Menutup aplikasi atau memutus koneksi dompet tidak menghapus izin belanja yang pernah diberikan. Mengambil kembali token dari aplikasi pun belum tentu mencabut izinnya. Yang perlu diketahui adalah kontrak mana yang masih dapat memakai aset di alamat Anda, pada jaringan mana, dan sampai batas berapa.
Panduan ini memperdalam pemeriksaan izin EVM yang sudah ada: mencabut izin token dan NFT, memeriksa hasil, lalu menangani tanda tangan yang belum masuk blockchain. Ini bukan tombol untuk menghapus seluruh jenis kewenangan dompet. Pemeriksaan baca-saja tidak memerlukan seed phrase, kunci privat, atau koneksi dompet ke situs ini. Jika aset sedang keluar tanpa sepengetahuan Anda, langsung baca bagian insiden.
Pastikan alamat dan jaringan sebelum menilai daftar izin
Salin alamat publik lengkap dari halaman akun dompet sendiri. Buka pemeriksa izin melalui bookmark yang sudah Anda kenal, bukan iklan atau pesan “pencabutan darurat”. Pada alat seperti Revoke.cash yang mendukung jaringannya, Anda dapat memasukkan alamat untuk melihat izin tanpa menandatangani apa pun. Alamat akun lama atau akun lain tentu tidak menjelaskan keamanan akun yang sedang digunakan.
Alamat yang sama dapat dipakai pada beberapa jaringan EVM, tetapi aset dan izinnya terpisah. Pemeriksaan Ethereum tidak mencakup izin di BNB Smart Chain. Pilih jaringan tempat interaksi terjadi, termasuk membedakan mainnet dan testnet, kemudian cocokkan kontrak token. Bila belum yakin, baca pemeriksaan jaringan dan RPC.
Bedakan tiga alamat dalam satu catatan
- Owner: pemilik aset; harus sama dengan akun yang sedang diperiksa.
- Token: kontrak token atau koleksi NFT. Nama dan ikon dapat ditiru.
- Spender / Operator: pihak yang diberi kewenangan memakai aset. Bisa berupa kontrak router, bukan alamat dengan nama merek aplikasi.
Buka transaksi pemberian izin lama dan cocokkan dengan aplikasi yang pernah digunakan serta alamat kontrak pada dokumentasi resminya. Label explorer dan kode terverifikasi adalah petunjuk, bukan jaminan kontrak bebas celah. Jangan menganggap alamat berbeda sebagai hal sepele hanya karena namanya mirip; nama asing juga belum membuktikan pencurian.
Izin mana yang diperiksa lebih dahulu?
Utamakan token bernilai yang benar-benar dimiliki, aplikasi yang sudah ditinggalkan, spender yang risikonya telah terkonfirmasi, dan allowance tak terbatas yang tidak diperlukan. Tidak perlu membayar gas untuk membersihkan setiap token sampah. Jangan membuka alamat penukaran yang terselip dalam nama token. Pertimbangkan juga apakah Anda mungkin menerima token yang sama lagi di alamat ini.
Allowance, satu NFT, dan izin seluruh koleksi
| Jenis izin | Cakupan | Hasil yang diperiksa |
|---|---|---|
| ERC-20 allowance | Batas token yang dapat dipakai spender tertentu. Unlimited tidak berarti hanya untuk transaksi kali ini. | Allowance owner–token–spender yang sama menjadi 0. |
| ERC-721 per NFT | Satu token ID. | Alamat yang disetujui untuk token ID itu sudah dihapus. |
| setApprovalForAll | Operator untuk aset pemilik dalam satu koleksi ERC-721 / ERC-1155. | Izin owner–operator untuk koleksi itu menjadi false. |
| Permit / Permit2 | Tanda tangan yang belum diserahkan atau izin yang sudah aktif on-chain. | Periksa jenisnya; allowance biasa saja tidak cukup. |
Menghapus izin satu NFT belum tentu menghapus izin operator untuk seluruh koleksi, begitu pula sebaliknya. Token khusus, smart account, atau delegasi akun dapat memakai aturan lain. Jika kategori kewenangannya tidak dipahami, hentikan proses; jangan memilih tombol hanya karena namanya mirip.
Apa yang seharusnya berubah saat mencabut izin token
Setelah pemeriksaan baca-saja jelas, barulah hubungkan dompet untuk perubahan yang memang diperlukan. Berikut adalah pencabutan manual per izin, bukan pemberian kewenangan tambahan kepada layanan otomatis.
- Pilih izin pada alat yang domainnya telah diperiksa. Hubungkan akun pemilik aset dan samakan jaringan dompet dengan alat.
- Periksa saldo aset asli untuk gas pada jaringan tersebut. Jangan memakai angka biaya lama atau mengira token gas dari jaringan lain dapat dipakai. Lihat estimasi dompet saat itu.
- Tekan pencabutan dan buka rincian permintaan. ERC-20 biasanya memakai
approve(spender, 0); pencabutan operator NFT biasanyasetApprovalForAll(operator, false). Ini penjelasan untuk mengenali tindakan, bukan instruksi agar pemula mengisi fungsi kontrak sendiri. - Cocokkan akun, jaringan, kontrak, spender atau operator, dan perubahan izin. Kolom
Totransaksi sering menunjuk kontrak token atau NFT; spender ada dalam parameter panggilan. Keduanya tidak harus sama. Jangan mengubah transaksi yang benar menjadi transfer ke spender. - Tolak permintaan memindahkan aset ke “alamat aman”, membayar deposit, mengklaim token, memberikan seed phrase, menambah allowance, atau mendelegasikan akun. Jangan menandatangani batch yang tidak dapat dijelaskan.
- Setelah rincian sesuai tujuan, konfirmasikan sendiri di dompet. Simpan hash transaksi dan tunggu hasil blockchain, bukan hanya notifikasi dari situs.
Pencabutan dapat memakan gas dan tidak mengambil kembali aset yang sudah dicuri. Biaya kecil bukan alasan untuk menandatangani panggilan yang tidak dikenali.
Notifikasi sukses perlu diikuti pemeriksaan baru
Buka hash pencabutan di explorer jaringan yang benar. Cocokkan akun dan pastikan statusnya sukses. Pending berarti belum selesai; Failed atau Reverted berarti perubahan tidak berhasil, walaupun gas sudah terpakai.
Sesudah itu baca ulang izin untuk jaringan, owner, token, dan spender yang sama. Pada ERC-20, allowance harus 0; pada NFT, periksa izin per token ID dan operator koleksi secara terpisah. Angka 0 milik token lain bukan bukti izin ini telah dicabut.
Jika transaksi sukses tetapi daftar masih menampilkan angka lama, periksa kembali akun, jaringan, dan kontrak, lalu segarkan halaman. Cache atau pengindeksan dapat tertinggal. Bandingkan keadaan terkini melalui explorer tepercaya atau alat baca-saja lain. Membaca data kontrak tidak sama dengan menulis transaksi; pemula tidak perlu membuka Write Contract untuk membuktikan hasil.
Event Approval lama menunjukkan perubahan pada saat itu, bukan selalu keadaan sekarang. Izin baru mungkin diberikan setelahnya. Simpan hash dan waktu pemeriksaan agar Anda dapat membedakan pencabutan yang gagal dari izin yang diberikan lagi kemudian.
Allowance 0 juga belum menyelesaikan kasus ketika Anda ingat menandatangani Permit mencurigakan. Daftar on-chain yang bersih tidak menunjukkan seluruh pesan yang pernah ditandatangani.
Tanda tangan yang belum masuk blockchain bisa masih berlaku
Approve biasa adalah transaksi on-chain. Dengan ERC-2612 Permit, seseorang dapat menyimpan pesan bertanda tangan dan menyerahkannya kemudian. Keabsahannya melibatkan jaringan, kontrak token, owner, spender, jumlah, deadline, dan nonce. Tidak membayar gas saat menandatangani bukan berarti pesan itu tidak memberi izin memakai aset.
ERC-2612 mengaitkan izin bertanda tangan dengan nonce dan masa berlaku. Mengubah allowance menjadi 0 tidak dengan sendirinya membuktikan Permit yang belum dipakai telah batal. Jika masih valid, pesan itu dapat diserahkan kemudian dan membentuk izin baru. Cara membuatnya tidak berlaku bergantung pada implementasi token; tidak ada tombol universal yang dapat diasumsikan membatalkan semua tanda tangan.
Simpan rincian yang terlihat di dompet: jenis pesan, jaringan, verifying contract, spender, jumlah, dan tenggatnya. Jangan membagikan tanda tangan mentah yang masih dapat dieksekusi, apalagi seed phrase. Menurut penjelasan Permit Revoke.cash, alat tidak dapat mengetahui semua tanda tangan off-chain Anda. Menu pembatalan bukan riwayat lengkap pesan yang pernah ditandatangani. Gunakan penanganan yang didukung token dan alat ketika permintaan mencurigakan memang diketahui, lalu tunggu hasil on-chain.
Permit2 mempunyai dua lapisan yang perlu dibedakan
Ada allowance token kepada kontrak Permit2, dan ada kewenangan aplikasi di dalam Permit2. Penjelasan Permit2 membahas keduanya. Hilangnya satu lapisan bukan bukti semua kewenangan dan tanda tangan telah dibatalkan.
Sebelum memberikan lagi allowance kepada Permit2, periksa kewenangan internal dan tanda tangan yang mungkin masih berlaku. Bila jenis pesan tidak jelas, jangan menambah izin dari alamat itu. Simpan bukti dan minta bantuan melalui dukungan resmi dompet atau protokol. Situs ini tidak dapat menjamin dari jauh bahwa tanda tangan tertentu telah mati.
Pencabutan macet: bedakan gejalanya
Daftar kosong atau jaringan tidak tersedia
Periksa alamat, jaringan, jenis aset, dan cakupan alat. Daftar kosong dapat pula berarti pembacaan gagal, bukan bukti tanpa risiko. Jangan mengimpor kunci privat ke situs asing supaya daftar muncul.
Saldo gas tidak cukup
Pastikan yang kurang adalah aset asli untuk gas di jaringan itu, bukan token yang izinnya dicabut. Jika tidak ada indikasi kebocoran kunci atau transfer otomatis, siapkan biaya yang diperlukan melalui cara normal. Bila setiap top-up segera tersapu keluar, jangan terus menambah dana; baca bagian insiden.
Pending atau Failed
Selama Pending, izin lama mungkin tetap aktif. Periksa hash dan transaksi lebih awal yang masih menunggu pada akun itu. Cari penyebab sebelum mengikuti petunjuk resmi dompet tentang penggantian atau percepatan transaksi; jangan menekan tombol berulang kali. Setelah Failed / Reverted, catat pesan error, cek izin awal, lalu telusuri saldo, pembatasan kontrak, atau gangguan jaringan sebelum mencoba lagi.
Aplikasi tidak dapat dipakai setelah izin dicabut
Ini dapat menjadi akibat normal dari berkurangnya kewenangan. Tidak berarti Anda harus mengembalikan allowance tak terbatas. Jika benar-benar akan memakai aplikasi lagi, periksa domain dan spender, lalu berikan hanya yang dibutuhkan. Kalau tujuannya meninggalkan aplikasi, tidak ada yang perlu “diperbaiki”.
Aset keluar sendiri: jangan terus mengisi alamat lama
Tolak permintaan berikutnya, tinggalkan halaman mencurigakan, dan simpan hash, waktu, jaringan, serta rincian izin yang terlihat. Memutus koneksi mengurangi interaksi baru, tetapi tidak mencabut izin on-chain. Untuk risiko izin token yang sudah dikenali, tangani izin terkait dan periksa hasilnya. Pencabutan dapat berlomba dengan transaksi penyerang; keberhasilan menyelamatkan aset tidak dapat dijamin.
Jika seed phrase atau kunci privat pernah diberikan ke orang lain atau situs asing, atau beberapa aset terus keluar otomatis, perlakukan kasus sebagai kemungkinan kendali akun bocor. Mencabut satu izin tidak memperbaiki kunci yang sudah disalin. Jangan mengikuti pesan “tambah sedikit gas untuk pemulihan” atau memberikan kendali komputer melalui bantuan jarak jauh.
Gunakan perangkat tepercaya yang tidak terdampak dan lingkungan dompet resmi untuk menyiapkan pemulihan. Bila kunci memang bocor, akun pengganti perlu seed phrase baru, bukan sekadar alamat tambahan dari seed lama. Migrasi aset tetap memerlukan pemeriksaan jaringan dan penerima serta mempertimbangkan serangan yang sedang berjalan. Jika ada penyapu otomatis, konsultasikan dukungan keamanan resmi sebelum mencoba transfer atau top-up lagi. Simpan catatan kehilangan dan cari bantuan yang sah; janji pasti mengembalikan aset bukan alasan untuk membayar.
Catatan sederhana untuk izin berikutnya
Cukup catat alasan memberikan izin, jaringan, kontrak token, spender, dan apakah izin masih diperlukan. Tidak perlu membayar untuk membersihkan seluruh token sampah menurut jadwal tetap atau membeli “skor keamanan”. Periksa ulang saat berhenti memakai aplikasi, mengubah fungsi dompet, atau menerima pengumuman keamanan yang sudah diverifikasi.
Bandingkan permintaan berikutnya dengan tujuan Anda. Melihat saldo tidak memerlukan izin belanja token; menambah jaringan bukan alasan untuk menandatangani Permit. Pencabutan mengurangi kewenangan yang diketahui, bukan memberi jaminan bahwa semua permintaan selanjutnya aman.
Dokumen untuk pemeriksaan lebih lanjut
- ethereum.org: mencabut akses kontrak
- ERC-2612: Permit dan nonce
- Revoke.cash: tanda tangan Permit
- Revoke.cash: Permit2
Panduan keamanan independen chainsentry; diperbarui 2026-09-08. Pola izin dapat berbeda antar kontrak; ini bukan jaminan keamanan akun.