İçeriğe geç
Piyasalar 24S · USDT TR EN Güncelleme 22:48
4 dk okuma

Rehber

Token izinleri nasıl kontrol edilir ve iptal edilir?

Kripto cüzdanı ile akıllı sözleşme arasındaki token harcama yetkisinin kaldırılmasını anlatan illüstrasyon
Haberi kaydet

Hızlı yanıt

Token izinlerini ilgili ağdaki izin ekranından kontrol edip seçilen harcayıcının yetkisini zincir üstü işlemle kaldırabilirsiniz. Cüzdan bağlantısını kesmek aynı işi yapmaz; iptal, geçmiş transferleri geri almaz ve sızmış kurtarma kelimelerini güvenli hale getirmez.

Artık kullanmadığınız uygulamalarda harcama yetkisi açık kalabilir. Ağ, harcayıcı ve limit kontrolünü doğru sırayla yapmak, hangi izni kaldıracağınızı netleştirir.

Token izni iptali, daha önce verdiğiniz harcama yetkisini zincir üzerinde değiştirir. Cüzdandan uygulamanın bağlantısını kaldırmak yeterli değildir. Kontrole başlamadan önce hesabı, ağı ve yetkilendirdiğiniz adresi eşleştirmek gerekir; aynı token adı farklı ağlarda farklı sözleşmeleri gösterebilir.

Rehber Ethereum ve benzer EVM ağlarındaki token izinlerine odaklanıyor. Cüzdan seçimi, kurtarma kelimelerini yedekleme ve kaybolan varlıkları geri getirme farklı konular. Buradaki amaç, hesabınızda kalan yetkileri okuyup artık ihtiyaç duymadıklarınızı kaldırmak. Henüz onay vermediğiniz isteği değerlendirmek için sahte token ve oltalama kontrol sırası alan adı, sözleşme ve imza ayrımını tamamlar.

Bağlantıyı kesmek ile token iznini kaldırmak neden farklı?

Uygulamanın cüzdanınıza bağlanması, adresinizi arayüzde kullanmasına ve size işlem önerileri göstermesine yarar. Token harcama izni ise belirli token sözleşmesinde, belirli harcayıcı adres için tutulur. Uygulama sekmesini kapatsanız bile zincirdeki yetki devam edebilir. MetaMask'ın bağlantı açıklaması aynı ayrımı yapıyor.

Üç farklı işlem, üç farklı sonuç
İşlemNe değişir?Ne çözülmez?
Uygulamanın bağlantısını kesmekCüzdan ile site arasındaki bağlantı kaldırılır.Mevcut zincir üstü token izni silinmez.
Token iznini iptal etmekSeçilen token ve harcayıcı için yetki kaldırılır.Önceden gerçekleşmiş transfer geri alınmaz.
Cüzdan uygulamasını silmekYerel uygulama kaldırılır.Zincirdeki izinler ve kayıtlar kaybolmaz.

Token izinlerini kontrol etmek için 5 adım

1. Doğru hesap ve ağı seçin

Kontrol edeceğiniz hesabın herkese açık adresini cüzdandan kopyalayın. Ethereum, Base veya BNB Smart Chain üzerinde aynı adresi kullanmanız, izinlerin ortak olduğu anlamına gelmez. Her ağı ayrı inceleyin. Adresi görüntülemek için özel anahtar veya kurtarma kelimeleri gerekmez.

Şüpheli mesajdaki bağlantı yerine aracın resmi adresini kendiniz açın. “Cüzdan doğrulama” adı altında kurtarma kelimeleri isteyen ekran izin kontrolü değildir. Anahtarın nasıl korunduğu konusunda tereddüdünüz varsa cüzdan seçimi rehberindeki saklama ve imza kontrollerinden başlayın.

2. Harcayıcıyı, tokenı ve limiti birlikte okuyun

İzin ekranındaki spender, tokenları kullanmasına yetki verilen adrestir; allowance ise harcayabileceği miktarı gösterir. Token sözleşmesini harcayıcı adresle karıştırmayın. Tanıdık logo veya isim yerine adresi projenin resmi sözleşme bilgisiyle karşılaştırın.

Revoke.cash'in kullanım açıklamasına göre adres aramasıyla izinler görüntülenebilir; ağ, harcayıcı ve tarih üzerinden filtrelenebilir. MetaMask Portfolio kullananlar Overview altındaki Spending Caps bölümünü inceleyebilir. Ekran adları ve desteklenen ağlar değişebileceğinden işlem sırasında seçili ağı yeniden okuyun.

KriptoMeta'nın kontrol sırası şu: tanımadığınız harcayıcılar, kullanmayı bıraktığınız uygulamalar, ardından ihtiyacınızı aşan limitler. Sınırsız izin tek başına dolandırıcılık kanıtı değildir; verilen yetkinin geniş olduğunu gösterir. Görünen bakiye ile izin miktarını aynı sayı sanmayın.

3. İptal işleminin kapsamını doğrulayın

Kaldırılacak izni seçin ve Revoke/İptal seçeneğiyle cüzdanın işlem önizlemesini açın. Standart ERC-20 izninde hedef, ilgili harcayıcının limitini sıfırlamaktır. Token ve harcayıcı adreslerini kontrol etmeden yalnız düğmenin adına güvenmeyin.

Örneğin 80 örnek tokenlık işlem için geçmişte 5.000 token yetki vermiş olabilirsiniz. Kalan izni kaldırmak, hesaptaki tokenları başka adrese gönderme talebi değildir. Onay ekranı açıklayamadığınız transfer veya yeni yüksek limit gösteriyorsa imzalamayın. Örnekteki miktarlar varsayımsaldır.

4. Ağ ücretini okuyup işlemi gönderin

Zincir üstü iptal işlemi ağ ücreti gerektirir. Ücret hesabınızda, işlemin yapıldığı ağın yerel varlığıyla bulunmalıdır. Ethereum'da ETH gerekir; farklı ağ için Ethereum ana ağındaki bakiyeniz kullanılamaz. MetaMask Portfolio belgesi de iptalin işlem gönderimi ve gas gerektirdiğini belirtiyor.

Ethereum maliyetini değerlendirirken gas ücreti hesaplama aracından yararlanabilirsiniz. Son tutarı cüzdanın işlem tahminiyle karşılaştırın. Token iptali için sabit 21.000 gas varsaymayın; sözleşmenin yaptığı işlem maliyeti değiştirir. Toplu iptal sunan hizmetlerde ağ ücretine ek hizmet bedeli bulunabileceğini de kontrol edin.

5. Sonucu zincirde tekrar kontrol edin

İmzalamak, işlemin başarılı biçimde tamamlandığı anlamına gelmez. İşlem kimliğini açıp durumu kontrol edin; başarısız veya bekleyen işlem, iznin kaldırıldığını kanıtlamaz. Ardından izin listesini yenileyerek aynı ağ, token ve harcayıcı için kalan yetkiyi tekrar okuyun.

Kimlik ve durum alanlarında yardıma ihtiyacınız varsa TXID ile işlem takibi bölümünü kullanın. Ethereum ekranlarını tanımak için Etherscan incelemesi de kayıtları yorumlamaya yardımcı olur.

Permit imzalarında neden ek kontrol gerekir?

Ücretsiz görünen imza her zaman zararsız giriş mesajı değildir. Permit türü imzalar, sonradan zincire sunularak harcama yetkisi oluşturabilir. Henüz kullanılmamış imzanın standart izin listesinde görünmemesi, hiç imza vermediğinizi kanıtlamaz.

Permit2 kullanılıyorsa tokenın Permit2 sözleşmesine verdiği temel izin ile onun üzerinden uygulamaya verilen yetki ayrı katmanlardır. Şüpheli imzada hangi katmanın değiştiğini ve imzanın geçerlilik durumunu kontrol etmek gerekir. Tek satırı sıfırlayıp bütün imza risklerinin bittiğini varsaymayın; kullanılan cüzdanın ve protokolün güncel imza iptal yöntemine başvurun.

İzin iptalinin çözemediği durumlar

Kurtarma kelimeleri açığa çıktıysa: İzinleri kaldırmak, saldırganın anahtarını geçersiz kılmaz. Gas göndermek için hesaba tekrar tekrar para eklemeyin; otomatik boşaltma yazılımı gelen tutarı da alabilir. Temiz cihaz ve yeni anahtarla güvenli hesap oluşturma süreci ayrı ele alınmalıdır.

Seed phrase saklama rehberi yedekleme sorumluluğunu açıklıyor. Gerçekleşmiş transferi izin iptaliyle geri getirmek mümkün değildir. Aynı şekilde boş izin listesi, hesabın bütün saldırı türlerine karşı güvenli olduğu anlamına gelmez.

Sıkça sorulan sorular

Token bakiyem sıfırken eski izinleri neden kontrol etmeliyim?

Bakiye sıfırlandığında standart harcama yetkisi otomatik silinmez. Aynı adrese ileride aynı token gelirse kullanılmamış izin yeniden risk doğurabilir. Kalan yetkiyi bakiyeden ayrı değerlendirin.

Donanım cüzdanı zararlı token onayına karşı korur mu?

Donanım cüzdanı anahtarları korumaya yardımcı olur; kullanıcının imzaladığı harcama yetkisini kendiliğinden iptal etmez. Saldırgan geçerli izin üzerinden hareket edebiliyorsa özel anahtarı çalması gerekmeyebilir.

İzni kaldırırsam stake ettiğim tokenlar otomatik çekilir mi?

Hayır. Harcama yetkisini kaldırmak, stake veya likidite pozisyonundan çıkış işlemi değildir. Pozisyonun çekim koşulları kendi sözleşmesinde belirlenir. Yeniden token yatırmak için yeni onay gerekebilir.

İptal ederken cüzdanda neden Approve yazıyor?

Standart ERC-20 akışında izin vermek ve limiti sıfırlamak aynı approve işlevini kullanabilir. İşlev adından önce tokenı, harcayıcıyı ve yeni limitin sıfır olduğunu okuyun. NFT işlemlerinde farklı yetki alanları bulunabilir.

İzni kaldırdıktan sonra uygulamayı tekrar kullanabilir miyim?

Evet. Gerekli işlev için yeniden harcama yetkisi vermeniz istenebilir. Yeni limit ve harcayıcıyı tekrar kontrol edin; eski tanıdık isim, güncel işlemin doğru olduğunu tek başına kanıtlamaz.

GİZLİLİK TERCİHLERİ