Крипто
September 25, 2023

Снимаем апрувы с помощью Revoke.cash

Сначала немного теории:

Перед покупкой/продажей/обменом любого токена вы подписываете транзакцию, которая дает разрешение на взаимодействие с тем или иным токеном на вашем кошельке — это называется апрув (approve) токена.

В момент подписания апрува указывается количество токенов, которое вы готовы разрешить смарт-контракту. Вы можете прописать конкретное количество токенов, а можете дать безлимитный доступ.

Моя рекомендация всегда прописывать определенное количество токенов (которое вам требуется для текущей транзакции) и не давать безлимитные доступы, особенно сомнительным смарт-контрактам. Безлимитный доступ можно давать только проверенным смарт-контрактам, например, таким децентрализованным биржам как Uniswap, Pancakeswap и т.д. (правда даже в этом случае есть минимальный риск. Хоть за долгое время еще не было случаев взлома данных бирж, но если чисто теоретически это случится то у хакеров будет доступ к разрешенным токенам).

Подписание апрува является транзакцией, поэтому как и за любую транзакцию снимается комиссия блокчейна. В зависимости от блокчейна апрув может стоить от нескольких центов до нескольких долларов (например, в сети Ethereum, где достаточно дорогие комиссии. В таком случае есть смысл давать безлимитный доступ проверенным смарт-контрактам, чтобы не тратить много денег на апрув при каждом обмене).

Так выглядит апрув в кошельке MetaMask

Как снять апрув через Revoke.cash

Revoke.cash — один из популярных и удобных сервисов, который позволяет следить за "гигиеной" вашего кошелька во многих сетях.

С помощью Revoke.cash можно отслеживать и отменять действующие доступы к вашему кошельку.

Отменяя сомнительные доступы вы снижаете вероятность стать жертвой взломов и кражи токенов с вашего кошелька.

Что нужно делать?

  1. Переходите на сайт: https://revoke.cash/ru
  2. Подключаете кошелек
  3. Выбираете сеть в которой хотите проверить кошелек
  4. При необходимости можно выставить фильтры

Затем Revoke.cash покажет токены, которым вы дали разрешение (в каком количестве, для каких контрактов, в какую дату это было сделано и т.д.).

Так выглядит Revoke.cash с подключенным кошельком

Напротив каждого токена вы увидите количество токенов, которое будет указано либо в цифрах либо в виде надписей "Неограниченный" или "Доступы отсутствуют".

Если напротив токена надпись "Неограниченный" значит к этому токену дан доступ без каких-либо ограничений по количеству. Соответственно, если написано "Доступы отсутствуют" значит к этому токену нет доступа.

Если вы не доверяете смарт-контракту у которого есть безлимитный доступ к вашему токену то такой апрув лучше снять (или отредактировать сумму).

Чтобы снять или отредактировать доступ нужно нажать на иконку с карандашом.

После этого появится поле, в которое вы можете прописать количество токенов к которому вы хотите оставить доступ. Если указать в поле 0 то доступ будет снят полностью. Если пропишите доступ в определенном количестве то доступ будет действовать до тех пор, пока вы не совершите транзакций на одобренное количество токенов (короче говоря, пока не израсходуете указанный лимит).

После того как прописали количество токенов (либо оставили 0, чтобы снять апрув полностью) нужно нажать кнопку "Обновить". Далее кошелек попросит вас подписать транзакцию и доступы обновятся.

Вы также можете просто нажать на кнопку "Отозвать" напротив токена, чтобы снять доступ полностью (так будет быстрее, если вы хотите полностью снять доступ, а не прописывать количество токенов).

На этом, пожалуй, все. Рекомендую самостоятельно поизучать сайт, отменить сомнительные апрувы и всегда внимательно смотреть, что вы подписываете и какие даете разрешения смарт-контрактам.

Скам на подписях и апрувах это один из популярных способов кражи токенов прямо с кошелька, при этом скамеру даже не нужен прямой доступ к вашему кошельку (к сид-фразе или приватнику).

Многие новички часто из-за невнимательности или необразованности дают доступ к своим токенам различным мошенническим смарт-контракам и фишинговым сайтам, а потом не понимают каким образом в какой-то момент у них начинают пропадать токены с кошелька (и винят в этом, конечно же, кошелек).

Всем удачи, профита и жизни без скамов! :)