নিরাপত্তা

'Disconnect' এবং 'Revoke' এক জিনিস নয়: টেস্টনেট শেষে কী চেক ও বাতিল করবেন

'Disconnect' এবং 'Revoke' এক জিনিস নয়: টেস্টনেট শেষে কী চেক ও বাতিল করবেন

ধরা যাক, একটি testnet task শেষ করে আপনি project site থেকে wallet disconnect করেছেন, কিন্তু token approval এখনও দেখা যাচ্ছে। এর অর্থ asset চুরি হয়েছে এমন নয়, আবার disconnect ব্যর্থ হয়েছে এমনও নয়। Site session ও on-chain permission আলাদা record। এই অনুমানভিত্তিক উদাহরণে network, asset ও অনুমতি-পাওয়া address শনাক্ত করে একটি নির্দিষ্ট permission সরানো এবং chain state দিয়ে ফল যাচাই করা হবে। X, Discord ও GitHub-এর app access আলাদাভাবে দেখুন।

Site disconnect করার পরেও কেন permission দেখতে হবে

অনুমানভিত্তিক ঘটনা: রিনা একটি EVM testnet-এ আলাদা wallet দিয়ে task করেন। পরে wallet-এর connected sites থেকে project সরান। একই wallet address খুঁজে দেখেন, একটি token-এর জন্য একটি spender-এর allowance এখনও আছে। এখানে শুধু বলা যায়: “এই network, এই token এবং এই spender-এর permission হয়তো বাকি।” পুরো wallet attacker-এর হাতে গেছে, এমন সিদ্ধান্ত নয়। রিনা network, wallet address, token contract, spender address ও amount লিখে আগের approval-এর সঙ্গে মিলিয়ে নেবেন।

একই address-এ mainnet asset থাকলেও testnet allowance নিজে থেকে mainnet allowance হয় না। আবার mainnet-এ আলাদা approval থাকলে testnet revoke তা সরাবে না। একই token name দেখে network বা contract address বাদ দেবেন না। Task record-এর network ও transaction hash এই যাচাইয়ে কাজে লাগে; project page-এর “Complete” label chain permission-এর প্রমাণ নয়।

Permission অবশিষ্ট থাকা মানেই misuse নিশ্চিত নয়। একটি revoke শুধু লক্ষ্য করা permission-এ কাজ করে; আগে হারানো asset, leaked secret, open order, staking বা LP position নিজে থেকে ঠিক করে না।

Session disconnect এবং on-chain revoke আলাদা কাজ

Wallet-এর Connected Sites বা Connected Apps list হলো site session। Disconnect করলে site-এর বর্তমান connection বন্ধ হয়; ERC-20 allowance, NFT approval বা Solana token account delegate বদলায় না। বিপরীতভাবে, একটি on-chain permission revoke করলে project login session বা social OAuth app মুছে যায় না। Mobile wallet-এর connection list খুঁজতে mobile connection guide দেখুন; এখানে QR setup শেখানো হচ্ছে না।

Actionযা বদলায়আলাদা যাচাই
Wallet থেকে site disconnectবর্তমান site sessionOn-chain permissions ও project login
লক্ষ্যভিত্তিক on-chain Revokeনির্দিষ্ট token/account-এর নির্দিষ্ট accessঅন্য token, spender, NFT, signature ও session
App access সরানোProject বা social account permissionWallet-এর chain অবস্থা

Button-এর নাম Revoke হলেই action একই নয়। EVM-এ কোনো token/spender allowance শূন্য বা NFT operator false করা হয়; Solana ordinary Token Program-এর Revoke নির্দিষ্ট token account-এর delegate সরায়। MetaMask help dapp disconnect ও token allowance revoke স্পষ্ট আলাদা করে।

শুধু প্রকল্পের নাম নয়, অনুমতির লক্ষ্য লিখুন

একটি permission বোঝাতে “কে, কাকে, কোন asset-এর ওপর, কোন network-এ access দিয়েছে” লিখুন। ERC-20 allowance-এ owner wallet, token contract, spender ও network লাগে। Approval checker খোঁজার সুবিধা দেয়, কিন্তু কোনো একটি tool সব chain, token বা mechanism দেখাবে, এমন নিশ্চয়তা নেই। Empty list-কে “সব contract clean” ভাববেন না। দরকার হলে সেই network-এর trusted explorer-এ target contract অবস্থা ও নিজের transaction record মিলিয়ে পড়ুন।

NFT-এর single-token permission ও collection operator আলাদা। ERC-721 getApproved(tokenId) একটি token ID-এর জন্য, আর isApprovedForAll(owner, operator) collection-level operator-এর জন্য। একটি false হলে অন্যটি স্বয়ংক্রিয়ভাবে false হয় না। NFT marketplace order-এর নিয়মও আলাদা; approval revoke করলে সব listing cancel হয়েছে বলা যায় না। Wallet popup-এর approve, permit বা operator request আলাদা করতে signature guide দেখুন।

ERC-2612 permit হলো signed approval। Signed message পরে জমা দিয়ে allowance পাল্টানো সম্ভব। Standard-এর nonce ও deadline validity নির্ধারণ করে; unused permit এখনও valid হলে approve(0) নিজে থেকে সেটি বাতিল করে না, পরে allowance আবার উঠতে পারে। “Expiry পর্যন্ত অপেক্ষা করলেই safe” বলা ভুল। Original signature, protocol mechanism ও chain অবস্থা যাচাই করুন; বোঝা না গেলে নতুন signature থামান; permit-এর অবস্থা নিশ্চিত না হলে সবচেয়ে সরাসরি উপায় হলো ওই token অন্য নিরাপদ address-এ সরিয়ে নেওয়া, তখন signature দিয়ে নেওয়ার মতো token থাকে না। Permit2 ও NFT order-এ ERC-2612 nonce নিয়ম আন্দাজে লাগাবেন না। ERC-2612 specification শুধু ওই mechanism-এর উৎস।

Solana-তে mint, token account, delegate ও delegated amount লিখুন। Ordinary delegate আর owner, close, mint, freeze authority একই জিনিস নয়। Token-2022 extension-এ অন্য access থাকতে পারে; ordinary Revoke-কে সব extension-এর সমাধান ধরে owner বা close authority বদলাবেন না, token account-ও বন্ধ করবেন না।

Network ধরে যাচাইয়ের তালিকা তৈরি করুন

রিনা আগের task record থেকে network ও wallet address বের করে সেই network-এর explorer বা approval view-তে address-only search করেন। Wallet শুরুতেই নতুন tool-এ connect করার দরকার নেই। প্রতিটি candidate item-এ token contract ও symbol, spender/operator-এর সম্পূর্ণ address, amount বা boolean অবস্থা, recent transaction hash, এবং permission এখনও দরকার কি না লিখুন। Display name বা verified label সূত্র, address-এর বিকল্প নয়। যেটি নিজের activity-র সঙ্গে মেলাতে পারেন না, সেটি “unverified” রাখুন; automatic malicious বা harmless ঘোষণা করবেন না।

Ethereum, BNB Chain, Arbitrum-এ একই EVM address ব্যবহার করলেও permissions একে অন্যে sync হয় না। Testnet-এর token approval mainnet-এ নিজে থেকে তৈরি হয় না। কোন কোন network ও asset দেখতে হবে, তা actual interaction history দিয়ে ঠিক করুন। Tool কোনো chain বা access type না দেখালে সেই অংশ “not verified” রাখুন, অন্য trusted read method খুঁজুন।

Open order, recurring payment, LP বা staking থাকলে spender revoke করলে পরের action-এ নতুন approval লাগতে পারে। Revoke refund নয়, position থেকে exit নয়, order cancellation-ও নয়। Active protocol অবস্থা আলাদাভাবে পড়ে সিদ্ধান্ত নিন; unknown transfer চলতে থাকলে normal activity চালানোর জন্য নতুন signature দেবেন না।

কোন permission আগে: address ও asset দেখে

উদাহরণে রিনা দুটি item পান: task-এ ব্যবহৃত ছোট test-token allowance, আর অচেনা mainnet spender যার limit মূল্যবান balance ছুঁতে পারে। দ্বিতীয়টির source ও current অবস্থা আগে যাচাই করবেন এবং অচেনা site-এ signing থামাবেন। Priority নির্ভর করে exposed asset, amount/operator scope, address-এর ব্যাখ্যা ও legitimate use-এর ওপর। Verified contract মানেই unlimited allowance রাখা উচিত নয়; label না থাকলে attacker প্রমাণ হয় না।

Protocol-এর open order থাকলে approval ও order আলাদা নিয়মে কাজ করে। Legitimate permission ভুলে revoke হলে project domain, network, token ও spender আবার যাচাই করে প্রয়োজন অনুযায়ী authorize করতে হতে পারে; নতুন unlimited approval অন্ধভাবে দেবেন না। Small amount-ও risk-free নয়, বিশেষ করে পরে wallet-এ asset এলে।

EVM: একটি নির্দিষ্ট permission বাতিল করে অবস্থা আবার পড়ুন

Ethereum Mainnet-এর উদাহরণে MetaMask-এর revoke নির্দেশনার “How do I revoke approvals?” অংশ থেকে Etherscan-এর Token Approval Checker-এ যেতে পারেন। প্রথমে public wallet address দিয়ে শুধু পড়ার query করুন এবং ERC-20 বা NFT type বাছুন। Network ও target মিললে তবেই একই wallet connect করে একটি item Revoke করুন; নিচের ধাপে লেনদেনের রসিদ ও অবস্থা দেখুন। এই পথ সব testnet support করে না; নিজের testnet-এর উপযুক্ত read method খুঁজুন, coverage না থাকলে “যাচাই হয়নি” লিখুন।

  1. Target নির্দিষ্ট করুন। Network, owner, token contract, spender ও allowance মিলিয়ে নিন। NFT হলে single tokenId approval এবং collection operator আলাদা করে বাছুন। কোনটি আর দরকার নেই বুঝেই trusted network explorer বা wallet feature-এ matching revoke action খুঁজুন।
  2. Wallet confirmation পড়ুন। Network, token/NFT contract, target address, action ও live fee estimate যাচাই করুন। কোনো “cleanup address”-এ asset পাঠানো বা seed phrase, private key, verification code দেওয়া revoke-এর স্বাভাবিক অংশ নয়। Button label-কে প্রমাণ ভাববেন না।
  3. Hash রেখে লেনদেনের রসিদ দেখুন। Submitted মানে confirmed নয়। Correct network-এ hash, status ও target contract দেখুন; transaction hash guide Pending, Success, Failed আলাদা করতে সাহায্য করে।
  4. আবার শুধু তথ্য দেখে মিলিয়ে নিন। একই ERC-20 owner/token/spender allowance 0, collection operator false, বা single NFT getApproved(tokenId) পুরনো address নয়। যেটি লক্ষ্য ছিল সেটি দেখুন। Success লেনদেনের রসিদ থাকলেও অবস্থা পড়ুন। বদল না হলে network, failed transaction বা wrong target খুঁজুন; বারবার sign করবেন না।

On-chain revoke-এর জন্য সেই network-এর নিজস্ব asset দিয়ে transaction fee লাগতে পারে। USD খরচ স্থির নয়; wallet estimate ও final লেনদেনের রসিদ দেখুন। Gas guide-এ estimate ও actual fee আলাদা করে বলা আছে। Suspected compromised wallet-এ ongoing theft থাকলে revoke করতে বারবার Gas deposit করবেন না; signing থামান এবং নিচের token চুরি বা seed phrase leak অংশের ক্রম মানুন।

একটি allowance 0 হওয়া মানে ওই item তখন zero, পুরো wallet safe নয়। Unused valid ERC-2612 permit পরে allowance ফিরিয়ে আনতে পারে; অন্যান্য signed order বা access নিজেদের rule অনুযায়ী যাচাই করতে হবে।

Solana ordinary delegate: token account ধরে Revoke

অনেকে solana revoke approval খোঁজেন; শব্দটি নানা permission বোঝাতে পারে। এখানে শুধু সাধারণ token account delegate নিয়ে কথা।

Solana test account-ও ব্যবহার করে থাকলে EVM spender/allowance view সেখানে বসাবেন না। Solscan-এর Token Accounts হলো on-chain account দেখার সূত্র, wallet-এর Connected Apps list নয়। Network, wallet address, mint ও নির্দিষ্ট token account মিলিয়ে delegate ও delegated amount পড়ুন। Same mint-এর multiple token account-ও আলাদা item।

Solana official Revoke Delegate documentation অনুযায়ী ordinary Revoke source token account-এর current delegate clear করে এবং delegated amount 0 করে। Previous delegate-এর ওই account-এর ordinary transfer বা burn permission শেষ হয়। Ordinary Token Program-এ token account owner revoke sign করেন; Token Extension Program-এ current delegate-ও delegation revoke করতে পারেন। এটি owner, close, mint, freeze authority, অন্য account, Token-2022 extension বা site session একসাথে পরিষ্কার করে না। সম্পূর্ণ ডকুমেন্টেশনে প্রোগ্রামারদের উদাহরণও আছে; নিচের screenshot কেবল অফিসিয়াল কার্যপদ্ধতির ব্যাখ্যা, ব্যবহারকারীর লেনদেনের রসিদ বা সরাসরি ক্লিক করা wallet Revoke screen নয়।

Solana-র অফিসিয়াল Revoke Delegate নথিতে একটি token account-এর delegate সরানো ও delegated amount শূন্য করার ব্যাখ্যা
এটি Solana-র অফিসিয়াল কার্যপদ্ধতি ব্যাখ্যার পৃষ্ঠার screenshot; ব্যবহারকারীর transaction receipt নয়, wallet-এর ভেতর সরাসরি ক্লিক করা Revoke interface-ও নয়। Solana Docs

Trusted wallet/tool-এ matching account ও Token Program-এর revoke action সত্যি থাকলে target account, network, instruction ও signer পড়ে একটি transaction করুন। Target বুঝতে না পারলে sign করবেন না। Signature রেখে chain result স্পষ্ট হওয়া পর্যন্ত অপেক্ষা করুন; একই token account আবার পড়ে delegate cleared এবং delegated amount 0 দেখুন। Submitted, শুধু screenshot বা empty list কোনোটি completion proof নয়। Ordinary delegate-এর বাইরে অন্য extension mechanism এই workflow-তে covered বলা হচ্ছে না।

“Full cleanup” ভেবে owner, close, mint বা freeze authority বদলাবেন না, token account-ও বন্ধ করবেন না। এগুলো ownership ও balance handling-এ প্রভাব ফেলতে পারে। Field বুঝতে না পারলে address-only record রেখে থামুন।

Approval revoke করার tool কোনটি? কোন chain-এ কোথায়, Gas না থাকলে কী করবেন

2026-09-28 তারিখে যাচাই করা অবস্থা:

  • Ethereum, BNB Chain, Arbitrum, Base-এর মতো EVM chain: Revoke.cash ১০০-র বেশি EVM mainnet ও কয়েকটি testnet সমর্থন করে। আগে search box-এ wallet address paste করে শুধু দেখুন এবং সঠিক network বেছে নিন; revoke করার সময় একই wallet connect করে ওই সারির Revoke চাপুন। একটি একটি করে revoke করলে শুধু ওই network-এর Gas লাগে; batch revoke-এ free user-দের কাছ থেকে 1.50 ডলার নেওয়া হয়।
  • Block explorer-এর নিজস্ব page: Ethereum-এর জন্য Etherscan-এর Token Approvals, BNB Smart Chain-এর জন্য BscScan-এর একই page। Connect Wallet করলে ERC-20 ও NFT approval-এর list আসে; বেছে নিয়ে Revoke Selected Approvals চাপুন। Token contract address ও spender address হাতে লিখে শুধু একটি approval-ও revoke করা যায়।
  • Testnet: Revoke.cash-এর FAQ বলছে testnet token-এর কোনো মূল্য নেই, তাই সাধারণত revoke দরকার হয় না। আগে দেখুন একই address-এর mainnet-এ কোনো approval আছে কি না — চুরি হওয়ার মতো টাকা সেখানেই থাকে।
  • Solana: Revoke.cash Solana সমর্থন করে না। Solana-য় একটি “approval list” নেই; প্রতিটি token account আলাদা করে দেখতে হয়। Solana explorer-এ wallet-এর মূল address নয়, নির্দিষ্ট token account address খুলে delegate ও delegated amount দেখুন; delegate ফাঁকা না থাকলে অন্য কেউ ওই account থেকে token সরাতে পারে। Command line ব্যবহার করলে owner হিসেবে spl-token revoke <token account address> দিয়ে revoke করা যায়।

Wallet-এ Gas দেওয়ার মতো native coin নেই? Revoke একটি on-chain transaction; Ethereum-এ ETH বা BNB Chain-এ BNB না থাকলে এটি পাঠানোই যাবে না।

  • Seed phrase leak হয়নি, শুধু সন্দেহজনক approve দিয়েছেন: নিজের exchange account বা নিজের আরেকটি wallet থেকে অল্প native coin পাঠান (দু-তিনটি transaction-এর মতো), তারপর revoke করুন। Exchange থেকে withdraw করার সময় network মিলিয়ে নিন — BNB Chain address-এ BNB পাঠাতে BNB Smart Chain বাছুন (কোথাও BEP20 বা BSC লেখা থাকে)।
  • পাঠানো coin কয়েক সেকেন্ডের মধ্যে অন্য address-এ চলে যাচ্ছে: সমস্যা Gas নয়, wallet অন্যের নিয়ন্ত্রণে। আর deposit করবেন না; পরের অংশ অনুযায়ী নতুন wallet-এ যান।
  • কেউ DM-এ বলছে “আমি Gas দিয়ে আপনার asset বাঁচিয়ে দেব”: seed phrase বা private key কাউকে দেবেন না; এমন DM নিজেই scam-এর শুরু।

Project session ও social app access শেষে দেখুন

On-chain item যাচাইয়ের পরে wallet-এর connected sites থেকে পুরনো session সরান; project login অবস্থা project-এর নিজস্ব settings-এ দেখুন। X, Discord ও GitHub-এর OAuth access social account-এর permission, ERC-20 allowance নয়। কোন data বা action অনুমতি দেওয়া আছে, platform-এর বর্তমান authorization page পড়ুন।

X-এর Apps and sessions, Discord-এর User Settings-এ Authorized Apps খুঁজুন। GitHub-এ উপরের ডান কোণের profile ছবি → Settings → বাঁ পাশের Integrations অংশে Applications → Authorized OAuth Apps tab খুলে app-এর পাশের ⋯ menu থেকে Revoke করুন (2026-09-28 তারিখে GitHub docs-এর সঙ্গে মিলিয়ে দেখা)। GitHub-এ কোনো third-party app-এর authorization সরাতে চাইলে এখানেই করুন; wallet approval-এর সঙ্গে এর কোনো সম্পর্ক নেই। Menu বদলাতে পারে; official platform settings থেকে ঢুকুন, task DM-এর “cleanup link” থেকে নয়। App name, granted scope ও last use দেখে অপ্রয়োজনীয় access সরান; logged-in devices, password ও 2FA-ও পরীক্ষা করুন। Social list empty হলেও chain permission clean প্রমাণ হয় না।

Approval দিয়ে token চুরি হচ্ছে বা seed phrase leak হয়েছে: আগে revoke, না আগে asset সরাবেন?

আগে ঠিক করুন আপনি কোন অবস্থায় আছেন, কারণ কাজের ক্রম আলাদা:

  1. শুধু সন্দেহজনক approve বা permit sign করেছেন, seed phrase বা private key কোথাও লেখেননি: আগে ওই approval revoke করুন (tool উপরের অংশে), তারপর explorer-এ allowance 0 হয়েছে কি না দেখুন। যদি দেখেন ওই token একের পর এক transfer হয়ে যাচ্ছে, বাকি token আগে নিজের আরেকটি নিরাপদ address-এ পাঠান, তারপর revoke করুন — revoke confirm হওয়ার অপেক্ষার চেয়ে balance সরানো দ্রুত। Sign করা permit বা Permit2 এখনো submit না হয়ে থাকলে ওই token পুরনো address থেকে সরিয়ে নিলে signature দিয়ে নেওয়ার মতো কিছু থাকে না।
  2. কোনো site, form বা “support”-কে seed phrase বা private key দিয়েছেন, অথবা অচেনা extension বা remote-control app install করেছেন: এখানে revoke অর্থহীন, কারণ অন্যজন সরাসরি sign করতে পারে। MetaMask Help Center-এর ক্রম মানুন: অন্য browser বা নতুন browser profile-এ (mobile হলে আরেকটি device-এ) নতুন wallet বানান এবং নতুন seed phrase কাগজে লিখে রাখুন; পুরনো wallet-এর বাকি asset নতুন address-এ পাঠান — আগে token, সবশেষে native coin, কারণ token পাঠাতেও native coin-এ Gas লাগে; তারপর পুরনো seed phrase-এর সব account ব্যবহার বন্ধ করুন।
  3. Gas-এর জন্য পাঠানো coin কয়েক সেকেন্ডে উধাও: এটি sweeper bot। Revoke.cash ও MetaMask দুজনেই বলে, এর মানে seed phrase বা private key leak হয়ে গেছে। আর deposit করবেন না; এই wallet আর ঠিক করা যায় না।
  4. Token ইতিমধ্যে চলে গেছে: Blockchain transaction উল্টানো যায় না; wallet, Revoke.cash বা কোনো “recovery service” তা ফেরত আনতে পারে না — ethereum.org ও MetaMask এটি স্পষ্ট লিখেছে। এখন করণীয়: প্রমাণ রাখা, অভিযোগ করা, আর টাকা কোনো exchange-এ গেলে সেই exchange-কে জানানো।

অভিযোগের সময় কী সঙ্গে রাখবেন: চুরির transaction hash (TxID), আপনার wallet address, যে address-এ token গেছে, যে website-এ sign করেছিলেন বা তথ্য দিয়েছিলেন তার URL, wallet pop-up ও chat-এর screenshot (seed phrase ছাড়া), এবং সময় ধরে ঘটনার বিবরণ। Attacker address Chainabuse-এ report করতে পারেন, অথবা Etherscan-এর address page-এ More Info → Report/Flag Address দিয়ে চিহ্নিত করতে পারেন। বাংলাদেশে এসব কাগজ নিয়ে নিকটস্থ থানায় GD বা লিখিত অভিযোগ করুন (জরুরি অবস্থায় 999); বাংলাদেশ পুলিশের CID-এর Cyber Police Centre-ও অনলাইন প্রতারণার অভিযোগ নেয়। Chain data যদি দেখায় টাকা কোনো exchange-এর deposit address-এ গেছে, তাহলে শুধু ওই exchange-এর official website বা app-এর support থেকে ticket খুলুন এবং TxID ও অভিযোগের কপি দিন। Freeze হবে কি না তা নির্ভর করে আপনি কত দ্রুত জানাচ্ছেন আর exchange-এর নিজস্ব review-এর ওপর; নিশ্চয়তা নেই।

“টাকা উদ্ধার করে দেব” বলা লোক প্রায় সবসময় দ্বিতীয় দফার scam: নিজে থেকে DM করে, আগে fee বা “unlock fee” চায়, seed phrase বা remote app চায়, টাকা ফেরতের guarantee দেয়, বা পুলিশ কিংবা বিদেশি সংস্থার সঙ্গে কাজ করার দাবি করে — এর একটিও মিললে যোগাযোগ বন্ধ করুন। মার্কিন FBI-এর IC3 ২০২৪ ও ২০২৫ সালে আলাদা বিজ্ঞপ্তিতে সতর্ক করেছে যে ভুয়া law firm ও “recovery” সংস্থা crypto প্রতারণার শিকারদেরই লক্ষ্য করে। Social account-এ সমস্যা হলে platform-এর নিয়মে app access সরান, logged-in device দেখুন, password বদলান ও 2FA চালু করুন।

আরও কিছু প্রশ্ন

Testnet approval কি mainnet-এ নিজে থেকে যায়?

না। Network ও token contract state আলাদা; একই wallet address বা token name দেখে mainnet permission আছে বা নেই বলা যায় না।

Approval list empty হলে সব পরিষ্কার?

না। Tool-এর chain, token ও mechanism coverage সীমিত হতে পারে। Query address/network, interaction history ও target contract state মিলিয়ে দেখুন; unseen item unverified রাখুন।

Revoke-এর Gas লাগে? ভুলে revoke করলে?

হ্যাঁ। Revoke একটি on-chain transaction, তাই ওই network-এর native coin-এ fee লাগে; আনুমানিক পরিমাণ wallet-এর confirmation page-এ, আসল খরচ receipt-এ দেখা যায়। Legitimate approval ভুলে সরালে project, network, token ও spender মিলিয়ে দরকার হলে আবার approve করুন, এবার unlimited না দিয়ে যতটুকু লাগবে ততটুকু দিন। Revoke order বা position cancel করে না।

approve(0) কি unused permit বাতিল করে?

ERC-2612-এর valid unused signature পরে allowance আবার লিখতে পারে। Nonce, deadline, use status ও latest chain state ওই mechanism অনুযায়ী যাচাই করুন; Permit2 বা NFT order-এ একই rule চাপাবেন না।

Wallet-এ ETH বা BNB নেই, তবুও কি approval revoke করা যায়?

না। Revoke একটি on-chain transaction, তাই ওই network-এর native coin-এ Gas দিতে হয়। Seed phrase leak না হলে নিজের exchange account বা অন্য wallet থেকে অল্প native coin এনে revoke করুন। পাঠানো coin সঙ্গে সঙ্গে চলে গেলে seed phrase বা private key leak হয়েছে; আর deposit না করে নতুন wallet-এ asset সরান।

Solana-য় approval কোথায় দেখব, কী দিয়ে revoke করব?

Revoke.cash Solana সমর্থন করে না। Solana explorer-এ নির্দিষ্ট token account খুলে delegate ও delegated amount দেখুন। Revoke করতে ওই token account-এর owner একটি Revoke transaction sign করেন; command line-এ spl-token revoke ব্যবহার করা যায়।

Revoke করলে কি চুরি যাওয়া token ফেরত আসে?

না। Revoke শুধু ভবিষ্যতের transfer আটকায়; chain-এ হয়ে যাওয়া transfer উল্টানো যায় না। TxID, address ও screenshot নিয়ে থানায় অভিযোগ করুন; যে নিজে থেকে এসে আগে fee নিয়ে টাকা ফেরতের কথা বলে, সে প্রায় নিশ্চিতভাবে প্রতারক।

যাচাইযোগ্য উৎস