta, los botones Revoke se desactivan y un banner ámbar te indica qué dirección conectar.

Si cancelas en tu billetera, no ocurre nada en la cadena y no se gasta nada.

Costo​

Un escaneo de autorizaciones cuesta 2 créditos. Cognivo te muestra ese precio antes de ejecutarlo y cobra solo después de que confirmas; rechazar no cuesta nada, y un escaneo que no se puede completar tampoco. Ese es el comportamiento predeterminado. Si desactivas las confirmaciones (modo rápido), las comprobaciones hasta tu límite de ejecución automática se ejecutan sin preguntar. Cognivo solo lee la billetera. Revocar es aparte y envía una transacción desde tu propia billetera, lo que cuesta gas de red. Consulta Herramientas y costos para saber cuánto cuesta cada herramienta.

Qué no comprueba​

Esta herramienta mira los permisos que ha concedido una billetera. No juzga los contratos de token en sí. Para comprobaciones a nivel de contrato como la propiedad, los derechos de emisión y las restricciones de trading, usa Token and contract analysis. Para entender el comportamiento y el historial de una billetera, usa Wallet Intelligence.