امنیت

"Disconnect" و "Revoke" یکی نیستند: بعد از تست‌نت چه چیزی را چک/لغو کنیم

"Disconnect" و "Revoke" یکی نیستند: بعد از تست‌نت چه چیزی را چک/لغو کنیم

فرض کنید کار تست‌نت تمام شده و سایت پروژه را در کیف پول Disconnect کرده‌اید، ولی هنوز یک token approval دیده می‌شود. این نه به‌تنهایی نشانهٔ سرقت است و نه دلیل بی‌اثر بودن قطع اتصال. نشست سایت و مجوز روی زنجیره دو وضعیت جدا هستند. در مثال فرضی این مقاله، ابتدا شبکه، دارایی و آدرسِ صاحبِ دسترسی را مشخص می‌کنیم، سپس تنها همان حق را لغو و نتیجه را از receipt و state دوباره می‌خوانیم. دسترسی اپ‌های X، Discord و GitHub جدا بررسی می‌شود.

چرا پس از قطع اتصال سایت هنوز مجوز را بررسی کنیم؟

مثال فرضی: نازنین با کیف پول جداگانه روی یک تست‌نت EVM کار می‌کند و بعد پروژه را از فهرست سایت‌های متصل حذف می‌کند. با جست‌وجوی همان آدرس، می‌بیند برای یک توکن هنوز allowance به یک spender داده شده است. نتیجهٔ درست فقط این است که «دسترسی این spender به این توکن در این شبکه شاید باقی باشد»، نه اینکه کل کیف پول در اختیار مهاجم است. نازنین شبکه، آدرس کیف پول، قرارداد توکن، آدرس spender و مقدار را ثبت و با تراکنش قبلی خود تطبیق می‌دهد.

داشتن دارایی mainnet روی همان آدرس، allowance تست‌نت را خودکار به mainnet منتقل نمی‌کند. برعکس، مجوزی که جداگانه در mainnet داده شده با لغو تست‌نت حذف نمی‌شود. نام یکسان توکن جای شبکه و آدرس قرارداد را نمی‌گیرد. ثبت کار تست‌نت برای پیدا کردن شبکه و hash کمک می‌کند؛ پیام «Complete» در صفحهٔ پروژه شاهد پاک‌شدن مجوز نیست.

باقی‌ماندن approval نیز الزاماً یعنی سوءاستفاده نشده است. Revoke یک حق مشخص را تغییر می‌دهد؛ دارایی ازدست‌رفته، کلید افشاشده، سفارش باز، LP یا staking را خودکار درست نمی‌کند.

Disconnect و Revoke دو وضعیت جدا را تغییر می‌دهند

Connected Sites یا Connected Apps در کیف پول فهرست نشست سایت‌هاست. قطع اتصال، اجازهٔ اتصال فعلی را می‌بندد، ولی allowance توکن ERC-20، مجوز NFT یا delegate حساب توکن Solana را تغییر نمی‌دهد. در جهت دیگر، لغو یک مجوز زنجیره‌ای، ورود پروژه یا اپ OAuth حساب اجتماعی را حذف نمی‌کند. برای پیدا کردن مدیریت اتصال در موبایل، راهنمای اتصال موبایل را ببینید؛ این مقاله آموزش دوبارهٔ QR نیست.

کارآنچه تغییر می‌کندبررسی جداگانه
قطع سایت در کیف پولنشست فعلی سایتمجوز زنجیره‌ای و ورود پروژه
Revoke هدفمند روی زنجیرهحق مشخص برای توکن یا حساب مشخصتوکن‌ها، spenderها، NFTها، امضاها و نشست‌های دیگر
حذف دسترسی اپمجوز حساب پروژه یا شبکهٔ اجتماعیوضعیت کیف پول روی زنجیره

نام دکمهٔ Revoke مدل آن را معلوم نمی‌کند. در EVM ممکن است allowance یک token/spender صفر یا operator مربوط به NFT غیرفعال شود؛ در Token Program معمول Solana، Revoke delegate یک token account را پاک می‌کند. توضیح MetaMask قطع dapp و لغو token allowance را صریحاً جدا می‌کند.

موضوع دقیق مجوز را بنویسید، نه فقط نام پروژه را

هر حق را به صورت «چه کسی به چه آدرسی، برای چه دارایی، در کدام شبکه اجازه داده» تعریف کنید. برای ERC-20، آدرس owner، قرارداد توکن، spender و شبکه لازم است. ابزار approval checker فقط راه پیدا کردن نامزدهاست؛ تضمین نمی‌کند همهٔ شبکه‌ها، توکن‌ها یا سازوکارها را نمایش دهد. خالی‌بودن فهرست اثبات پاک‌شدن همهٔ قراردادها نیست. در صورت لزوم وضعیت قرارداد هدف را در explorer معتبر همان شبکه و تراکنش‌های خودتان بخوانید.

مجوز یک NFT با operator کل مجموعه یکسان نیست. در ERC-721، getApproved(tokenId) برای یک token ID و isApprovedForAll(owner, operator) برای operator مجموعه است. پاک‌شدن یکی به معنی پاک‌شدن دیگری نیست. مقررات سفارش marketplace نیز مستقل است؛ Revoke را معادل لغو همهٔ listingها نگیرید. راهنمای نوع امضا برای تشخیص approve، permit و درخواست operator مفید است.

ERC-2612 permit نوعی امضای مجوز است که بعداً می‌تواند ارائه و allowance را تغییر دهد. در این استاندارد nonce و deadline شرط اعتبارند. اگر permit هنوز استفاده نشده و معتبر باشد، approve(0) به‌خودی‌خود آن را بی‌اعتبار نمی‌کند و ممکن است allowance دوباره ایجاد شود. «فقط تا انقضا صبر کنید و امن می‌شوید» راهنمایی قابل‌اتکا نیست. متن امضا، سازوکار پروتکل و وضعیت تازه را بررسی کنید؛ اگر روشن نیست، امضای تازه ندهید؛ وقتی وضعیت permit معلوم نیست، سرراست‌ترین کار انتقال همان توکن به آدرس امن دیگری است تا امضا چیزی برای برداشتن نداشته باشد. قانون nonce این استاندارد را به Permit2 یا سفارش NFT تعمیم ندهید. متن ERC-2612 فقط منبع همین استاندارد است.

در Solana، mint، token account، delegate و delegated amount را جدا ثبت کنید. delegate معمول با owner، close، mint یا freeze authority یکی نیست. Token-2022 extension ممکن است حق‌های دیگری داشته باشد؛ به نام «پاک‌سازی کامل» authority را عوض یا token account را بدون فهم پیامد نبندید.

فهرست مجوزها را بر اساس شبکه بسازید، ابتدا فقط بخوانید

نازنین شبکه و آدرس کیف پول را از سابقهٔ کار خود می‌یابد و آدرس عمومی را در explorer یا approval view همان شبکه جست‌وجو می‌کند. لازم نیست در ابتدا کیف پول را به ابزار تازه وصل کند. برای هر مورد، قرارداد و نماد توکن، آدرس کامل spender/operator، مقدار یا وضعیت boolean، hash تراکنش قبلی و نیاز فعلی به آن حق را ثبت می‌کند. نام نمایشی و برچسب verified فقط سرنخ‌اند، نه جایگزین آدرس. موردی که با فعالیت قبلی جور درنمی‌آید «تأییدنشده» باقی بماند؛ نه فوراً مخرب، نه فوراً امن.

اگر یک آدرس EVM در Ethereum، BNB Chain یا Arbitrum استفاده شده، وضعیت مجوزها بین آنها خودکار همگام نمی‌شود. approval توکن تست‌نت نیز خودکار در mainnet ساخته نمی‌شود. دامنهٔ بررسی را از فعالیت واقعی و دارایی‌ها تعیین کنید. هر شبکه یا سازوکاری که ابزار پوشش نمی‌دهد «بررسی‌نشده» بماند تا راه خواندن معتبر آن پیدا شود.

اگر سفارش باز، پرداخت دوره‌ای، LP یا staking فعال است، لغو spender ممکن است در عملیات بعدی به اجازهٔ تازه نیاز داشته باشد. Revoke نه refund است، نه خروج از موقعیت، نه لغو خودکار سفارش. وضعیت پروتکل را جدا بخوانید؛ اگر انتقال ناشناس ادامه دارد، برای حفظ فعالیت معمول امضای تازه ندهید.

اولویت را از آدرس و دارایی تعیین کنید

در مثال، نازنین یک allowance کوچک برای توکن تستیِ استفاده‌شده و یک spender ناشناس در mainnet می‌بیند که حد آن دارایی مهمی را درگیر می‌کند. اول باید منشأ و وضعیت مورد دوم را بررسی و امضای سایت ناشناس را متوقف کند. اولویت به دارایی قابل‌دسترسی، سقف یا دامنهٔ operator، قابل‌توضیح بودن آدرس و استفادهٔ مشروع بستگی دارد. verified بودن قرارداد مجوز نامحدود دائمی را توجیه نمی‌کند؛ نبودن برچسب نیز مدرک حمله نیست.

سفارش باز و approval قوانین جدا دارند. اگر حق مشروع اشتباهی لغو شد، فقط پس از بررسی دامنهٔ پروژه، شبکه، توکن و spender، به اندازهٔ نیاز دوباره مجوز بدهید؛ unlimited را بی‌دلیل تکرار نکنید. سقف کوچک نیز صفر خطر نیست، به‌ویژه با دارایی‌های آیندهٔ همان کیف پول.

EVM: یک حق مشخص را لغو و وضعیت همان حق را دوباره بخوانید

برای نمونه در Ethereum Mainnet، از بخش “How do I revoke approvals?” در راهنمای MetaMask برای لغو مجوز می‌توانید به Token Approval Checker در Etherscan برسید. ابتدا آدرس عمومی کیف پول را بدون اتصال برای جست‌وجوی فقط‌خواندنی وارد و نوع ERC-20 یا NFT را انتخاب کنید. پس از تطبیق شبکه و موضوع، همان کیف پول را برای لغو یک مورد وصل کنید و طبق مراحل زیر رسید و وضعیت را بخوانید. این مسیر به معنی پشتیبانی از همهٔ تست‌نت‌های شما نیست؛ برای تست‌نت، روش بررسی سازگار با همان شبکه را پیدا و پوشش‌نداده را «تأییدنشده» ثبت کنید.

  1. هدف را دقیق انتخاب کنید. شبکه، owner، قرارداد توکن، spender و allowance را کنار هم بگذارید. برای NFT، token ID تک‌موردی و operator مجموعه را جدا کنید. پس از اطمینان از بی‌نیازی، اقدام مطابق همان حق را در ابزار معتبر شبکه یا قابلیت کیف پول پیدا کنید.
  2. صفحهٔ تأیید کیف پول را بخوانید. شبکه، قرارداد token/NFT، آدرس هدف، action و برآورد زندهٔ fee را بررسی کنید. فرستادن دارایی به «آدرس پاک‌سازی» یا دادن seed phrase، private key و کد تأیید بخش معمول Revoke نیست. نام دکمه به‌تنهایی کافی نیست.
  3. Hash را نگه دارید و رسید تراکنش را ببینید. Submitted هنوز confirmed نیست. Hash، status و قرارداد هدف را در explorer شبکهٔ درست بررسی کنید. راهنمای hash تراکنش تفاوت Pending، Success و Failed را توضیح می‌دهد.
  4. همان وضعیت را فقط‌خواندنی دوباره بررسی کنید. در ERC-20، allowance همان owner/token/spender باید 0 شود؛ برای operator مجموعه false؛ و برای یک NFT، getApproved(tokenId) دیگر آدرس قبلی نباشد. حتی با رسید تراکنش موفق، بازخوانی وضعیت لازم است. اگر تغییر نکرد، شبکه، شکست تراکنش یا اشتباه در هدف را بررسی کنید، نه امضای پی‌درپی.

تراکنش لغو روی زنجیره ممکن است به دارایی اصلی همان شبکه برای fee نیاز داشته باشد. مبلغ دلاری ثابت نیست؛ برآورد کیف پول و رسید تراکنش نهایی را ببینید. راهنمای Gas برآورد و هزینهٔ واقعی را جدا می‌کند. اگر کیف پول احتمالاً compromised است و برداشت ناشناس ادامه دارد، برای Revoke مرتب Gas واریز نکنید؛ امضا را متوقف کنید و ترتیب بخش سرقت یا لو رفتن seed phrase را دنبال کنید.

Allowance صفر فقط وضعیت همان مورد در همان لحظه را می‌گوید، نه امنیت کل کیف پول. Permit معتبر و مصرف‌نشدهٔ ERC-2612 می‌تواند بعداً allowance را برگرداند؛ امضا و سفارش‌های دیگر را با قواعد خودشان بررسی کنید.

Solana: Revoke برای delegate معمولِ یک token account

عبارت solana revoke approval گاهی برای چند نوع مجوز به کار می‌رود؛ این بخش فقط delegate معمول یک token account را توضیح می‌دهد.

اگر نازنین با Solana هم کار کرده، مدل spender/allowance در EVM را آنجا کپی نمی‌کند. Token Accounts در Solscan سرنخ حساب‌های زنجیره‌ای است، نه فهرست Connected Apps کیف پول. شبکهٔ Solana، آدرس کیف پول، mint و token account هدف را مشخص و delegate و delegated amount همان حساب را می‌خواند. چند token account برای یک mint نیز جدا بررسی می‌شوند.

مستند رسمی Revoke Delegate در Solana می‌گوید دستور Revoke معمول، delegate فعلی حساب مبدأ را پاک و delegated amount را صفر می‌کند؛ حق معمول انتقال یا burn آن حساب برای delegate قبلی پایان می‌یابد. در Token Program معمول، owner همان token account لغو را امضا می‌کند؛ در Token Extension Program، delegate فعلی هم می‌تواند این delegation را لغو کند. این کار owner، close، mint، freeze authority، حساب‌های دیگر، extensionهای Token-2022 یا نشست سایت را همزمان پاک نمی‌کند. مستندات کامل مثال برنامه‌نویسی هم دارد، اما تصویر زیر فقط شرح سازوکار رسمی است؛ نه رسید تراکنش کاربر و نه صفحهٔ قابل‌کلیک Revoke در کیف پول.

مستند رسمی Solana دربارهٔ حذف delegate یک token account
تصویر صفحهٔ توضیح سازوکار رسمی Solana است، نه رسید تراکنش کاربر و نه صفحهٔ Revoke قابل کلیک در کیف پول. Solana Docs

اگر کیف پول یا ابزار معتبر واقعاً اقدام مطابق همان token account و Token Program دارد، شبکه، حساب هدف، instruction و signer را پیش از امضا بخوانید. هدف نامفهوم است، امضا ندهید. Signature را نگه دارید و پس از روشن‌شدن نتیجهٔ زنجیره، همان حساب را دوباره بخوانید: delegate باید پاک و delegated amount برابر 0 باشد. Submitted، تنها screenshot یا فهرست خالی کافی نیست. این روند پوشش همهٔ extensionها را ادعا نمی‌کند.

برای «پاک‌سازی کامل» owner، close، mint یا freeze authority را دستکاری و token account را نبندید. این اقدامات می‌توانند کنترل یا شیوهٔ رسیدگی به موجودی را تغییر دهند. اگر فیلدها نامفهوم است، فقط سابقهٔ خواندنی را نگه دارید و توقف کنید.

برای Revoke از چه ابزاری استفاده کنیم؟ مسیر هر شبکه و وقتی Gas ندارید

وضعیتی که در تاریخ 2026-09-28 بررسی شد:

  • شبکه‌های EVM مثل Ethereum، BNB Chain، Arbitrum و Base: Revoke.cash بیش از صد mainnet از نوع EVM و چند تست‌نت را پشتیبانی می‌کند. اول آدرس کیف پول را در کادر جست‌وجو بچسبانید، فقط نگاه کنید و شبکهٔ درست را انتخاب کنید؛ هنگام لغو، همان کیف پول را وصل کنید و Revoke همان ردیف را بزنید. لغو تک‌به‌تک فقط Gas همان شبکه را دارد؛ برای batch revoke از کاربران رایگان 1.50 دلار گرفته می‌شود.
  • صفحهٔ خود block explorer: برای Ethereum صفحهٔ Token Approvals در Etherscan و برای BNB Smart Chain همین صفحه در BscScan. پس از Connect Wallet فهرست approvalهای ERC-20 و NFT نمایش داده می‌شود؛ موارد را انتخاب و Revoke Selected Approvals را بزنید. با واردکردن دستی آدرس قرارداد توکن و آدرس spender هم می‌توان فقط یک مورد را لغو کرد.
  • تست‌نت: طبق FAQ سایت Revoke.cash، توکن تست‌نت ارزشی ندارد و معمولاً لغو آن لازم نیست. اول ببینید همان آدرس روی mainnet مجوزی دارد یا نه؛ پولی که ممکن است دزدیده شود آنجاست.
  • Solana: Revoke.cash از Solana پشتیبانی نمی‌کند. در Solana «فهرست approval» وجود ندارد و هر token account را باید جدا دید. در Solana explorer به‌جای آدرس اصلی کیف پول، آدرس همان token account را باز کنید و فیلدهای delegate و delegated amount را ببینید؛ اگر delegate خالی نباشد، کس دیگری می‌تواند از آن حساب توکن جابه‌جا کند. اگر با خط فرمان کار می‌کنید، مالک حساب می‌تواند با spl-token revoke <token account address> لغو کند.

در کیف پول کوین اصلی برای Gas ندارید؟ Revoke یک تراکنش زنجیره‌ای است؛ بدون ETH روی Ethereum یا BNB روی BNB Chain اصلاً ارسال نمی‌شود.

  • seed phrase لو نرفته و فقط یک approve مشکوک داده‌اید: از حساب صرافی خودتان یا کیف پول دیگری که مال خودتان است، مقدار کمی کوین اصلی (به اندازهٔ دو سه تراکنش) بفرستید و بعد لغو کنید. هنگام برداشت از صرافی شبکه را درست انتخاب کنید؛ برای فرستادن BNB به آدرس BNB Chain گزینهٔ BNB Smart Chain را بزنید (گاهی BEP20 یا BSC نوشته شده).
  • کوینی که فرستادید چند ثانیه بعد به آدرس دیگری می‌رود: مشکل Gas نیست، کیف پول در اختیار کس دیگری است. دیگر واریز نکنید و طبق بخش بعد به کیف پول تازه بروید.
  • کسی در پیام خصوصی می‌گوید «Gas می‌گذارم و دارایی‌ات را نجات می‌دهم»: seed phrase یا private key را به هیچ‌کس ندهید؛ همین پیام شروع کلاهبرداری است.

نشست پروژه و دسترسی اپ‌های اجتماعی را جدا ببندید

پس از بررسی حق زنجیره‌ای، نشست‌های بلااستفاده را از فهرست سایت‌های متصل کیف پول حذف کنید و ورود پروژه را در تنظیمات خود پروژه ببینید. OAuth در X، Discord و GitHub مجوز حساب اجتماعی است، نه allowance توکن ERC-20. دامنهٔ داده یا عمل مجاز را در صفحهٔ فعلی هر پلتفرم بخوانید.

در X بخش Apps and sessions، در Discord بخش Authorized Apps تنظیمات کاربر را پیدا کنید. در GitHub از عکس پروفایل بالا سمت راست مسیر Settings → Integrations → Applications → Authorized OAuth Apps را باز کنید و از منوی ⋯ کنار اپ، Revoke را بزنید (در تاریخ 2026-09-28 با مستندات GitHub تطبیق داده شد). اگر می‌خواهید دسترسی یک اپ شخص ثالث را در GitHub لغو کنید، جایش همین‌جاست و ربطی به approval کیف پول ندارد. منوها ممکن است عوض شوند؛ از تنظیمات رسمی وارد شوید، نه لینک «پاک‌سازی» در پیام خصوصی task. نام اپ، دامنهٔ مجوز و آخرین استفاده را ببینید و دسترسی بلااستفاده را حذف کنید. دستگاه‌های واردشده، رمز و 2FA را نیز بررسی کنید. خالی‌بودن فهرست social هیچ نتیجه‌ای دربارهٔ chain permission نمی‌دهد.

approve باعث سرقت شده یا seed phrase لو رفته: اول Revoke یا اول انتقال دارایی؟

اول مشخص کنید در کدام وضعیت هستید، چون ترتیب کار فرق می‌کند:

  1. فقط approve یا permit مشکوک امضا کرده‌اید و seed phrase یا private key را جایی وارد نکرده‌اید: اول همان approval را لغو کنید (ابزارها در بخش قبل)، بعد در explorer ببینید allowance صفر شده باشد. اگر می‌بینید همان توکن پشت‌سرهم منتقل می‌شود، باقی‌ماندهٔ آن را اول به آدرس امن دیگری از خودتان بفرستید و بعد لغو کنید؛ جابه‌جایی موجودی از انتظار برای تأیید Revoke سریع‌تر است. اگر permit یا Permit2 امضاشده هنوز ثبت نشده، بیرون‌بردن همان توکن از آدرس قدیمی باعث می‌شود آن امضا چیزی برای برداشتن نداشته باشد.
  2. seed phrase یا private key را در سایت، فرم یا به «پشتیبانی» داده‌اید، یا افزونه یا برنامهٔ کنترل از راه دور ناشناس نصب کرده‌اید: اینجا Revoke فایده ندارد، چون طرف مقابل مستقیم امضا می‌کند. ترتیب راهنمای MetaMask را دنبال کنید: در مرورگر دیگر یا پروفایل تازهٔ مرورگر (در موبایل، دستگاه دیگر) کیف پول جدید بسازید و seed phrase جدید را روی کاغذ بنویسید؛ دارایی باقی‌مانده را به آدرس جدید بفرستید — اول توکن‌ها و در آخر کوین اصلی، چون ارسال توکن هم Gas را از کوین اصلی کم می‌کند؛ بعد استفاده از همهٔ حساب‌های seed phrase قدیمی را کنار بگذارید.
  3. کوینی که برای Gas فرستادید چند ثانیه بعد ناپدید می‌شود: این sweeper bot است. Revoke.cash و MetaMask هر دو می‌گویند یعنی seed phrase یا private key لو رفته است. دیگر واریز نکنید؛ این کیف پول قابل نجات نیست.
  4. توکن‌ها قبلاً رفته‌اند: تراکنش بلاک‌چین برگشت‌پذیر نیست؛ نه کیف پول، نه Revoke.cash و نه هیچ «سرویس بازیابی» نمی‌تواند آن را برگرداند و ethereum.org و MetaMask این را صریح نوشته‌اند. کاری که می‌ماند: حفظ شواهد، گزارش، و اگر پول به صرافی رفته، خبردادن به همان صرافی.

برای گزارش چه چیزهایی آماده کنید: hash تراکنش سرقت (TxID)، آدرس کیف پول خودتان، آدرسی که دارایی به آن رفته، URL سایتی که در آن امضا کردید یا اطلاعات دادید، screenshot پنجرهٔ کیف پول و گفت‌وگوها (بدون seed phrase)، و شرح اتفاق به ترتیب زمان. آدرس مهاجم را در Chainabuse گزارش کنید یا در صفحهٔ آدرس Etherscan از More Info → Report/Flag Address علامت بزنید. به پشتیبانی رسمی کیف پولتان هم فقط از داخل اپ یا سایت رسمی خبر بدهید، نه از حسابی که در پیام خصوصی خودش را پشتیبانی معرفی کرده است. اگر داده‌های زنجیره نشان می‌دهد پول به آدرس واریز یک صرافی رفته، فقط از پشتیبانی سایت یا اپ رسمی همان صرافی تیکت باز کنید و TxID را بدهید؛ مسدودشدن یا نشدن به سرعت اطلاع‌دادن شما و بررسی خود صرافی بستگی دارد و تضمینی نیست. با همین مدارک نزد پلیس یا مرجع رسیدگی به جرائم اینترنتی محل زندگی‌تان هم شکایت ثبت کنید.

کسی که می‌گوید «پولت را برمی‌گردانم» تقریباً همیشه کلاهبرداری دوم است: خودش پیام می‌دهد، اول کارمزد یا «هزینهٔ آزادسازی» می‌خواهد، seed phrase یا نصب برنامهٔ کنترل از راه دور می‌خواهد، بازگشت پول را تضمین می‌کند، یا ادعا می‌کند با پلیس یا نهادی خارجی همکاری دارد — اگر حتی یکی از این‌ها را دیدید، ارتباط را قطع کنید. مرکز IC3 وابسته به FBI آمریکا در سال‌های 2024 و 2025 در اطلاعیه‌های جداگانه هشدار داد که دفترهای وکالت جعلی و «شرکت‌های بازیابی» دقیقاً قربانیان کلاهبرداری کریپتو را هدف می‌گیرند. اگر حساب اجتماعی آسیب دیده، طبق روند همان پلتفرم دسترسی اپ‌ها را حذف کنید، دستگاه‌های واردشده را ببینید، رمز را عوض و 2FA را فعال کنید.

پرسش‌های رایج

آیا approval تست‌نت خودکار در mainnet هم ایجاد می‌شود؟

خیر. شبکه و state قرارداد توکن جدا هستند؛ آدرس کیف پول یا نام توکنِ یکسان، وجود یا نبودن مجوز در mainnet را ثابت نمی‌کند.

فهرست خالی یعنی تمام مجوزها پاک شده‌اند؟

خیر. پوشش ابزار برای شبکه، توکن یا سازوکار ممکن است محدود باشد. آدرس و شبکهٔ جست‌وجو، سوابق کار و state قرارداد هدف را بررسی کنید و بخش پوشش‌نداده را تأییدنشده نگه دارید.

Revoke هزینهٔ Gas دارد و لغو اشتباهی چه می‌شود؟

بله. Revoke تراکنش زنجیره‌ای است و کارمزد آن با کوین اصلی همان شبکه پرداخت می‌شود؛ مبلغ برآوردی در صفحهٔ تأیید کیف پول و مبلغ واقعی در رسید تراکنش دیده می‌شود. حق مشروعی را که اشتباهی لغو کرده‌اید، پس از بررسی پروژه، شبکه، توکن و spender در صورت نیاز دوباره بدهید و این بار به‌جای unlimited فقط مقدار لازم را وارد کنید. سفارش یا موقعیت خودکار لغو نمی‌شود.

آیا approve(0) یک permit مصرف‌نشده را باطل می‌کند؟

برای ERC-2612 نمی‌توان چنین تضمینی داد. امضای معتبر و مصرف‌نشده ممکن است بعداً allowance را تغییر دهد؛ nonce، deadline، وضعیت مصرف و state تازه را بر اساس همان سازوکار بررسی کنید، نه قواعد فرضی Permit2 یا سفارش NFT.

در کیف پول ETH یا BNB ندارم؛ باز هم می‌شود approval را لغو کرد؟

نه. Revoke تراکنش زنجیره‌ای است و Gas آن باید با کوین اصلی همان شبکه پرداخت شود. اگر seed phrase لو نرفته، از حساب صرافی یا کیف پول دیگر خودتان کمی کوین اصلی بفرستید و لغو کنید. اگر کوین فرستاده‌شده فوراً ناپدید شد، seed phrase یا private key لو رفته است؛ دیگر واریز نکنید و دارایی را به کیف پول تازه ببرید.

در Solana approval را کجا ببینم و با چه چیزی لغو کنم؟

Revoke.cash از Solana پشتیبانی نمی‌کند. در Solana explorer همان token account را باز کنید و delegate و delegated amount را ببینید. برای لغو، مالک آن token account یک تراکنش Revoke امضا می‌کند؛ در خط فرمان می‌توان از spl-token revoke استفاده کرد.

آیا Revoke توکن‌های دزدیده‌شده را برمی‌گرداند؟

نه. Revoke فقط انتقال‌های بعدی را متوقف می‌کند و انتقالِ ثبت‌شده روی زنجیره برنمی‌گردد. با TxID، آدرس‌ها و screenshotها گزارش ثبت کنید؛ کسی که خودش سراغتان می‌آید و برای برگرداندن پول اول کارمزد می‌خواهد، تقریباً قطعاً کلاهبردار است.

منابع بررسی