Hindi nawawala ang dating spending permission kapag isinara mo ang app o dinisconnect ang wallet. Kahit nailabas mo na ang token mula sa app, maaari pa ring may pahintulot ang kontrata. Ang dapat alamin: aling kontrata ang puwedeng gumamit ng aling asset sa address mo, saang network, at hanggang magkano.

Pinalalalim ng gabay na ito ang dati nang paraan ng pag-check at pagbawi ng token at NFT approvals sa mga karaniwang EVM network. Kasama rito ang pagkumpirma pagkatapos mag-revoke at ang mga pirma na hindi pa naipapasa sa blockchain. Hindi ito pambura ng lahat ng posibleng wallet permission. Walang seed phrase, private key o pagkonekta sa site na ito na kailangan para sa read-only na pagtingin. Kung kusa nang lumalabas ang assets, unahin ang bahagi tungkol sa insidente.

Screenshot ng opisyal na ethereum.org guide sa pag-revoke ng token access
Tunay na screenshot ng ethereum.org guide, kinunan noong 2026-09-03. Hindi kailangang ikonekta ang wallet sa ChainSentry. Orihinal na pahina

Unahin ang tamang address at network

Kopyahin ang buong public address mula sa account page ng wallet. Buksan ang approval checker sa bookmark na kilala mo, hindi sa advertisement o pribadong mensaheng may “urgent revoke”. Sa tool na sumusuporta sa network, gaya ng Revoke.cash, maaaring ilagay muna ang address upang tingnan ang tala nang walang pirma. Hindi sagot tungkol sa kasalukuyang account ang resulta para sa lumang address o ibang account.

Maaaring pareho ang anyo ng address sa maraming EVM chain, pero magkahiwalay ang assets at approvals. Hindi sakop ng Ethereum query ang pahintulot sa BNB Smart Chain. Piliin ang network kung saan naganap ang paggamit, at huwag paghaluin ang mainnet at testnet. Pagkatapos ay itugma ang token contract. Kung hindi tiyak ang network, basahin muna ang pag-check ng network at RPC.

Tatlong address ang kailangang maiba

  • Owner: account na may assets; dapat ito ang address na sinusuri mo.
  • Token: kontrata ng token o NFT collection. Puwedeng gayahin ang pangalan at logo.
  • Spender / Operator: may pahintulot na gumamit ng assets. Maaari itong router contract na iba ang pangalan sa app.

Buksan ang dating approval transaction at itugma sa app na ginamit at sa contract addresses na inilathala nito sa opisyal na dokumentasyon. Ang explorer label at verified source code ay mga palatandaan lamang, hindi patunay na walang kahinaan ang kontrata. Huwag balewalain ang magkaibang address dahil magkahawig ang pangalan; hindi rin sapat ang di-pamilyar na pangalan upang sabihing ninakawan ka na.

Alin ang dapat mauna?

Unahin ang tunay na assets na hawak mo, app na hindi na ginagamit, spender na napatunayang may panganib, at unlimited allowance na hindi na kailangan. Hindi kailangang gastusan ng gas ang bawat spam token para lang luminis ang listahan. Huwag buksan ang redemption URL na nakasulat sa pangalan ng token. Isaalang-alang din kung maaari ka pang tumanggap ng kaparehong asset sa address na ito.

Magkaiba ang token limit, isang NFT at buong collection

UriSaklawDapat tingnan pagkatapos
ERC-20 allowanceHalagang puwedeng gamitin ng partikular na spender. Ang unlimited ay hindi para lamang sa isang transaksiyon.0 ang allowance ng parehong owner–token–spender.
ERC-721, isang NFTIsang tiyak na token ID.Nabura ang aprubadong address para sa token ID na iyon.
setApprovalForAllOperator permission sa assets ng owner sa isang ERC-721 / ERC-1155 collection.false ang pahintulot ng parehong owner–operator.
Permit / Permit2Maaaring pirma pa lamang, o aktibong on-chain permission na.Suriin ayon sa uri; hindi sapat ang ordinaryong allowance.

Hindi awtomatikong nababawi ang collection-wide permission kapag binawi ang pahintulot sa isang NFT, at ganoon din sa kabaligtaran. May ibang patakaran ang ilang token, smart account at account delegation. Kung hindi malinaw ang uri ng request, huminto muna sa halip na pumili ng button na mukhang katulad.

Sa pag-revoke ng token approval, ano ang dapat mong aprubahan?

Kapag malinaw na ang read-only na pagsusuri, saka lamang ikonekta ang wallet para sa kinakailangang pagbabago. Ang nasa ibaba ay manual na pagbawi ng isang pahintulot, hindi pagdaragdag ng pangmatagalang access sa isang automatic service.

  1. Piliin ang rekord sa tool na natiyak mo ang domain. Ikonekta ang account na may assets at itugma ang network ng tool at wallet.
  2. Tiyaking may native asset para sa gas sa chain na iyon. Hindi sapat ang gas token mula sa ibang chain; huwag ding umasa sa nakapirming bayad mula sa lumang gabay. Basahin ang kasalukuyang estimate ng wallet.
  3. Piliin ang revoke at palawakin ang request details. Karaniwang approve(spender, 0) para sa ERC-20, at setApprovalForAll(operator, false) para sa NFT operator. Paliwanag ito ng kahulugan, hindi utos na mano-manong maglagay ang baguhan ng contract parameters.
  4. Itugma ang account, network, contract, spender o operator, at pagbabagong hinihingi. Ang To ay madalas token o NFT contract; nasa parameters ang spender. Hindi kailangang magkapareho ang dalawang address, at hindi ito dahilan upang gawing transfer ang revoke.
  5. Tanggihan kung may paglilipat sa “safe address”, deposit, token claim, seed phrase, bagong spending limit, account delegation o batch na hindi mo maipaliwanag.
  6. Kapag tugma ang pagbabago sa layunin mo, ikaw mismo ang kumumpirma sa wallet. Itago ang transaction hash at hintayin ang on-chain result, hindi lamang ang mensahe ng site.

Maaaring may gas fee ang revoke at hindi nito naibabalik ang assets na nailabas na. Kahit maliit ang bayad, hindi dapat pirmahan ang hindi kilalang request.

Pagkatapos ng success message, suriin muli ang aktuwal na pahintulot

Buksan ang hash sa explorer ng tamang network. Tiyaking account mo ang pinagmulan at successful ang transaksiyon. Ang Pending ay hindi pa tapos; ang Failed o Reverted ay hindi nagpatupad ng pagbabago kahit may gas nang nagastos.

Basahin muli ang pahintulot sa parehong chain, owner, token contract at spender. Dapat 0 ang ERC-20 allowance. Para sa NFT, magkahiwalay na tingnan ang token ID approval at collection operator. Ang 0 para sa ibang token ay hindi patunay na nabawi ang hinahanap mong pahintulot.

Kung successful ang hash pero luma pa rin ang nasa listahan, itugma muna ang network, address at contract, saka mag-refresh. Maaaring nahuhuli ang cache o pag-index. Ihambing sa trusted explorer o ibang read-only na tool ang kasalukuyang estado. Ang pagbabasa ng contract data ay iba sa pagpapadala ng transaction; hindi kailangang pumunta ang baguhan sa Write Contract para lamang mag-check.

Kasaysayan ang isang lumang Approval event, hindi laging kasalukuyang permission. Maaaring may mas bagong pahintulot pagkatapos nito. Itago ang hash at oras ng pag-check para maiba ang nabigong revoke sa approval na ibinigay ulit kalaunan.

Kahit 0 na, magpatuloy sa susunod na seksiyon kung naaalala mong pumirma sa kahina-hinalang Permit. Hindi listahan ng lahat ng pinirmahang mensahe ang isang malinis na on-chain dashboard.

May panganib pa kung may hindi nagagamit na Permit signature

On-chain transaction ang ordinaryong approve. Sa ERC-2612 Permit, maaaring itago ng may hawak ang signed message at isumite ito kalaunan. Mahalaga ang chain, token contract, owner, spender, halaga, deadline at nonce. Ang kawalan ng gas fee sa oras ng pagpirma ay hindi nangangahulugang walang pahintulot sa assets.

Iniuugnay ng ERC-2612 ang bisa ng Permit sa nonce at deadline. Hindi patunay ang allowance na 0 na wala nang bisa ang isang hindi pa nagagamit na pirma. Kung valid pa ito, maaaring isumite at magbigay muli ng allowance. Nakasalalay sa token implementation ang paraan ng pagpapawalang-bisa; walang iisang button na dapat ipalagay na nakabubura sa lahat ng pirma.

Itago ang nakikitang request details: uri, network, verifying contract, spender, halaga at expiration. Huwag ipaskil ang raw signature na maaari pang gamitin, lalo na ang seed phrase. Ayon sa paliwanag ng Revoke.cash, hindi kayang malaman ng tool ang lahat ng off-chain signatures mo. Hindi kumpletong signing history ang cancellation screen. Kung tiyak na may kahina-hinalang pinirmahan, sundin ang paraang suportado ng token at tool at kumpirmahin ang resulta sa chain.

May dalawang antas sa Permit2

Magkaiba ang ordinaryong token allowance para sa Permit2 contract at ang pahintulot ng app sa loob ng Permit2. Ipinaliliwanag ito sa Permit2 guide. Hindi sapat na mawala ang isa para sabihing wala nang lahat ng permissions at signatures.

Bago muling bigyan ng allowance ang Permit2, suriin ang internal permissions at mga pirma na maaaring valid pa. Kung hindi alam ang uri ng request, huwag nang dagdagan ang permissions mula sa address na iyon. Itago ang ebidensiya at lumapit sa opisyal na wallet o protocol security support. Hindi kayang tiyakin ng site na ito mula sa malayo na wala nang bisa ang isang pirma.

Kapag hindi matapos ang revoke, alamin muna ang dahilan

Walang laman ang listahan o wala ang network

Suriin ang address, chain, asset type at coverage ng tool. Maaaring failed read lang ang blankong listahan, hindi patunay na walang panganib. Huwag mag-import ng private key sa isang banyagang site para lang lumabas ang records.

Kulang ang gas

Tiyaking ang kulang ay native gas asset ng chain, hindi ang token na binabawian ng pahintulot. Kung walang palatandaan ng key leak o awtomatikong paglabas, maaaring ihanda ang kinakailangang bayad sa normal na paraan. Kapag agad nawawala ang bawat gas top-up, huwag magdagdag nang magdagdag; pumunta sa bahagi ng insidente.

Pending o Failed ang transaksiyon

Maaaring aktibo pa ang dating permission habang Pending. Tingnan ang hash at kung may mas naunang transaksiyong naghihintay sa account. Unawain ang dahilan bago sundin ang opisyal na wallet guide sa replacement o acceleration; huwag paulit-ulit pindutin ang revoke. Kapag Failed / Reverted, itala ang error at tingnan muli ang original permission. Suriin ang balance, contract restrictions o network problem bago magpasiyang ulitin.

Hindi na makapag-trade ang app

Maaaring normal itong epekto ng pag-alis ng permission. Hindi ibig sabihin na kailangang ibalik ang unlimited allowance. Kung gagamitin talaga ulit ang app, beripikahin muli ang domain at spender at magbigay lamang ng kailangan. Kung aalis ka na sa app, wala nang kailangang ayusin.

Kusang lumalabas ang assets: huwag nang mag-top-up nang paulit-ulit

Tanggihan ang natitirang requests, umalis sa kahina-hinalang pahina, at itago ang public hashes, oras, network at permission details. Nababawasan ng disconnect ang bagong pakikipag-ugnayan, pero hindi nito binabawi ang on-chain access. Kung natukoy na token approval ang problema, tugunan iyon at muling suriin. Maaaring mauna ang attacker sa revoke, kaya walang garantiyang aabot ka.

Kung naibigay ang seed phrase o private key sa iba o sa maling web page, o tuloy-tuloy na lumalabas ang maraming asset, ituring itong posibleng pagtagas ng kontrol sa account. Hindi naaayos ng isang revoke ang nakopyang key. Huwag tumanggap ng pribadong alok na “konting gas pa para ma-recover” o magbigay ng remote control sa computer.

Gumamit ng trusted at hindi apektadong device at opisyal na wallet environment para sa recovery plan. Kung kumpirmadong leaked ang key, kailangan ng bagong seed phrase ang bagong account, hindi dagdag na address mula sa lumang seed. Kailangan pa ring suriin ang destination at network at isaalang-alang ang kasalukuyang pag-atake bago mag-migrate. Sa palatandaan ng automatic sweeper, lumapit muna sa opisyal na security support; huwag paulit-ulit mag-test transfer. Itago ang loss records at humingi ng lehitimong tulong. Hindi dahilan para magbayad ang pangakong siguradong mababawi ang pera.

Sapat nang simpleng tala para sa susunod na pahintulot

Itala kung bakit nagbigay ng permission, saang chain, anong token at spender, at kung kailangan pa ito. Hindi kailangang magbayad para linisin bawat spam asset sa isang nakapirming iskedyul o bumili ng hindi malinaw na “security score”. Suriin muli kapag tumigil sa app, nagbago ang gamit ng wallet, o may beripikadong security announcement.

Itugma ang susunod na signing request sa pakay mo. Ang pagtingin ng balance ay hindi nangangailangan ng spending permission; ang pagdagdag ng network ay hindi dahilan para pumirma ng Permit. Nakababawas ang revoke sa kilalang access, ngunit hindi nito ginagawang ligtas ang lahat ng susunod na request.

Mga orihinal na paliwanag

Independiyenteng gabay ng chainsentry; binago noong 2026-09-08. Maaaring mag-iba ang permission rules; hindi ito garantiya sa kaligtasan ng account.