Uygulamayı kapatmak veya cüzdan bağlantısını kesmek, daha önce verdiğiniz harcama iznini kaldırmaz. Tokenları uygulamadan çekmiş olmanız da yeterli değildir. Asıl soru şudur: Bu ağda hangi sözleşme, adresinizdeki hangi varlığı, ne kadar kullanabiliyor?

Bu yazı, mevcut izin kontrolü rehberini işlem sonrası doğrulama, başarısız iptal ve henüz zincire gönderilmemiş imzalarla genişletir. Yaygın EVM token ve NFT izinlerini ele alır; her cüzdan yetkisini temizleyen genel bir çözüm değildir. Salt okunur sorgu için kurtarma ifadesi, özel anahtar veya bu siteye cüzdan bağlantısı gerekmez. Varlıklar siz işlem yapmadan çıkıyorsa önce olay müdahalesi bölümünü okuyun.

MetaMask Portfolio harcama limitleri resmi yardım sayfası ekran görüntüsü
MetaMask Help Center gerçek ekran görüntüsü, 2026-09-03. ChainSentry cüzdanınızı bağlamanızı istemez. Kaynak sayfa

İzin listesinden önce adresi ve ağı doğrulayın

Tam açık adresi cüzdanın kendi hesap ekranından kopyalayın. İzin kontrol aracını bildiğiniz yer iminden açın; özel mesajdaki “acil iptal” bağlantısını veya reklamı kullanmayın. İlgili ağı destekleyen Revoke.cash gibi bir araçta adres girilerek imza atmadan sorgu yapılabilir. Eski ya da başka bir hesabı sorgulamak, şu an kullandığınız hesabın durumunu göstermez.

Aynı adres birçok EVM ağında aynı görünebilir, fakat varlıklar ve izinler ağlara göre ayrıdır. Ethereum sorgusu BNB Smart Chain iznini kapsamaz. Etkileşimin gerçekleştiği ağı, ana ağ ile test ağı ayrımını ve token sözleşmesini kontrol edin. Emin değilseniz ağ ve RPC kontrolüne dönün.

Bir kayıtta üç farklı adres vardır

  • Owner: varlığın sahibi; sorguladığınız hesap olmalıdır.
  • Token: token veya NFT koleksiyonu sözleşmesi. Ad ve simge taklit edilebilir.
  • Spender / Operator: varlığı kullanma yetkisi verilen taraf. Uygulama markasından farklı görünen bir yönlendirici sözleşme olabilir.

Eski onay işlemini açın; kullanılan uygulama ve projenin resmî belgelerindeki sözleşme adresiyle karşılaştırın. Gezgin etiketi ve doğrulanmış kaynak kod yardımcıdır, ancak sözleşmenin hatasız olduğunu kanıtlamaz. Adlar benzediği için farklı adresi görmezden gelmeyin; tanımadığınız bir ad da tek başına hırsızlık kanıtı değildir.

Önce hangisi ele alınmalı?

Gerçekten tuttuğunuz varlıklara ilişkin izinlere, artık kullanmadığınız uygulamalara, riski doğrulanmış spender adreslerine ve gereksiz sınırsız limitlere öncelik verin. Liste boşalsın diye her spam token için gas ödemeyin. Token adına gömülü takas veya ödül adreslerini açmayın. Aynı varlığı ileride bu adrese tekrar alıp almayacağınızı da düşünün.

Token limiti, tek NFT ve koleksiyon izni farklıdır

İzinKapsamİptal sonrası kontrol
ERC-20 allowanceBelirli spender için token limiti. Sınırsız limit yalnızca bu işlemle sınırlı değildir.Aynı owner–token–spender için güncel allowance 0.
Tek ERC-721 NFTBelirli bir token ID.Bu token ID için ayrı onaylı adres kaldırılmış.
setApprovalForAllOwner'ın bir ERC-721 / ERC-1155 koleksiyonundaki varlıkları için operator yetkisi.Aynı owner–operator ilişkisi false.
Permit / Permit2Henüz gönderilmemiş imza veya etkin zincir üstü yetki.İzin türüne göre kontrol; sıradan allowance yeterli değil.

Tek NFT onayını kaldırmak koleksiyonun operator iznini kaldırmış olmayabilir; tersi yönde de ayrı kontrol gerekir. Özel tokenlar, akıllı hesaplar ve hesap delegasyonları farklı kurallar kullanabilir. Talebin yetki türünü anlamıyorsanız benzer isimli bir düğmeyi denemek yerine durun.

Token iznini iptal etme ekranında ne değişmeli?

Salt okunur kontrol netleşince yalnızca gerekli değişiklik için cüzdanı bağlayın. Burada tek tek, elle yapılan iptal anlatılıyor; otomatik bir hizmete kalıcı ek yetki vermeniz istenmiyor.

  1. Alan adını doğruladığınız araçta ilgili izni seçin. Varlığın sahibi olan hesabı bağlayın ve araç ile cüzdanın ağını eşleştirin.
  2. O ağda gas için kullanılan yerel varlığın yeterli olduğuna bakın. Başka zincirdeki gas tokenını veya eski bir yazının sabit ücretini esas almayın; cüzdanın güncel tahminini okuyun.
  3. İptali seçip işlem ayrıntılarını açın. ERC-20 için genellikle approve(spender, 0), NFT operator iptali için setApprovalForAll(operator, false) görülür. Bunlar anlamı tanımak içindir; yeni kullanıcının sözleşme parametrelerini elle girmesi istenmez.
  4. Hesabı, ağı, sözleşmeyi, spender / operator adresini ve izin değişikliğini karşılaştırın. İşlemin To alanı çoğu zaman token veya NFT sözleşmesidir; spender çağrı parametrelerindedir. Farklı olmaları normal olabilir. İptali yanlışlıkla spender'a para transferine çevirmeyin.
  5. “Güvenli adrese” varlık taşıma, depozito, token talebi, kurtarma ifadesi, yeni limit, hesap delegasyonu veya açıklayamadığınız toplu çağrılar varsa reddedin.
  6. İstek amacınızla uyuşuyorsa cüzdanda kendiniz onaylayın. İşlem hash'ini saklayıp zincir üstü sonucu bekleyin; yalnızca sitenin başarı mesajına güvenmeyin.

İptal gas tüketebilir ve daha önce taşınmış varlıkları geri getirmez. Ücretin küçük olması, tanımadığınız çağrıyı imzalamak için gerekçe değildir.

Başarı mesajından sonra yeni bir durum sorgusu yapın

İptal hash'ini doğru ağın blok gezgininde açın. Hesabınızı ve başarılı işlem durumunu doğrulayın. Pending henüz sonuçlanmadı demektir. Failed / Reverted durumunda, gas harcanmış olsa bile değişiklik başarıyla uygulanmamıştır.

Ardından aynı ağ, owner, token sözleşmesi ve spender için izni yeniden okuyun. ERC-20 allowance 0 olmalı; NFT için tek token ID ile koleksiyon operator yetkisi ayrı incelenmeli. Başka bir tokenın 0 görünmesi bu iznin kaldırıldığını kanıtlamaz.

İşlem başarılı olduğu hâlde listede eski limit varsa önce hesabı, ağı ve sözleşmeyi tekrar eşleştirip sayfayı yenileyin. Önbellek veya indeksleme geriden gelebilir. Güvenilir gezgin ya da ikinci salt okunur araçla güncel durumu karşılaştırın. Sözleşme verisi okumak işlem göndermek değildir; yeni kullanıcı sırf doğrulamak için Write Contract bölümüne girmek zorunda değildir.

Eski bir Approval olayı o zamanki değişikliği gösterir, mutlaka bugünkü yetkiyi değil. Daha sonra yeni izin verilmiş olabilir. Hash ile kontrol zamanını saklamak, başarısız iptali sonradan yeniden verilmiş izinden ayırır.

Allowance 0 olsa bile şüpheli bir Permit imzaladığınızı hatırlıyorsanız aşağıdaki bölüm hâlâ önemlidir. Temiz bir zincir üstü liste, bütün zincir dışı imzalarınızın dökümü değildir.

Henüz kullanılmamış bir Permit imzası geçerli kalabilir

Normal approve bir zincir üstü işlemdir. ERC-2612 Permit ise imzalı mesajın elde tutulup daha sonra gönderilmesine izin verir. Ağ, token sözleşmesi, owner, spender, tutar, deadline ve nonce önemlidir. İmza anında gas ödememek, varlık kullanma yetkisi verilmediği anlamına gelmez.

ERC-2612, geçerliliği nonce ve süreyle ilişkilendirir. Mevcut allowance değerini 0 yapmak, kullanılmamış Permit'in de geçersiz olduğuna tek başına kanıt değildir. Geçerli imza daha sonra gönderilerek yeniden izin oluşturabilir. Geçersiz kılma yöntemi token uygulamasına bağlıdır; her imzayı iptal eden evrensel bir düğme varsaymayın.

Cüzdanda görünen tür, ağ, verifying contract, spender, miktar ve bitiş zamanını saklayın. Hâlâ kullanılabilir ham imzayı herkese açık paylaşmayın; kurtarma ifadesini de kimseye vermeyin. Revoke.cash Permit açıklaması, aracın tüm zincir dışı imzalarınızı bilemeyeceğini belirtir. İptal ekranı imza geçmişinizin tam listesi değildir. Şüpheli talebi bildiğinizde tokenın ve aracın desteklediği özel yöntemi izleyip zincir sonucunu kontrol edin.

Permit2 için iki katmanı ayırın

Tokenın Permit2 sözleşmesine verdiği allowance ile Permit2 içinde uygulamaya tanınan yetki farklıdır. Permit2 açıklaması bu ayrımı ele alır. Birinin silinmesi bütün izinlerin ve imzaların geçersiz olduğu sonucunu vermez.

Permit2'ye tekrar token allowance vermeden önce iç yetkileri ve hâlâ geçerli olabilecek imzaları inceleyin. İmza türü belirsizse bu adresten yeni izinler vermeyin; kanıtları saklayıp cüzdanın veya protokolün resmî güvenlik desteğine başvurun. Bu site uzaktan belirli bir imzanın geçersiz olduğunu garanti edemez.

İptal tamamlanmıyorsa belirtinin türünü ayırın

Liste boş veya ağ desteklenmiyor

Adres, ağ, varlık türü ve aracın kapsamını kontrol edin. Boş liste okuma hatası da olabilir; risksizlik belgesi değildir. Kayıtlar görünsün diye bilinmeyen siteye özel anahtar aktarmayın.

Gas bakiyesi yetersiz

Eksik olanın ilgili ağın yerel gas varlığı mı, yoksa token mı olduğunu ayırın. Anahtar sızıntısı veya otomatik çıkış belirtisi yoksa gerekli ücreti normal yoldan hazırlayın. Her eklenen gas hemen çıkıyorsa tekrar tekrar para göndermeyin; olay bölümüne geçin.

İşlem Pending veya Failed

Pending sırasında önceki izin etkin kalabilir. Hash'i ve aynı hesabın daha önce bekleyen işlemlerini inceleyin. Sebebi anlamadan iptal düğmesine tekrar basmayın. Gerekirse cüzdanın resmî hızlandırma veya değiştirme açıklamasını izleyin. Failed / Reverted sonrasında hata mesajını kaydedin, eski izni sorgulayın; bakiye, sözleşme kısıtı veya ağ sorununu anlamadan yeniden denemeyin.

İptalden sonra uygulama işlem yapamıyor

Yetkinin azaltılması bunu doğal olarak doğurabilir. Sınırsız limiti geri vermeniz gerektiği anlamına gelmez. Uygulamayı gerçekten kullanacaksanız alan adını ve spender'ı yeniden doğrulayıp yalnızca gereken yetkiyi verin. Amacınız uygulamayı bırakmaksa burada durabilirsiniz.

Varlıklar kendiliğinden çıkıyorsa eski adresi beslemeyin

Diğer istekleri reddedip şüpheli sayfadan ayrılın; açık işlem hash'lerini, zamanı, ağı ve izin ayrıntılarını saklayın. Bağlantıyı kesmek yeni etkileşimi azaltır, mevcut zincir üstü izni kaldırmaz. Bilinen token izni riski söz konusuysa ilgili yetkiyi ele alıp doğrulayın. İptal işlemi saldırganın işlemiyle yarışabilir; her zaman yetişeceği söylenemez.

Kurtarma ifadesi veya özel anahtar yabancı bir sayfaya girilmiş, başkasına gönderilmişse ya da birçok varlık sürekli otomatik çıkıyorsa hesap kontrolünün sızmış olabileceğini düşünün. Kopyalanmış anahtarı tek izin iptali onarmaz. “Kurtarmak için biraz daha gas gönder” mesajlarını kabul etmeyin, uzaktan yardım sunan kişiye bilgisayar kontrolü vermeyin.

Kurtarma planını etkilenmemiş, güvenilir cihaz ve resmî cüzdan ortamında hazırlayın. Anahtar sızıntısı doğrulanırsa yeni hesap için yeni kurtarma ifadesi gerekir; eski ifadeden ek adres üretmek yeterli değildir. Varlık taşıma işleminde hedef adresi, ağı ve devam eden saldırıyı ayrıca değerlendirin. Otomatik süpürücü belirtisi varsa tekrar deneme transferi veya gas eklemek yerine resmî güvenlik desteğine başvurun. Kayıpların kaydını tutup meşru yardım arayın; kesin kurtarma sözü ödeme gerekçesi değildir.

Sonraki izin için kısa bir kayıt yeterli

İzni neden verdiğinizi, ağı, token sözleşmesini, spender'ı ve hâlâ gerekip gerekmediğini kaydetmeniz yeterlidir. Her spam varlığı sabit takvimle temizlemek veya belirsiz bir “güvenlik puanı” satın almak gerekmez. Uygulamayı bırakınca, cüzdanın kullanım amacı değişince ya da doğrulanmış güvenlik duyurusu görünce ilgili izinleri yeniden inceleyin.

Sonraki isteği kendi amacınızla karşılaştırın. Bakiye okumak token harcama izni gerektirmez; ağ eklemek Permit imzası için gerekçe değildir. İptal bilinen erişimi azaltır, bundan sonra gelen her talebin güvenli olacağını garanti etmez.

Başvurulan özgün belgeler

chainsentry bağımsız güvenlik yazısı; güncelleme: 2026-09-08. İzin kuralları sözleşmeye göre değişebilir; hesap güvenliği garantisi değildir.