Capitalisation boursière: $2.1716T -2.69%
Volume(24h): $68.119B 35.62%
Indice de peur et de cupidité:

35 - Peur

  • Capitalisation boursière: $2.1716T -2.69%
  • Volume(24h): $68.119B 35.62%
  • Indice de peur et de cupidité:
  • Capitalisation boursière: $2.1716T -2.69%
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
Top Cryptospedia

Choisir la langue

Choisir la langue

Sélectionnez la devise

Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos

Comment vérifier les approbations des jetons MetaMask ? (Révoquer les autorisations)

Token approvals in MetaMask let dApps withdraw your tokens—often indefinitely—so regularly audit and revoke unused or unlimited allowances via tools like Revoke.cash or Etherscan.

Feb 17, 2026 at 11:39 pm

Comprendre les approbations de jetons dans MetaMask

1. Les approbations de jetons sont des autorisations basées sur Ethereum accordées aux contrats intelligents, leur permettant de retirer des jetons de votre portefeuille jusqu'à un montant spécifié.

2. Ces approbations persistent au fil des sessions et restent actives jusqu'à leur révocation manuelle, même si la dApp associée n'est plus utilisée.

3. Chaque approbation est enregistrée en chaîne en tant que transaction d'allocation ERC-20 , visible via des explorateurs de blockchain comme Etherscan.

4. Les utilisateurs négligent souvent ces autorisations, créant des risques potentiels si un contrat compromis ou malveillant accède à leur solde de jetons.

5. MetaMask lui-même n'affiche pas d'interface intégrée pour gérer les approbations ; des outils externes sont nécessaires pour les afficher ou les révoquer.

Utiliser Etherscan pour examiner les approbations actives

1. Accédez à https://etherscan.io/tokenapprovalchecker et connectez votre portefeuille à l'aide du bouton « Connecter le portefeuille ».

2. Sélectionnez MetaMask lorsque vous y êtes invité et approuvez la demande de connexion : cette action lit uniquement les données et ne signe aucune transaction.

3. L'outil analyse votre adresse et répertorie tous les contrats avec des allocations actives, y compris le nom du jeton, l'adresse du dépensier et le montant approuvé.

4. Les entrées à haut risque incluent les approbations avec des autorisations illimitées (par exemple, « ∞ » ou « 999… »), en particulier pour les protocoles peu familiers ou obsolètes.

5. Cliquer sur n'importe quel dépensier répertorié révèle son historique de transactions, aidant ainsi à évaluer sa légitimité et sa fréquence d'utilisation.

Révocation des approbations via Revoke.cash

1. Accédez à https://revoke.cash , une plateforme open source de confiance conçue spécifiquement pour la gestion des autorisations ERC-20.

2. Connectez votre portefeuille MetaMask et confirmez l'invite d'accès en lecture seule : aucun gaz n'est requis à ce stade.

3. Le tableau de bord affiche toutes les approbations actives triées par jeton, avec des filtres pour « Illimité », « Allocation élevée » et « Inutilisé ».

4. Localisez le contrat cible, cliquez sur « Révoquer » et confirmez la transaction dans MetaMask – cela nécessite de l'ETH pour le gaz.

5. Après confirmation, le statut passe à « Révoqué » et l'allocation en chaîne tombe à zéro, empêchant ainsi d'autres transferts de jetons par ce contrat.

Risques liés aux autorisations de jetons non contrôlées

1. Une seule dApp compromise avec une large approbation de jeton peut drainer la totalité de votre solde de jetons sans interaction supplémentaire de l'utilisateur.

2. Les sites de phishing incitent souvent les utilisateurs à approuver des contrats malveillants sous couvert de « connexion de portefeuille » ou de « réclamation de récompenses ».

3. Certains agrégateurs DeFi demandent des approbations générales sur plusieurs jetons, augmentant inutilement la surface d'exposition.

4. Les anciennes approbations du marché NFT peuvent toujours autoriser les transferts de jetons ERC-20 nouvellement acquis si les autorisations étaient fixées à l'infini.

5. Les mises à niveau ou redéploiements de contrats conservent parfois l'ancienne logique d'approbation, ce qui signifie que les autorisations révoquées sur les versions précédentes peuvent ne pas s'appliquer aux nouvelles.

Foire aux questions

Q : La révocation d'une approbation affecte-t-elle les jetons mis en jeu ou les positions LP ? R : Non. La révocation supprime uniquement l’autorisation de transfert. Les actifs jalonnés régis par des contrats intelligents distincts ne sont pas affectés, à moins que ces contrats eux-mêmes n'exigent des allocations pour les retraits ou les swaps.

Q : Puis-je révoquer les approbations des jetons sur des réseaux autres qu'Ethereum Mainnet ? R : Oui. Des outils tels que Revoke.cash prennent en charge BSC, Polygon, Arbitrum, Optimism et Base. Assurez-vous de basculer MetaMask sur le bon réseau avant de vous connecter.

Q : Pourquoi MetaMask affiche-t-il « Connecté » à une dApp mais aucune approbation de jeton n'apparaît ? R : L'état de la connexion reflète uniquement l'authentification du portefeuille. Les approbations se produisent séparément lors des interactions de jetons telles que l'échange ou le dépôt : une simple connexion n'implique pas une autorisation.

Q : Est-il sécuritaire d'utiliser des outils de révocation tiers ? R : Revoke.cash et le vérificateur d'approbation de jetons d'Etherscan sont audités, front-end uniquement, et ne détiennent pas de clés privées ni ne demandent d'approbations de signature au-delà des transactions Ethereum standard.

Clause de non-responsabilité:info@kdj.com

Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!

Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.

Connaissances connexes

Voir tous les articles

User not found or password invalid

Your input is correct