Solo con fines educativos; no constituye asesoramiento de inversión. Invertir puede ocasionar pérdidas.
Respuesta directa
Una wallet de interacción para airdrops es un compartimento para aplicaciones inciertas, no una garantía de que la pérdida quede limitada a su saldo visible. Mantén las claves de custodia a largo plazo fuera de las sesiones experimentales del navegador, financia la wallet de interacción solo para una tarea definida, verifica cada red, dirección, llamada y firma, y retírala o ponla en cuarentena cuando su historial de permisos deje de ser fiable.
El aislamiento solo reduce el alcance del daño si los compartimentos están realmente separados. Una semilla compartida, un dispositivo comprometido, el propietario de una cuenta inteligente, una allowance ilimitada, una autorización entre cadenas, una ruta de financiación recurrente o una identidad expuesta pueden volver a vincular la wallet supuestamente aislada con otros activos.
Cómo funciona
- Define el modelo de amenazas y los compartimentos antes de conectar: custodia, operativa habitual, interacción experimental y cuarentena. Registra si se comparten claves, material de semilla, cuentas propietarias, dispositivos, perfiles de navegador, endpoints RPC o vías de recuperación.
- Fija la red exacta, el dominio del proyecto, las direcciones de contrato, la implementación del proxy y la fuente de la tarea a partir de canales independientes. Considera una insignia de código fuente verificado, una cuenta social o un enlace popular como evidencia, no como garantía.
- Establece un presupuesto por tarea en gas nativo, tokens y NFT. Fináncialo justo a tiempo mediante una ruta que no obligue a conectar la wallet de custodia con la aplicación e incluye en el registro el bridge, el swap, la retirada y el gas de emergencia.
- Decodifica cada transacción y firma. Comprueba
chainId,to, elvaluenativo, el selector de función, el token, spender u operador, el importe, el plazo, el nonce, el contrato verificador, las llamadas por lotes y cualquier efecto dedelegatecall, módulo, clave de sesión o delegación EIP-7702. - Prefiere permisos exactos o acotados cuando el protocolo lo permita. Distingue las allowances ERC-20 mediante
approve, las firmas ERC-2612 mediantepermit, el permiso NFTsetApprovalForAll, los permisos de cuentas inteligentes y las firmas simples de inicio de sesión; una firma sin gas también puede autorizar el movimiento de activos. - Simula, envía mediante una wallet de confianza y concilia el estado real, no solo la pantalla de confirmación. Verifica en la red correcta el estado del recibo, transferencias, allowances, operadores NFT, propietarios o módulos de cuentas inteligentes, saldos, gas y direcciones de destino.
- Tras la tarea, mueve los activos previstos por una ruta revisada, revoca los permisos on-chain innecesarios, desconecta el sitio por separado, archiva la evidencia y pon la wallet en cuarentena después de una firma sospechosa, una exposición de la clave o cambios de estado inexplicados. Si la clave puede estar comprometida, evacuar los activos a una clave nueva tiene prioridad sobre confiar en una revocación.
Ejemplos desarrollados
- La financiación es un presupuesto, no un límite máximo de pérdida. Una wallet de interacción recibe
0.08 ETHcuando ETH cotiza a$2,400y180 USDC. El saldo fungible valorado es0.08 * $2,400 + $180 = $372. Tras gastar0.012 ETHen gas, conserva0.068 ETH, valorados en$163.20, más180 USDC, por un total de$343.20. Esa cifra excluye el valor de los NFT, depósitos futuros, permisos pendientes, fondos transferidos mediante bridges y cualquier exposición por claves compartidas; por tanto,$372era un presupuesto de financiación, no una pérdida máxima garantizada. - Allowance ERC-20 acotada. Una wallet tiene
1,000 USDCy aprueba al spenderSpor250 USDC. Una llamada legítima utiliza120 USDC, con lo que quedan un saldo de880 USDCy una allowance de130 USDC. Si no se prevé más uso, una aprobación on-chain de0 USDCelimina esa allowance ERC-20. Desconectar el sitio web no ejecuta la revocación, y una allowance ilimitada podría exponer tanto depósitos futuros como el saldo actual. - Una firma puede cambiar un estado posterior. Un permit ERC-2612 firma como propietario
A, spenderS, valor300 USDC, nonce41, plazo de1,800 seconds, el contrato verificador del token y elchainIdactivo. Un relayer lo envía, el nonce del permit pasa a42ySgasta180 USDC; desde un saldo inicial de1,000 USDC, el saldo baja a820 USDCy la allowance restante es120 USDC. Firmar no tuvo coste de gas paraA, pero creó autoridad de gasto cuando se envió. - Separa el registro de seguridad del registro económico. Una campaña distribuye
420 USDC. La wallet gastó0.035 ETHa$2,200por ETH en gas,$18en comisiones de bridge y retirada, y$9de deslizamiento medido. El valor neto antes de impuestos es$420 - $77 - $18 - $9 = $316. Este resultado no demuestra que las firmas fueran seguras, que la recompensa estuviera libre de riesgo ni que repetir el proceso vaya a ser rentable.
Riesgos
- Una semilla compartida o un árbol determinista de cuentas puede incluir varias direcciones en un mismo dominio de compromiso de claves.
- Un dispositivo, extensión de navegador, portapapeles o software de wallet comprometido puede atravesar los límites nominales entre cuentas.
- Un dominio, una cuenta de soporte, un código QR o un anuncio de búsqueda falsos pueden desviar incluso un proceso cuidadoso.
- Un contrato verificado o una interfaz conocida aún pueden ser vulnerables, actualizarse, estar mal configurados o haber sido comprometidos.
- Elegir la red equivocada puede enviar activos o autorizar otro despliegue con una dirección de aspecto idéntico.
- El envenenamiento de direcciones y las vistas truncadas pueden burlar comprobaciones que solo comparan los primeros o últimos caracteres.
- Una allowance ERC-20 puede superar el importe previsto para la tarea o seguir siendo utilizable contra depósitos futuros.
- Un permiso de operador ERC-721 o ERC-1155 puede abarcar una colección completa en vez de un único token.
- Los permits ERC-2612 y otras firmas tipadas pueden crear autoridad sin una transacción inmediata del firmante.
- Una separación de dominios débil, un plazo largo o un tratamiento del nonce específico del protocolo pueden crear riesgo de repetición o de envío diferido.
- Firmar a ciegas con
personal_signo aceptar calldata opaco puede ocultar una orden, autorización, sustitución de propietario o transferencia. - Un lote puede incluir una llamada inesperada, una transferencia de valor nativo, un
delegatecallo una política de fallo parcial. - Los módulos de cuentas inteligentes, claves de sesión, guardianes de recuperación y delegados EIP-7702 pueden persistir más que una sesión de dapp.
- Desconectar un sitio no revoca allowances, operadores, permits, módulos ni delegaciones on-chain.
- Una revocación puede ser adelantada, fallar, dirigirse a la red equivocada o llegar después de que un atacante use el permiso.
- Los bridges añaden modos de fallo en la cadena de origen, la de destino, el mensaje, el relayer, la liquidez y la finalidad.
- Financiar desde una dirección pública de custodia y devolverle fondos puede revelar la vinculación entre wallets y atraer phishing dirigido.
- Las reglas anti-Sybil, las comprobaciones de identidad o las condiciones del proyecto pueden invalidar una recompensa aunque la interacción técnica tenga éxito.
- El gas, el deslizamiento, los impuestos del token, la iliquidez y las recompensas sin valor pueden volver negativa la campaña.
- La pérdida de claves, los registros incompletos, el malware, las sanciones, los impuestos y una respuesta tardía a incidentes pueden convertir un experimento pequeño en una pérdida operativa mayor.
Errores comunes
- Una burner wallet hace seguro cualquier sitio o firma.
- El saldo visible de la wallet es la pérdida máxima posible.
- Una firma sin gas o con aspecto de inicio de sesión no puede mover activos.
- Desconectar una dapp revoca sus permisos on-chain.
- Una hardware wallet protege al usuario que confirma datos maliciosos en la pantalla de confianza.
Temas relacionados
Fuentes
- Ethereum security and scam prevention - Ethereum.org (consultado: 2026-08-12)
- Trillion Dollar Security Project - Security Challenges Overview Report - Ethereum.org (consultado: 2026-08-12)
- ERC-20: Token Standard - Ethereum Improvement Proposals (consultado: 2026-08-12)
- EIP-712: Typed structured data hashing and signing - Ethereum Improvement Proposals (consultado: 2026-08-12)
- ERC-2612: Permit Extension for EIP-20 Signed Approvals - Ethereum Improvement Proposals (consultado: 2026-08-12)
- ERC-1155: Multi Token Standard - Ethereum Improvement Proposals (consultado: 2026-08-12)
- EIP-7702: Set Code for EOAs - Ethereum Improvement Proposals (consultado: 2026-08-12)
- How to revoke smart contract allowances/token approvals - MetaMask Help Center (consultado: 2026-08-12)