Hay que conocer el alcance del permiso
En mecanismos como la aprobación de tokens ERC-20, una autorización permite que una dirección mueva una cantidad de tokens en su nombre. Antes de confirmar, identifique la red, el token, quién recibe el permiso y cuál es su límite. Autorizar y efectuar una transferencia son acciones distintas.
El límite y la duración dependen del mecanismo. Algunas interfaces piden importes elevados para evitar nuevas autorizaciones; ciertos permisos siguen activos hasta que se modifican, se consumen o se revocan. Desconectar la cartera de un sitio, o dejar de usar el protocolo, no cancela necesariamente la autorización registrada.
La exposición puede continuar después del uso
Mientras un permiso siga vigente, puede permitir movimientos dentro de su alcance sin una nueva autorización en cada uso. Si la dirección autorizada o su contrato quedan comprometidos, ese permiso anterior puede intervenir en el incidente. El efecto depende del token, del límite y de la lógica utilizada.
Por ello, la revisión tiene que tener en cuenta las autorizaciones antiguas, no solo las interacciones recientes. Reducir o revocar un permiso puede limitar los usos futuros, pero no deshace las transacciones ya concluidas ni elimina los riesgos de otros accesos o de otros contratos.
Revise sin crear una nueva exposición
Empiece por identificar los permisos activos y su finalidad. Compare el límite con el uso previsto y valore cuáles siguen haciendo falta. Separar las carteras por función también exige controles propios de acceso y de recuperación; la organización elegida tiene que comprenderse y mantenerse.
Antes de firmar una modificación o una revocación, compruebe el origen de la herramienta, la red y el contrato indicado. Lea qué autoriza la confirmación y tenga en cuenta el coste de la operación. Un mensaje que prometa revisar permisos no exime de verificar la acción propuesta.