Você não cometeu nenhum erro. Você foi enganado programaticamente para dar aprovação para que seu token fosse roubado. É assim que é aqui na web3.