"Disconnect" و "Revoke" یکی نیستند: بعد از تستنت چه چیزی را چک/لغو کنیم

فرض کنید کار تستنت تمام شده و سایت پروژه را در کیف پول Disconnect کردهاید، ولی هنوز یک token approval دیده میشود. این نه بهتنهایی نشانهٔ سرقت است و نه دلیل بیاثر بودن قطع اتصال. نشست سایت و مجوز روی زنجیره دو وضعیت جدا هستند. در مثال فرضی این مقاله، ابتدا شبکه، دارایی و آدرسِ صاحبِ دسترسی را مشخص میکنیم، سپس تنها همان حق را لغو و نتیجه را از receipt و state دوباره میخوانیم. دسترسی اپهای X، Discord و GitHub جدا بررسی میشود.
چرا پس از قطع اتصال سایت هنوز مجوز را بررسی کنیم؟
مثال فرضی: نازنین با کیف پول جداگانه روی یک تستنت EVM کار میکند و بعد پروژه را از فهرست سایتهای متصل حذف میکند. با جستوجوی همان آدرس، میبیند برای یک توکن هنوز allowance به یک spender داده شده است. نتیجهٔ درست فقط این است که «دسترسی این spender به این توکن در این شبکه شاید باقی باشد»، نه اینکه کل کیف پول در اختیار مهاجم است. نازنین شبکه، آدرس کیف پول، قرارداد توکن، آدرس spender و مقدار را ثبت و با تراکنش قبلی خود تطبیق میدهد.
داشتن دارایی mainnet روی همان آدرس، allowance تستنت را خودکار به mainnet منتقل نمیکند. برعکس، مجوزی که جداگانه در mainnet داده شده با لغو تستنت حذف نمیشود. نام یکسان توکن جای شبکه و آدرس قرارداد را نمیگیرد. ثبت کار تستنت برای پیدا کردن شبکه و hash کمک میکند؛ پیام «Complete» در صفحهٔ پروژه شاهد پاکشدن مجوز نیست.
باقیماندن approval نیز الزاماً یعنی سوءاستفاده نشده است. Revoke یک حق مشخص را تغییر میدهد؛ دارایی ازدسترفته، کلید افشاشده، سفارش باز، LP یا staking را خودکار درست نمیکند.
Disconnect و Revoke دو وضعیت جدا را تغییر میدهند
Connected Sites یا Connected Apps در کیف پول فهرست نشست سایتهاست. قطع اتصال، اجازهٔ اتصال فعلی را میبندد، ولی allowance توکن ERC-20، مجوز NFT یا delegate حساب توکن Solana را تغییر نمیدهد. در جهت دیگر، لغو یک مجوز زنجیرهای، ورود پروژه یا اپ OAuth حساب اجتماعی را حذف نمیکند. برای پیدا کردن مدیریت اتصال در موبایل، راهنمای اتصال موبایل را ببینید؛ این مقاله آموزش دوبارهٔ QR نیست.
| کار | آنچه تغییر میکند | بررسی جداگانه |
|---|---|---|
| قطع سایت در کیف پول | نشست فعلی سایت | مجوز زنجیرهای و ورود پروژه |
| Revoke هدفمند روی زنجیره | حق مشخص برای توکن یا حساب مشخص | توکنها، spenderها، NFTها، امضاها و نشستهای دیگر |
| حذف دسترسی اپ | مجوز حساب پروژه یا شبکهٔ اجتماعی | وضعیت کیف پول روی زنجیره |
نام دکمهٔ Revoke مدل آن را معلوم نمیکند. در EVM ممکن است allowance یک token/spender صفر یا operator مربوط به NFT غیرفعال شود؛ در Token Program معمول Solana، Revoke delegate یک token account را پاک میکند. توضیح MetaMask قطع dapp و لغو token allowance را صریحاً جدا میکند.
موضوع دقیق مجوز را بنویسید، نه فقط نام پروژه را
هر حق را به صورت «چه کسی به چه آدرسی، برای چه دارایی، در کدام شبکه اجازه داده» تعریف کنید. برای ERC-20، آدرس owner، قرارداد توکن، spender و شبکه لازم است. ابزار approval checker فقط راه پیدا کردن نامزدهاست؛ تضمین نمیکند همهٔ شبکهها، توکنها یا سازوکارها را نمایش دهد. خالیبودن فهرست اثبات پاکشدن همهٔ قراردادها نیست. در صورت لزوم وضعیت قرارداد هدف را در explorer معتبر همان شبکه و تراکنشهای خودتان بخوانید.
مجوز یک NFT با operator کل مجموعه یکسان نیست. در ERC-721، getApproved(tokenId) برای یک token ID و isApprovedForAll(owner, operator) برای operator مجموعه است. پاکشدن یکی به معنی پاکشدن دیگری نیست. مقررات سفارش marketplace نیز مستقل است؛ Revoke را معادل لغو همهٔ listingها نگیرید. راهنمای نوع امضا برای تشخیص approve، permit و درخواست operator مفید است.
ERC-2612 permit نوعی امضای مجوز است که بعداً میتواند ارائه و allowance را تغییر دهد. در این استاندارد nonce و deadline شرط اعتبارند. اگر permit هنوز استفاده نشده و معتبر باشد، approve(0) بهخودیخود آن را بیاعتبار نمیکند و ممکن است allowance دوباره ایجاد شود. «فقط تا انقضا صبر کنید و امن میشوید» راهنمایی قابلاتکا نیست. متن امضا، سازوکار پروتکل و وضعیت تازه را بررسی کنید؛ اگر روشن نیست، امضای تازه ندهید؛ وقتی وضعیت permit معلوم نیست، سرراستترین کار انتقال همان توکن به آدرس امن دیگری است تا امضا چیزی برای برداشتن نداشته باشد. قانون nonce این استاندارد را به Permit2 یا سفارش NFT تعمیم ندهید. متن ERC-2612 فقط منبع همین استاندارد است.
در Solana، mint، token account، delegate و delegated amount را جدا ثبت کنید. delegate معمول با owner، close، mint یا freeze authority یکی نیست. Token-2022 extension ممکن است حقهای دیگری داشته باشد؛ به نام «پاکسازی کامل» authority را عوض یا token account را بدون فهم پیامد نبندید.
فهرست مجوزها را بر اساس شبکه بسازید، ابتدا فقط بخوانید
نازنین شبکه و آدرس کیف پول را از سابقهٔ کار خود مییابد و آدرس عمومی را در explorer یا approval view همان شبکه جستوجو میکند. لازم نیست در ابتدا کیف پول را به ابزار تازه وصل کند. برای هر مورد، قرارداد و نماد توکن، آدرس کامل spender/operator، مقدار یا وضعیت boolean، hash تراکنش قبلی و نیاز فعلی به آن حق را ثبت میکند. نام نمایشی و برچسب verified فقط سرنخاند، نه جایگزین آدرس. موردی که با فعالیت قبلی جور درنمیآید «تأییدنشده» باقی بماند؛ نه فوراً مخرب، نه فوراً امن.
اگر یک آدرس EVM در Ethereum، BNB Chain یا Arbitrum استفاده شده، وضعیت مجوزها بین آنها خودکار همگام نمیشود. approval توکن تستنت نیز خودکار در mainnet ساخته نمیشود. دامنهٔ بررسی را از فعالیت واقعی و داراییها تعیین کنید. هر شبکه یا سازوکاری که ابزار پوشش نمیدهد «بررسینشده» بماند تا راه خواندن معتبر آن پیدا شود.
اگر سفارش باز، پرداخت دورهای، LP یا staking فعال است، لغو spender ممکن است در عملیات بعدی به اجازهٔ تازه نیاز داشته باشد. Revoke نه refund است، نه خروج از موقعیت، نه لغو خودکار سفارش. وضعیت پروتکل را جدا بخوانید؛ اگر انتقال ناشناس ادامه دارد، برای حفظ فعالیت معمول امضای تازه ندهید.
اولویت را از آدرس و دارایی تعیین کنید
در مثال، نازنین یک allowance کوچک برای توکن تستیِ استفادهشده و یک spender ناشناس در mainnet میبیند که حد آن دارایی مهمی را درگیر میکند. اول باید منشأ و وضعیت مورد دوم را بررسی و امضای سایت ناشناس را متوقف کند. اولویت به دارایی قابلدسترسی، سقف یا دامنهٔ operator، قابلتوضیح بودن آدرس و استفادهٔ مشروع بستگی دارد. verified بودن قرارداد مجوز نامحدود دائمی را توجیه نمیکند؛ نبودن برچسب نیز مدرک حمله نیست.
سفارش باز و approval قوانین جدا دارند. اگر حق مشروع اشتباهی لغو شد، فقط پس از بررسی دامنهٔ پروژه، شبکه، توکن و spender، به اندازهٔ نیاز دوباره مجوز بدهید؛ unlimited را بیدلیل تکرار نکنید. سقف کوچک نیز صفر خطر نیست، بهویژه با داراییهای آیندهٔ همان کیف پول.
EVM: یک حق مشخص را لغو و وضعیت همان حق را دوباره بخوانید
برای نمونه در Ethereum Mainnet، از بخش “How do I revoke approvals?” در راهنمای MetaMask برای لغو مجوز میتوانید به Token Approval Checker در Etherscan برسید. ابتدا آدرس عمومی کیف پول را بدون اتصال برای جستوجوی فقطخواندنی وارد و نوع ERC-20 یا NFT را انتخاب کنید. پس از تطبیق شبکه و موضوع، همان کیف پول را برای لغو یک مورد وصل کنید و طبق مراحل زیر رسید و وضعیت را بخوانید. این مسیر به معنی پشتیبانی از همهٔ تستنتهای شما نیست؛ برای تستنت، روش بررسی سازگار با همان شبکه را پیدا و پوششنداده را «تأییدنشده» ثبت کنید.
- هدف را دقیق انتخاب کنید. شبکه، owner، قرارداد توکن، spender و allowance را کنار هم بگذارید. برای NFT، token ID تکموردی و operator مجموعه را جدا کنید. پس از اطمینان از بینیازی، اقدام مطابق همان حق را در ابزار معتبر شبکه یا قابلیت کیف پول پیدا کنید.
- صفحهٔ تأیید کیف پول را بخوانید. شبکه، قرارداد token/NFT، آدرس هدف، action و برآورد زندهٔ fee را بررسی کنید. فرستادن دارایی به «آدرس پاکسازی» یا دادن seed phrase، private key و کد تأیید بخش معمول Revoke نیست. نام دکمه بهتنهایی کافی نیست.
- Hash را نگه دارید و رسید تراکنش را ببینید. Submitted هنوز confirmed نیست. Hash، status و قرارداد هدف را در explorer شبکهٔ درست بررسی کنید. راهنمای hash تراکنش تفاوت Pending، Success و Failed را توضیح میدهد.
- همان وضعیت را فقطخواندنی دوباره بررسی کنید. در ERC-20، allowance همان owner/token/spender باید 0 شود؛ برای operator مجموعه false؛ و برای یک NFT،
getApproved(tokenId)دیگر آدرس قبلی نباشد. حتی با رسید تراکنش موفق، بازخوانی وضعیت لازم است. اگر تغییر نکرد، شبکه، شکست تراکنش یا اشتباه در هدف را بررسی کنید، نه امضای پیدرپی.
تراکنش لغو روی زنجیره ممکن است به دارایی اصلی همان شبکه برای fee نیاز داشته باشد. مبلغ دلاری ثابت نیست؛ برآورد کیف پول و رسید تراکنش نهایی را ببینید. راهنمای Gas برآورد و هزینهٔ واقعی را جدا میکند. اگر کیف پول احتمالاً compromised است و برداشت ناشناس ادامه دارد، برای Revoke مرتب Gas واریز نکنید؛ امضا را متوقف کنید و ترتیب بخش سرقت یا لو رفتن seed phrase را دنبال کنید.
Allowance صفر فقط وضعیت همان مورد در همان لحظه را میگوید، نه امنیت کل کیف پول. Permit معتبر و مصرفنشدهٔ ERC-2612 میتواند بعداً allowance را برگرداند؛ امضا و سفارشهای دیگر را با قواعد خودشان بررسی کنید.
Solana: Revoke برای delegate معمولِ یک token account
عبارت solana revoke approval گاهی برای چند نوع مجوز به کار میرود؛ این بخش فقط delegate معمول یک token account را توضیح میدهد.
اگر نازنین با Solana هم کار کرده، مدل spender/allowance در EVM را آنجا کپی نمیکند. Token Accounts در Solscan سرنخ حسابهای زنجیرهای است، نه فهرست Connected Apps کیف پول. شبکهٔ Solana، آدرس کیف پول، mint و token account هدف را مشخص و delegate و delegated amount همان حساب را میخواند. چند token account برای یک mint نیز جدا بررسی میشوند.
مستند رسمی Revoke Delegate در Solana میگوید دستور Revoke معمول، delegate فعلی حساب مبدأ را پاک و delegated amount را صفر میکند؛ حق معمول انتقال یا burn آن حساب برای delegate قبلی پایان مییابد. در Token Program معمول، owner همان token account لغو را امضا میکند؛ در Token Extension Program، delegate فعلی هم میتواند این delegation را لغو کند. این کار owner، close، mint، freeze authority، حسابهای دیگر، extensionهای Token-2022 یا نشست سایت را همزمان پاک نمیکند. مستندات کامل مثال برنامهنویسی هم دارد، اما تصویر زیر فقط شرح سازوکار رسمی است؛ نه رسید تراکنش کاربر و نه صفحهٔ قابلکلیک Revoke در کیف پول.

اگر کیف پول یا ابزار معتبر واقعاً اقدام مطابق همان token account و Token Program دارد، شبکه، حساب هدف، instruction و signer را پیش از امضا بخوانید. هدف نامفهوم است، امضا ندهید. Signature را نگه دارید و پس از روشنشدن نتیجهٔ زنجیره، همان حساب را دوباره بخوانید: delegate باید پاک و delegated amount برابر 0 باشد. Submitted، تنها screenshot یا فهرست خالی کافی نیست. این روند پوشش همهٔ extensionها را ادعا نمیکند.
برای «پاکسازی کامل» owner، close، mint یا freeze authority را دستکاری و token account را نبندید. این اقدامات میتوانند کنترل یا شیوهٔ رسیدگی به موجودی را تغییر دهند. اگر فیلدها نامفهوم است، فقط سابقهٔ خواندنی را نگه دارید و توقف کنید.
برای Revoke از چه ابزاری استفاده کنیم؟ مسیر هر شبکه و وقتی Gas ندارید
وضعیتی که در تاریخ 2026-09-28 بررسی شد:
- شبکههای EVM مثل Ethereum، BNB Chain، Arbitrum و Base: Revoke.cash بیش از صد mainnet از نوع EVM و چند تستنت را پشتیبانی میکند. اول آدرس کیف پول را در کادر جستوجو بچسبانید، فقط نگاه کنید و شبکهٔ درست را انتخاب کنید؛ هنگام لغو، همان کیف پول را وصل کنید و Revoke همان ردیف را بزنید. لغو تکبهتک فقط Gas همان شبکه را دارد؛ برای batch revoke از کاربران رایگان 1.50 دلار گرفته میشود.
- صفحهٔ خود block explorer: برای Ethereum صفحهٔ Token Approvals در Etherscan و برای BNB Smart Chain همین صفحه در BscScan. پس از Connect Wallet فهرست approvalهای ERC-20 و NFT نمایش داده میشود؛ موارد را انتخاب و Revoke Selected Approvals را بزنید. با واردکردن دستی آدرس قرارداد توکن و آدرس spender هم میتوان فقط یک مورد را لغو کرد.
- تستنت: طبق FAQ سایت Revoke.cash، توکن تستنت ارزشی ندارد و معمولاً لغو آن لازم نیست. اول ببینید همان آدرس روی mainnet مجوزی دارد یا نه؛ پولی که ممکن است دزدیده شود آنجاست.
- Solana: Revoke.cash از Solana پشتیبانی نمیکند. در Solana «فهرست approval» وجود ندارد و هر token account را باید جدا دید. در Solana explorer بهجای آدرس اصلی کیف پول، آدرس همان token account را باز کنید و فیلدهای delegate و delegated amount را ببینید؛ اگر delegate خالی نباشد، کس دیگری میتواند از آن حساب توکن جابهجا کند. اگر با خط فرمان کار میکنید، مالک حساب میتواند با
spl-token revoke <token account address>لغو کند.
در کیف پول کوین اصلی برای Gas ندارید؟ Revoke یک تراکنش زنجیرهای است؛ بدون ETH روی Ethereum یا BNB روی BNB Chain اصلاً ارسال نمیشود.
- seed phrase لو نرفته و فقط یک approve مشکوک دادهاید: از حساب صرافی خودتان یا کیف پول دیگری که مال خودتان است، مقدار کمی کوین اصلی (به اندازهٔ دو سه تراکنش) بفرستید و بعد لغو کنید. هنگام برداشت از صرافی شبکه را درست انتخاب کنید؛ برای فرستادن BNB به آدرس BNB Chain گزینهٔ BNB Smart Chain را بزنید (گاهی BEP20 یا BSC نوشته شده).
- کوینی که فرستادید چند ثانیه بعد به آدرس دیگری میرود: مشکل Gas نیست، کیف پول در اختیار کس دیگری است. دیگر واریز نکنید و طبق بخش بعد به کیف پول تازه بروید.
- کسی در پیام خصوصی میگوید «Gas میگذارم و داراییات را نجات میدهم»: seed phrase یا private key را به هیچکس ندهید؛ همین پیام شروع کلاهبرداری است.
approve باعث سرقت شده یا seed phrase لو رفته: اول Revoke یا اول انتقال دارایی؟
اول مشخص کنید در کدام وضعیت هستید، چون ترتیب کار فرق میکند:
- فقط approve یا permit مشکوک امضا کردهاید و seed phrase یا private key را جایی وارد نکردهاید: اول همان approval را لغو کنید (ابزارها در بخش قبل)، بعد در explorer ببینید allowance صفر شده باشد. اگر میبینید همان توکن پشتسرهم منتقل میشود، باقیماندهٔ آن را اول به آدرس امن دیگری از خودتان بفرستید و بعد لغو کنید؛ جابهجایی موجودی از انتظار برای تأیید Revoke سریعتر است. اگر permit یا Permit2 امضاشده هنوز ثبت نشده، بیرونبردن همان توکن از آدرس قدیمی باعث میشود آن امضا چیزی برای برداشتن نداشته باشد.
- seed phrase یا private key را در سایت، فرم یا به «پشتیبانی» دادهاید، یا افزونه یا برنامهٔ کنترل از راه دور ناشناس نصب کردهاید: اینجا Revoke فایده ندارد، چون طرف مقابل مستقیم امضا میکند. ترتیب راهنمای MetaMask را دنبال کنید: در مرورگر دیگر یا پروفایل تازهٔ مرورگر (در موبایل، دستگاه دیگر) کیف پول جدید بسازید و seed phrase جدید را روی کاغذ بنویسید؛ دارایی باقیمانده را به آدرس جدید بفرستید — اول توکنها و در آخر کوین اصلی، چون ارسال توکن هم Gas را از کوین اصلی کم میکند؛ بعد استفاده از همهٔ حسابهای seed phrase قدیمی را کنار بگذارید.
- کوینی که برای Gas فرستادید چند ثانیه بعد ناپدید میشود: این sweeper bot است. Revoke.cash و MetaMask هر دو میگویند یعنی seed phrase یا private key لو رفته است. دیگر واریز نکنید؛ این کیف پول قابل نجات نیست.
- توکنها قبلاً رفتهاند: تراکنش بلاکچین برگشتپذیر نیست؛ نه کیف پول، نه Revoke.cash و نه هیچ «سرویس بازیابی» نمیتواند آن را برگرداند و ethereum.org و MetaMask این را صریح نوشتهاند. کاری که میماند: حفظ شواهد، گزارش، و اگر پول به صرافی رفته، خبردادن به همان صرافی.
برای گزارش چه چیزهایی آماده کنید: hash تراکنش سرقت (TxID)، آدرس کیف پول خودتان، آدرسی که دارایی به آن رفته، URL سایتی که در آن امضا کردید یا اطلاعات دادید، screenshot پنجرهٔ کیف پول و گفتوگوها (بدون seed phrase)، و شرح اتفاق به ترتیب زمان. آدرس مهاجم را در Chainabuse گزارش کنید یا در صفحهٔ آدرس Etherscan از More Info → Report/Flag Address علامت بزنید. به پشتیبانی رسمی کیف پولتان هم فقط از داخل اپ یا سایت رسمی خبر بدهید، نه از حسابی که در پیام خصوصی خودش را پشتیبانی معرفی کرده است. اگر دادههای زنجیره نشان میدهد پول به آدرس واریز یک صرافی رفته، فقط از پشتیبانی سایت یا اپ رسمی همان صرافی تیکت باز کنید و TxID را بدهید؛ مسدودشدن یا نشدن به سرعت اطلاعدادن شما و بررسی خود صرافی بستگی دارد و تضمینی نیست. با همین مدارک نزد پلیس یا مرجع رسیدگی به جرائم اینترنتی محل زندگیتان هم شکایت ثبت کنید.
کسی که میگوید «پولت را برمیگردانم» تقریباً همیشه کلاهبرداری دوم است: خودش پیام میدهد، اول کارمزد یا «هزینهٔ آزادسازی» میخواهد، seed phrase یا نصب برنامهٔ کنترل از راه دور میخواهد، بازگشت پول را تضمین میکند، یا ادعا میکند با پلیس یا نهادی خارجی همکاری دارد — اگر حتی یکی از اینها را دیدید، ارتباط را قطع کنید. مرکز IC3 وابسته به FBI آمریکا در سالهای 2024 و 2025 در اطلاعیههای جداگانه هشدار داد که دفترهای وکالت جعلی و «شرکتهای بازیابی» دقیقاً قربانیان کلاهبرداری کریپتو را هدف میگیرند. اگر حساب اجتماعی آسیب دیده، طبق روند همان پلتفرم دسترسی اپها را حذف کنید، دستگاههای واردشده را ببینید، رمز را عوض و 2FA را فعال کنید.
پرسشهای رایج
آیا approval تستنت خودکار در mainnet هم ایجاد میشود؟
خیر. شبکه و state قرارداد توکن جدا هستند؛ آدرس کیف پول یا نام توکنِ یکسان، وجود یا نبودن مجوز در mainnet را ثابت نمیکند.
فهرست خالی یعنی تمام مجوزها پاک شدهاند؟
خیر. پوشش ابزار برای شبکه، توکن یا سازوکار ممکن است محدود باشد. آدرس و شبکهٔ جستوجو، سوابق کار و state قرارداد هدف را بررسی کنید و بخش پوششنداده را تأییدنشده نگه دارید.
Revoke هزینهٔ Gas دارد و لغو اشتباهی چه میشود؟
بله. Revoke تراکنش زنجیرهای است و کارمزد آن با کوین اصلی همان شبکه پرداخت میشود؛ مبلغ برآوردی در صفحهٔ تأیید کیف پول و مبلغ واقعی در رسید تراکنش دیده میشود. حق مشروعی را که اشتباهی لغو کردهاید، پس از بررسی پروژه، شبکه، توکن و spender در صورت نیاز دوباره بدهید و این بار بهجای unlimited فقط مقدار لازم را وارد کنید. سفارش یا موقعیت خودکار لغو نمیشود.
آیا approve(0) یک permit مصرفنشده را باطل میکند؟
برای ERC-2612 نمیتوان چنین تضمینی داد. امضای معتبر و مصرفنشده ممکن است بعداً allowance را تغییر دهد؛ nonce، deadline، وضعیت مصرف و state تازه را بر اساس همان سازوکار بررسی کنید، نه قواعد فرضی Permit2 یا سفارش NFT.
در کیف پول ETH یا BNB ندارم؛ باز هم میشود approval را لغو کرد؟
نه. Revoke تراکنش زنجیرهای است و Gas آن باید با کوین اصلی همان شبکه پرداخت شود. اگر seed phrase لو نرفته، از حساب صرافی یا کیف پول دیگر خودتان کمی کوین اصلی بفرستید و لغو کنید. اگر کوین فرستادهشده فوراً ناپدید شد، seed phrase یا private key لو رفته است؛ دیگر واریز نکنید و دارایی را به کیف پول تازه ببرید.
در Solana approval را کجا ببینم و با چه چیزی لغو کنم؟
Revoke.cash از Solana پشتیبانی نمیکند. در Solana explorer همان token account را باز کنید و delegate و delegated amount را ببینید. برای لغو، مالک آن token account یک تراکنش Revoke امضا میکند؛ در خط فرمان میتوان از spl-token revoke استفاده کرد.
آیا Revoke توکنهای دزدیدهشده را برمیگرداند؟
نه. Revoke فقط انتقالهای بعدی را متوقف میکند و انتقالِ ثبتشده روی زنجیره برنمیگردد. با TxID، آدرسها و screenshotها گزارش ثبت کنید؛ کسی که خودش سراغتان میآید و برای برگرداندن پول اول کارمزد میخواهد، تقریباً قطعاً کلاهبردار است.
نشست پروژه و دسترسی اپهای اجتماعی را جدا ببندید
پس از بررسی حق زنجیرهای، نشستهای بلااستفاده را از فهرست سایتهای متصل کیف پول حذف کنید و ورود پروژه را در تنظیمات خود پروژه ببینید. OAuth در X، Discord و GitHub مجوز حساب اجتماعی است، نه allowance توکن ERC-20. دامنهٔ داده یا عمل مجاز را در صفحهٔ فعلی هر پلتفرم بخوانید.
در X بخش Apps and sessions، در Discord بخش Authorized Apps تنظیمات کاربر را پیدا کنید. در GitHub از عکس پروفایل بالا سمت راست مسیر Settings → Integrations → Applications → Authorized OAuth Apps را باز کنید و از منوی ⋯ کنار اپ، Revoke را بزنید (در تاریخ 2026-09-28 با مستندات GitHub تطبیق داده شد). اگر میخواهید دسترسی یک اپ شخص ثالث را در GitHub لغو کنید، جایش همینجاست و ربطی به approval کیف پول ندارد. منوها ممکن است عوض شوند؛ از تنظیمات رسمی وارد شوید، نه لینک «پاکسازی» در پیام خصوصی task. نام اپ، دامنهٔ مجوز و آخرین استفاده را ببینید و دسترسی بلااستفاده را حذف کنید. دستگاههای واردشده، رمز و 2FA را نیز بررسی کنید. خالیبودن فهرست social هیچ نتیجهای دربارهٔ chain permission نمیدهد.