Cuando estés a punto de introducir una “autorización”, en la página de confirmación aparecerán un nombre de activo, un objeto de autorización y una serie de importes. Primero mira el activo: ¿es exactamente el tipo que vas a usar esta vez? Si se identifica mal el activo, las verificaciones posteriores ya no tienen sentido.

Supongamos que vas a usar un activo para completar una operación on-chain, pero la página escribe el objeto de autorización como una dirección de contrato que no se ha verificado, y el importe además muestra “ilimitado”. Luego revisa el objeto: ¿corresponde al flujo oficial de operación actual, y no solo es “confiable” porque el nombre del sitio coincide? Por último, mira el importe: verifica que no exceda el uso que pretendes hacer en esta ocasión.

En los modelos habituales de autorización de tokens, después de conceder un importe, el objeto puede seguir invocando dentro del rango del importe hasta que se agote el importe o se revoquen los permisos; esto no significa que solo se vaya a utilizar una cantidad única en esta ocasión. Una firma de autorización tampoco equivale a que ya hayas entendido bien los permisos.

Si en la página de confirmación hay algo que no entiendes, si el objeto no coincide o si el importe es claramente demasiado grande, cancela. Copia en una sola línea el nombre completo del activo, la identidad completa del objeto de autorización y el importe, vuelve a la explicación oficial actual y compara punto por punto: solo cuando las tres cosas coincidan, continúa.