Как убрать апрув в метамаск
Как отозвать разрешение от смарт-контракта в Metamask
Разрешение смарт контракта — это особенность контракта, которая позволяет смарт-контракту, вашему кошельку и вашим токенам взаимодействовать между собой. Это стандартная функция и сама по себе она не представляет угрозы.
Однако мошенники могут создать смарт-контракт, одобрив который, вы подтвердите неограниченные лимиты на взаимодействие с вашими активами и их смогут украсть.
Вполне возможна такая ситуация, что когда-то один раз вы пользовались каким-то вполне легальным сервисом, дали разрешение смарт контракту. Потом вы про него забыли, а его взломали. У него все также есть разрешение на взаимодействие с вашими активами и произойти может что угодно.
Поэтому, если вы пользуетесь большим количеством сервисов или какими-то вы пользовались несколько раз и они больше не нужны — никогда не будет лишним периодически проверять ваши разрешения и отзывать не нужные.
Да, за проведение этой транзакции, как и за все другие будет списываться комиссия. В случае сети Ethereum можно подождать когда цена за газ будет низкая и отозвать все ненужные разрешения. В других сетях, в принципе это можно сделать в любое время, так как комиссия там не высокая.
Лучше всего это делать на официальных ресурсах.
1 — Переходим на сайт https://etherscan.io/ — меню More — Token Approvals

etherscan.io — more — token approvals.
2 — Далее вводим адрес своего Метамаска, нажимаем поиск.

Вводим адрес кошелька и нажимаем поиск
3 — Далее в нижней части должны появиться все разрешения, которые есть по этому адресу кошелька. После этого нажимаем Connect to web3 и подключаем свой Metamask.

Connect to web3
4 — Значок должен стать зеленым и появится надпись connected web 3.
Далее в списке необходимо найти нужный контракт и нажать Revoke.

Нажимаем Revoke
5 — Далее нажимаем Revoke в новом окне и подтверждаем транзакцию в Metamask.

Подтверждаем Revoke
6 — Ждем завершения транзакция и все, разрешение отозвано!
Процесс отзыва на bscscan абсолютно идентичный как на etherscan.
1 — Переходим на сайт https://bscscan.com/ — меню More — Token Approvals

More — token approvals
2 — Далее вводим адрес своего Метамаска, нажимаем поиск.

Вводим адрес кошелька и нажимаем поиск
3 — Далее в нижней части должны появиться все разрешения, которые есть по этому адресу кошелька. После этого нажимаем Connect to web3 и подключаем свой Metamask.

Connect to web3
4 — Значок должен стать зеленым и появится надпись connected web 3.
Далее в списке необходимо найти нужный контракт и нажать Revoke.

Нажимаем Revoke
5 — Далее нажимаем Revoke в новом окне и подтверждаем транзакцию в Metamask.

Наживаем Revoke и подтверждаем транзакцию.
6 — Ждем завершения транзакция и все, готово!
1 — Переходим на сайт https://polygonscan.com/ — меню More — Token Approvals

More — token approvals
2 — Далее вводим адрес своего Метамаска, нажимаем поиск.

Вводим адрес кошелька и нажимаем поиск
3 — Далее в нижней части должны появиться все разрешения, которые есть по этому адресу кошелька. После этого нажимаем Connect to web3 и подключаем свой Metamask.

Connect to web3
4 — Значок должен стать зеленым и появится надпись connected web 3.
Далее в списке необходимо найти нужный контракт и нажать Revoke.

Нажимаем Revoke
5 — Далее нажимаем Revoke в новом окне и подтверждаем транзакцию в Metamask.

Наживаем Revoke и подтверждаем транзакцию.
6 — Ждем завершения транзакция и все, готово!
Отключение сайтов внутри Metamask.
Отключение сайтов внутри самого расширения Метамаск позволяет отозвать активные подключения к веб-сайтам. Сайты, к которым вы подключались имеют доступ к просмотру вашего баланса и просмотру токенов, которые у вас есть.
Отключение сайтов внутри расширения не гарантирует вам полную защиту и полный отзыв разрешений, как метод описанный ранее.
Тем не менее, отключить ненужные сайты лишним не будет.
Для этого нужно открыть метамаск, нажать на три точки и выбрать “подключенные сайты”.

Три точки — подключенные сайты
В открывшемся списке находим сайт, который хотим отключить и нажимаем отключить. Далее подтверждаем отключение. Готово.

Отключаем нужный сайт.
Как снять апрувы (Approve) со своего кошелька?
В виду быстрого развития децентрализованных финансов (DeFi) на основе смарт-контрактов, большое количество людей обратило внимание на эту технологию. DeFi несет в себе множество возможностей и позволяет людям покупать / продавать / ставить в стейкинг свои криптовалюты и получать от этого прибыль без регистрации на централизованных биржах и сложных процедур подтверждения своей личности. Достаточно просто установить программный кошелек, подключить его к необходимой сети и подключаться к различным децентрализованным сервисам в один клик. Тем не менее, не смотря на простоту, работа со смарт-контрактами несет огромный риск потерять все свои средства, находящиеся на кошельке.
Главной опасностью в данном случае является ваше же разрешение сервису использовать ваши средства на вашем кошельке. Происходит это часто из-за невнимательности и банального не знания вопроса. Некоторые DeFi проекты при совершении транзакций могут запрашивать безлимитный доступ к вашим средствам, что неопытный пользователь просто не заметит, подтверждая обычную на его взгляд транзакцию. Усугубляется это тем, что некоторые порядочные ресурсы запрашивают именно безлимитный доступ, для того, чтобы в дальнейшем вам не требовалось совершать лишние транзакции при постоянном использовании актива. Даже спустя большое время такой сервис может получить доступ к вашему кошельку и перевести все криптовалюты, которые вы ему позволили использовать.
Информацию о таких доступах в самом кошельке увидеть нельзя и отказаться от них тоже. Если вы уверены в тех сервисах, которыми пользуетесь и используете их постоянно это один вопрос, но если вы не однократно пользовались подозрительными биржами или сервисами для стейкинга клиптовалют, то ваш криптовалютный кошелек может быть подвержен опасности. Самый действенный способ в таком случае, это сменить кошелек, перевести все средства на новый и больше не пользоваться не надежными сайтами. Тем не менее, бывают случаи, когда сменить кошелек не представляется возможным и в таком случае самым удобным способом будет снять все разрешения доступа к вашим средствам от подозрительных сервисов. Для этого можно использовать такой инструмент, как Unrekt (Smart Contract Allowance Checker).
Что такое Unrekt?

Unrekt — сервис по анализу вашего кошелька, который находит существующие разрешения смарт-контрактам для доступа к вашим средствам и позволяет их снимать (Revoke). На данный момент Unrekt поддерживает следующие криптовалютные сети: Ethereum, BNB Chain, Polygon, HECO Chain, Fantom, Avalanche, Cronos, Moonbeam, Astar, DogeChain, Canto, Kava.
Как пользоваться Unrekt?
1. Переходим на сайт Unrekt.
2. Подключаем свой кошелек (Metamask или любой кошелек поддерживающий WalletConnet, например: TrustWallet)
3. Сервис проведет анализ вашего кошелька и покажет ваши активные апрувы (Approve):

4. Находим апрувы, которые нам не нужно или могут представлять опасность и нажимаем «Revoke«.

5. Для снятия апрува необходимо будет подтвердить транзакцию, которая может отличаться в зависимости от сети.
Как видим, снятие апрува само по себе не является чем-то дорогим, но в случае с сетью эфира, транзакции будут значительно дороже. В зависимости от количества ваших существующих апрувов, общая сумма транзакций может оказаться так же достаточно внушительной, поэтому необходимо взвесить все за и против, сменить свой кошелек или оставить старый и потратиться на комиссии.
Что такое approve и как его отменить
Многие пользователи активно взаимодействуют с различными децентрализованными биржами, платформами стейкинга и фарминга, участвуют в аирдропах, совершают покупки на лаунчпадах и т.д.
Для покупки, обмена или получения какого-либо токена необходимо подключить свой кошелек. А еще дать смарт-контракту, с которым происходит взаимодействие, разрешение на доступ к активам. После совершения необходимых транзакций пользователь зачастую просто отключает кошелек от платформы.
Вам также может понравиться



Но достаточно ли этого? Какие действия необходимо совершить, чтобы обезопасить свои средства, хранящиеся на кошельке? И как быть с выданным разрешением?
Что такое approve
Когда вы подключаетесь к любому децентрализованному приложению (например, к Uniswap или к OpenSea), вы используете свой веб-кошелек. В процессе взаимодействия (обмен, покупка и др.) вы получаете два типа запросов:
1. Предоставить разрешение на доступ к вашему кошельку при его первоначальном подключении. В этом случае вы позволяете приложению видеть ваш баланс и активность.
2. Разрешить использовать ваши токены для расчетов. Вы позволяете приложению напрямую взаимодействовать с вашей криптовалютой для совершения запрашиваемой транзакции (обмена, покупки и др.). Этот запрос называется token approval («одобрение на взаимодействие с токеном»).

Достаточно дать разрешение только один раз — во время первой транзакции. Кошелек запомнит его и при последующем взаимодействии вам уже не нужно будет повторно давать это одобрение.
Однако в этом существует опасность для ваших активов. Если вы не отмените выданные разрешения, то децентрализованное приложение в дальнейшем сможет потратить ваши монеты (например, при взломе смарт-контракта).
Разрешение на взаимодействие с токеном, которое подписывает пользователь при подключении к платформе, дает возможность злоумышленникам производить любые транзакции с этим активом. Используя уязвимости в смарт-контрактах платформы, мошенники получают доступ к криптовалюте пользователей и выводят ее на свои счета.
Для полной защиты кошелька простого отключения от децентрализованного приложения может быть недостаточно. Чтобы свести к минимуму риски, необходимо периодически проверять выданные вами одобрения и в случае необходимости, отзывать их.

Вы можете отозвать approve в таких случаях:
- хотите дополнительно обезопасить свой кошелек;
- вы не планируете пользоваться приложением в ближайшее время;
- вы больше не доверяете децентрализованному приложению и его смарт-контракту;
- вы не собирались подключаться к этой площадке, но обнаружили выданный approve.
Мы рекомендуем вам никогда не разрешать проектам неограниченный доступ к вашей криптовалюте и регулярно отменять выданные разрешения.
При аннулировании разрешения на взаимодействие с токеном вам прийдется заплатить комиссию за газ. Комиссия оплачивается в зависимости от блокчейна. Например, если вы отменяете approve в сети Ethereum, комиссия будет в ETH (ее размер немаленький).
Как отменить approve
Чтобы отозвать выданное разрешение, рекомендую воспользоваться популярным бесплатным сервисом Revoke Cash.
Revoke Cash — это приложение, созданное инженером-программистом Роско Калисом (Rosco Kalis). Оно позволяет пользователям управлять выданными ими разрешениями на использование токенов для соблюдения надлежащей гигиены кошелька. Инструмент был разработан для того, чтобы снизить вероятность кражи активов с кошельков.
Revoke Cash позволяет увидеть все приложения, с которыми вы взаимодействовали через approve. Кроме этого, их легко можно отозвать из сформированного списка.

Для этого выполните следующие действия:
1. Включите свой кошелек (MetaMask, WalletConnect, Coinbase, Ledger).
2. Перейдите на сайт revoke.cash.
3. Подключите кошелек или вставьте его адрес в поисковую строку в верхней части сайта.

4. В полученном списке напротив нужного вам контракта нажмите кнопку Отозвать. Если вы не знаете, какой контракт выбрать, вы можете отозвать их все. Это не создаст для вас никаких проблем, но вам придется предоставить новый набор разрешений при следующем взаимодействии с любым из этих контрактов (только необходимо будет вновь оплатить комиссию).

5. Вы также можете установить желаемый максимальный лимит расходов на токены. Если вы его установите, то любые транзакции децентрализованных приложений, которые превышают этот лимит, должны быть дополнительно одобрены.
Для этого напротив нужного токена в колонке Доступ нажмите на карандаш, в пустое поле введите лимит (например, 50 долларов). Появится запрос в Метамаске на установление верхнего лимита расходов — повторно укажите лимит в поле Введите цифру.



6. Подтвердите транзакцию. За это будет списана небольшая комиссия, поэтому на балансе должны быть токены.
Частые вопросы
Далее публикую некоторые часто задаваемые вопросы по approve.
Отмена доступа к токену также прекращает стейкинг, объединение в пул, кредитование и т. д.?
Нет, это не повлияет ни на одну из ваших стратегий DeFi. Вы останетесь на своих позициях и продолжите получать награды и т. д.
Является ли отключение кошелька от приложения тем же, что и удаление разрешения на использование моих средств?
Нет, если вы просто отключили свой кошелек от проекта, но предоставили разрешение на использование токенов, они все равно могут использовать эти активы. Вам нужно отозвать выданное одобрение.
Когда истечет срок действия контракта?
Срок действия разрешений по контракту не ограничен, их можно использовать даже спустя годы после предоставления.
Почему проекты устанавливают неограниченное количество токенов?
Чтобы свести к минимуму количество необходимых запросов. То есть пользователь должен дать одобрение и оплатить комиссию только один раз.
Чтобы ограничить риски взаимодействия с малоизвестными площадками, рекомендуется вручную устанавливать максимальный лимит расходов (с помощью сервиса Revoke Cash).
Ускорение транзакций
Подождите, пока сеть будет готова обрабатывать транзакции по этой цене.
Нажмите кнопку с надписью «Ускорить»Это позволит вам повторно отправить ту же транзакцию, но с более высокой комиссией за газ, что должно ускорить обработку транзакции.
Способ 1: Отмена в приложении
Если вы еще этого не сделали, просто выберите Отмена, чтобы отменить транзакцию. Обратите внимание, что отмена может быть предпринята только в том случае, если транзакция все еще находится на рассмотрении в сети.
Способ 2: Пользовательский одноразовый номер
Обратите внимание, что при использовании описанного ниже метода вам нужно будет работать в обратном направлении от самой старой ожидающей транзакции в очереди, которую вы хотите отменить. Например, вы не должны пытаться отменить транзакцию с одноразовым номером 10 до отмены транзакции с одноразовым номером 9.
1. Включите Customize transaction nonce в дополнительных настройках вашего кошелька MetaMask. Убедитесь, что Advanced gas controls также включены, так как это позволит вам манипулировать газом, который вы платите, и убедиться, что ваша транзакция отмены будет обработана раньше, чем оригинал, который вы хотите отменить.


2. Отправьте новую транзакцию. В новой транзакции вы можете отправить средства СЕБЕ, имея в виду свой публичный адрес MetaMask. Заполните «Пользовательский одноразовый номер» тем же одноразовым номером, что и транзакция, которая все еще находится на рассмотрении:

Теперь нажмите «Изменить» рядом с «Комиссия за газ». Чтобы убедиться, что ваш запрос на отмену будет принят в приоритетном порядке, чем исходная транзакция, вам нужно будет заплатить больше за газ.
Установите свой лимит газа, сравнимый или немного превышающий исходную транзакцию, а Max priority fee как минимум на 10 % выше (в gwei), чем GAS FEE от исходной транзакции, которая находится на рассмотрении (например, если эта транзакция имела комиссию за газ в размере 30 Gwei, пожалуйста, установите MAX PRIORITY FEE в транзакции замены/отмены на 33-35 Gwei).
Чтобы определить соответствующие gas fees, посетите https://stats.avax.network/dashboard/c-chain-activity/, чтобы узнать, каковы последние минимальные и максимальные gas fees, поскольку сетевая активность может варьироваться в зависимости от дня, времени и текущих событий.
Как правило, для того, чтобы эти транзакции были успешными, лучше всего установить MAX FEE как минимум на 30% выше, чем транзакция, которую вы отменяете/заменяете (например, если ваша предыдущая MAX FEE была установлена на 150 Gwei, то стоит выставить что-то в районе 200 Гвэй).
Способ 3: Сбросить счет
В расширении щелкните значок учетной записи в правом верхнем углу. На мобильном устройстве коснитесь иконки гамбургера в левом верхнем углу, чтобы открыть главное меню.
Прокрутите вниз и нажмите Сбросить счет
Обратите внимание, что мы официально не оказываем поддержки по вопросам, связанным с Metamask. Мы просто предоставляем вам информацию о поддержке MetaMask, предоставленную им самим. Для получения официальной поддержки посетите справочный центр Metamask.
Похожие публикации:
- Metagames ru почему не работает
- Доставка пенсии через фко что это
- Как купить фантом на бинансе
- Репо с цк что это
Что такое апрув в крипте
В сетях метамаска апрувы необходимы чтоб смартконтракты сами брали ваши деньги и вызывали нужную функцию без вашего участия. Например в сети соланы апрувы не нужны, вы сразу вызываете нужную функцию и отдаете деньги. Эфир и подобные сети в этом плане староваты, но хотяб надежны и понятны
Апрувы как можно давать так и отменять. Для удобства отмены юзайте ревок кеш. Чтоб бездумно не отменять все апрувы подряд я вам предлагаю раз в полгода-год отменять апрувы только на тех монетах, которые вы часто юзаете и в которых у вас могут потенциально быть большие суммы. Например USDT, USDC, BUSD, SOL, ETH, WETH, BTC, WBTC, BNB, WBNB и тому подобное
У монет которыми вы платите газ по типу ETH в сети эфира или BNB в сети BSC нету апрувов, единственная функция у них это перевод, поэтому все NFT маркетплейсы для офферов юзают WETH и WBNB, чтоб когда кто-то примет ваш оффер, маркетплейс сам передаст ваши WETH и вы получили NFT
Кстати можно перекинуть деньги на второй кошелек, дать апрув своему основному кошельку и тратить деньги со второго хых. Не знаю кому и зачем это надо, но я ща покажу как это сделать
1) Перекинул 1 USDT на второй кошелек и зашел на страницу контракта USDT
2) Вписал в функцию »approve» кошелек которому апруваю монеты и количество монет 1000000000000 USDT; вот тут небольшая помарочка почему такое количество монет, а не 1 USDT, я затупил и подумал 1 монета это 10^18 wei, потому что везде где я вызывал было так, но оказывается надо считать с учетом decimals(знаков после запятой), а у контракта USDT это значение 6 символов и получается 1 000 000 это 1 USDT
3) А теперь чтоб перевести эти деньги с основного кошелька куда угодно так же заходим в контракт USDT с основного кошеля и вызываем функцию »transferFrom». (1) Вписываем кошелек с которого мы отправим деньги, (2) кому отправляем, (3) ну и количество 1 USDT
Теперь по сути мне надо переписать статью по вызовам смарт контрактов , потому что там не было написано инфы о decimals кек и я чот впервые столкнулся с этим хыыы
Как снять апрувы (Approve) со своего кошелька?
В виду быстрого развития децентрализованных финансов (DeFi) на основе смарт-контрактов, большое количество людей обратило внимание на эту технологию. DeFi несет в себе множество возможностей и позволяет людям покупать / продавать / ставить в стейкинг свои криптовалюты и получать от этого прибыль без регистрации на централизованных биржах и сложных процедур подтверждения своей личности. Достаточно просто установить программный кошелек, подключить его к необходимой сети и подключаться к различным децентрализованным сервисам в один клик. Тем не менее, не смотря на простоту, работа со смарт-контрактами несет огромный риск потерять все свои средства, находящиеся на кошельке.
Главной опасностью в данном случае является ваше же разрешение сервису использовать ваши средства на вашем кошельке. Происходит это часто из-за невнимательности и банального не знания вопроса. Некоторые DeFi проекты при совершении транзакций могут запрашивать безлимитный доступ к вашим средствам, что неопытный пользователь просто не заметит, подтверждая обычную на его взгляд транзакцию. Усугубляется это тем, что некоторые порядочные ресурсы запрашивают именно безлимитный доступ, для того, чтобы в дальнейшем вам не требовалось совершать лишние транзакции при постоянном использовании актива. Даже спустя большое время такой сервис может получить доступ к вашему кошельку и перевести все криптовалюты, которые вы ему позволили использовать.
Информацию о таких доступах в самом кошельке увидеть нельзя и отказаться от них тоже. Если вы уверены в тех сервисах, которыми пользуетесь и используете их постоянно это один вопрос, но если вы не однократно пользовались подозрительными биржами или сервисами для стейкинга клиптовалют, то ваш криптовалютный кошелек может быть подвержен опасности. Самый действенный способ в таком случае, это сменить кошелек, перевести все средства на новый и больше не пользоваться не надежными сайтами. Тем не менее, бывают случаи, когда сменить кошелек не представляется возможным и в таком случае самым удобным способом будет снять все разрешения доступа к вашим средствам от подозрительных сервисов. Для этого можно использовать такой инструмент, как Unrekt (Smart Contract Allowance Checker).
Что такое Unrekt?

Unrekt — сервис по анализу вашего кошелька, который находит существующие разрешения смарт-контрактам для доступа к вашим средствам и позволяет их снимать (Revoke). На данный момент Unrekt поддерживает следующие криптовалютные сети: Ethereum, BNB Chain, Polygon, HECO Chain, Fantom, Avalanche, Cronos, Moonbeam, Astar, DogeChain, Canto, Kava.
Как пользоваться Unrekt?
1. Переходим на сайт Unrekt.
2. Подключаем свой кошелек (Metamask или любой кошелек поддерживающий WalletConnet, например: TrustWallet)
3. Сервис проведет анализ вашего кошелька и покажет ваши активные апрувы (Approve):

4. Находим апрувы, которые нам не нужно или могут представлять опасность и нажимаем «Revoke«.

5. Для снятия апрува необходимо будет подтвердить транзакцию, которая может отличаться в зависимости от сети.
Как видим, снятие апрува само по себе не является чем-то дорогим, но в случае с сетью эфира, транзакции будут значительно дороже. В зависимости от количества ваших существующих апрувов, общая сумма транзакций может оказаться так же достаточно внушительной, поэтому необходимо взвесить все за и против, сменить свой кошелек или оставить старый и потратиться на комиссии.
Криптовалютный глоссарий/сленг
Для благодарности на форуме существует кнопка «LIKE», а все сообщения с благодарностями — флуд и захламление тем. Так вы только усложняете поиск информации на форуме. Все кто будут оставлять подобные сообщения — будут восприняты как спам и приведут к блокировке.
Прежде чем создавать тему с вопросом или добавлять новый вопрос в теме — используйте поиск по форуму, с вероятностью 99% ответ на данный вопрос уже есть на форуме. В противном случае флуд с вопросами будет воспринят как накрутка сообщений и ваш аккаунт будет заблокирован.
nickvoronoov
Только пришел
А
Абузить (abuse)
Намеренное злоупотребление многократно повторяющимися действиями, в рамках слабости или ошибки системы, с целью извлечения максимально возможной личной выгоды.
Апрув (approve)
Термин, который означает одобрение или подтверждение новой информации или действия.
Б
Банан (banana)
Сленговое название криптовалютной биржи binance.
Биткойн-максималист (bitcoin-maximalist)
Участник криптосообщества, который не признает другие криптовалюты альтернативные биткойну, считая их спекулятивными активами, мешающие развитию первой криптовалюты.
Г
Гем (gem)
Малоизвестный среди широкой аудитории криптопроект, имеющий серьезный потенциал для стремительного роста.
Д
Деген (degen)
Участник рынка с предельно рискованным и эмоциональным подходом к торговле, таким как: использование большого кредитного плеча, инвестирование в шиткойны и сомнительные проекты.
Н
Ноукойнер (no coiner)
Лицо, которое с большим скептицизмом относится к криптоиндустрии, и не желающие никак взаимодействовать с ней.
П
Пила (saw)
Боковой диапазон движения цены актива с резкими колебаниями, которые приводят к «собиранию стопов», с последующим резким импульсом на рост или понижение.
Покупай на просадке (BTFD)
Стратегия-лозунг, подразумевающая покупку криптоактива(ов) при сильном снижении цен.
Проведите собственное исследование (DYOR)
Совет участникам рынка провести собственное исследование монеты, токена или проекта, в который они хотели бы инвестировать.
Пузырь (bubble)
Ситуация на финансовых рынках, которая подразумевает необоснованное и значительное завышение рыночный цены актива(ов), с последующим сильным падением.
Р
Рект (rekt)
Термин, обозначающий неудачи, которые привели к потере капитала из-за ошибочной или безграмотной стратегии.
С
Свапалка
Сленг-название децентрализованной биржи.
Свинья (pig)
Участник рынка, который не может определиться с окончательной стратегией действий на рынке и склонный к импульсивному принятию решений.
Скип (skip)
Пропуск участия в каком-либо значимом событии по различным причинам.
Т
Туземун (to the moon)
Стремительный рост котировок какого-либо криптоактива.
Ф
Фуд (FUD)
Тактика манипулирования рынком, преследующая цель снижения цен конкретного(ых) криптоактива(ов), через распространение слухов, ложных или негативных новостей, вбросов.
Х
Ханейпот (honeypot)
Разновидность мошенничества, главной особенностью которого является наличие приманки (как правило мнемонической фразы), которая будут использоваться для привлечения пользователей, ищущий легких денег.
Ходл (hodl)
Стратегия на рынке криптовалют, характеризующаяся покупкой криптоактива и удержанием его на длительной дистанции времени несмотря на рыночные колебания.
Ч
Черный лебедь (black swan)
Фраза, применяемая в финансовых кругах, означающая непредсказуемое и экстремальное событие, которое может привести к серьезным последствиям.
Ш
Шиллер (shiller)
Известная в криптоиндустрии личность, которая рекламирует токены или блокчейн-проекты с целью получения личной выгоды.
![]()
Вернуться к списку разделов
Что такое approve и как его отменить
Многие пользователи активно взаимодействуют с различными децентрализованными биржами, платформами стейкинга и фарминга, участвуют в аирдропах, совершают покупки на лаунчпадах и т.д.
Для покупки, обмена или получения какого-либо токена необходимо подключить свой кошелек. А еще дать смарт-контракту, с которым происходит взаимодействие, разрешение на доступ к активам. После совершения необходимых транзакций пользователь зачастую просто отключает кошелек от платформы.
Вам также может понравиться



Но достаточно ли этого? Какие действия необходимо совершить, чтобы обезопасить свои средства, хранящиеся на кошельке? И как быть с выданным разрешением?
Что такое approve
Когда вы подключаетесь к любому децентрализованному приложению (например, к Uniswap или к OpenSea), вы используете свой веб-кошелек. В процессе взаимодействия (обмен, покупка и др.) вы получаете два типа запросов:
1. Предоставить разрешение на доступ к вашему кошельку при его первоначальном подключении. В этом случае вы позволяете приложению видеть ваш баланс и активность.
2. Разрешить использовать ваши токены для расчетов. Вы позволяете приложению напрямую взаимодействовать с вашей криптовалютой для совершения запрашиваемой транзакции (обмена, покупки и др.). Этот запрос называется token approval («одобрение на взаимодействие с токеном»).

Достаточно дать разрешение только один раз — во время первой транзакции. Кошелек запомнит его и при последующем взаимодействии вам уже не нужно будет повторно давать это одобрение.
Однако в этом существует опасность для ваших активов. Если вы не отмените выданные разрешения, то децентрализованное приложение в дальнейшем сможет потратить ваши монеты (например, при взломе смарт-контракта).
Разрешение на взаимодействие с токеном, которое подписывает пользователь при подключении к платформе, дает возможность злоумышленникам производить любые транзакции с этим активом. Используя уязвимости в смарт-контрактах платформы, мошенники получают доступ к криптовалюте пользователей и выводят ее на свои счета.
Для полной защиты кошелька простого отключения от децентрализованного приложения может быть недостаточно. Чтобы свести к минимуму риски, необходимо периодически проверять выданные вами одобрения и в случае необходимости, отзывать их.

Вы можете отозвать approve в таких случаях:
- хотите дополнительно обезопасить свой кошелек;
- вы не планируете пользоваться приложением в ближайшее время;
- вы больше не доверяете децентрализованному приложению и его смарт-контракту;
- вы не собирались подключаться к этой площадке, но обнаружили выданный approve.
Мы рекомендуем вам никогда не разрешать проектам неограниченный доступ к вашей криптовалюте и регулярно отменять выданные разрешения.
При аннулировании разрешения на взаимодействие с токеном вам прийдется заплатить комиссию за газ. Комиссия оплачивается в зависимости от блокчейна. Например, если вы отменяете approve в сети Ethereum, комиссия будет в ETH (ее размер немаленький).
Как отменить approve
Чтобы отозвать выданное разрешение, рекомендую воспользоваться популярным бесплатным сервисом Revoke Cash.
Revoke Cash — это приложение, созданное инженером-программистом Роско Калисом (Rosco Kalis). Оно позволяет пользователям управлять выданными ими разрешениями на использование токенов для соблюдения надлежащей гигиены кошелька. Инструмент был разработан для того, чтобы снизить вероятность кражи активов с кошельков.
Revoke Cash позволяет увидеть все приложения, с которыми вы взаимодействовали через approve. Кроме этого, их легко можно отозвать из сформированного списка.

Для этого выполните следующие действия:
1. Включите свой кошелек (MetaMask, WalletConnect, Coinbase, Ledger).
2. Перейдите на сайт revoke.cash.
3. Подключите кошелек или вставьте его адрес в поисковую строку в верхней части сайта.

4. В полученном списке напротив нужного вам контракта нажмите кнопку Отозвать. Если вы не знаете, какой контракт выбрать, вы можете отозвать их все. Это не создаст для вас никаких проблем, но вам придется предоставить новый набор разрешений при следующем взаимодействии с любым из этих контрактов (только необходимо будет вновь оплатить комиссию).

5. Вы также можете установить желаемый максимальный лимит расходов на токены. Если вы его установите, то любые транзакции децентрализованных приложений, которые превышают этот лимит, должны быть дополнительно одобрены.
Для этого напротив нужного токена в колонке Доступ нажмите на карандаш, в пустое поле введите лимит (например, 50 долларов). Появится запрос в Метамаске на установление верхнего лимита расходов — повторно укажите лимит в поле Введите цифру.



6. Подтвердите транзакцию. За это будет списана небольшая комиссия, поэтому на балансе должны быть токены.
Частые вопросы
Далее публикую некоторые часто задаваемые вопросы по approve.
Отмена доступа к токену также прекращает стейкинг, объединение в пул, кредитование и т. д.?
Нет, это не повлияет ни на одну из ваших стратегий DeFi. Вы останетесь на своих позициях и продолжите получать награды и т. д.
Является ли отключение кошелька от приложения тем же, что и удаление разрешения на использование моих средств?
Нет, если вы просто отключили свой кошелек от проекта, но предоставили разрешение на использование токенов, они все равно могут использовать эти активы. Вам нужно отозвать выданное одобрение.
Когда истечет срок действия контракта?
Срок действия разрешений по контракту не ограничен, их можно использовать даже спустя годы после предоставления.
Почему проекты устанавливают неограниченное количество токенов?
Чтобы свести к минимуму количество необходимых запросов. То есть пользователь должен дать одобрение и оплатить комиссию только один раз.
Чтобы ограничить риски взаимодействия с малоизвестными площадками, рекомендуется вручную устанавливать максимальный лимит расходов (с помощью сервиса Revoke Cash).
Похожие публикации:
- Nicolas rieussec как установить второй часовой пояс
- Как накопить деньги в банке под проценты
- Кто может содержать представительство иностранной организации
- Куда делись обменники в москве 2020
Как узнать свою секретную фразу в MetaMask

Секретная фраза в криптокошельках – набор из определенного количества разных слов, с помощью ввода которых можно получить доступ к своему кошельку. Фраза уникальна для каждого создаваемого кошелька и устроена таким образом, что ее практически невозможно взломать, поскольку злоумышленник просто не сможет перебрать все существующие комбинации слов.
Если вы хотите восстановить доступ к своему MetaMask, установив расширение в другой браузер или приложение на мобильное устройство, понадобится ввести эту самую секретную фразу. Вы должны были заранее ее скопировать в надежное место, но есть еще один метод ее определения, требующий текущего доступа к кошельку через уже установленное расширение или мобильное приложение.
Несколько важных нюансов
Далее я покажу, как «вытащить» свою секретную фразу из расширения или приложения МетаМаска, если вход в кошелек уже был выполнен. Однако для начала давайте ознакомимся с несколькими важными нюансами, которые обязательно стоит учитывать при выполнении следующих действий.
- Если сейчас доступа к своему кошельку у вас нет, то есть вы не можете просто ввести пароль в браузерном дополнении или приложении на смартфоне, то узнать секретную фразу не получится. В таком случае используется исключительно ее резервная копия, которую настоятельно рекомендовали сохранить в надежном месте при создании кошелька.
- Без секретной фразы восстановить кошелек, если приложение или расширение было удалено, невозможно. В этом вам не поможет поддержка, а также ни в коем случае нельзя обращаться за подобными услугами по объявлениям в интернете, поскольку в 100% случаев они являются мошенническими.
- Секретную фразу нельзя вводить никуда, кроме самого MetaMask при импорте кошелька. У вас никто не должен ее спрашивать, даже если человек представляется поддержкой какого-либо приложения, биржи или сайта.
- Если вы перешли на сторонний веб-ресурс, где нужна авторизация по своему кошельку, и на экране отображается форма ввода секретной фразы – ни в коем случае не вводите ее. Для авторизации на проверенных сайтах используется транзакция с подписью, которую вы подтверждаете в установленном расширении МетаМаска.
Вы получили несколько важных советов по безопасности, которые помогут вам избежать ситуации со взломом и угоном кошелька. Если кратко, то используйте полученную секретную фразу только для того, чтобы повторно сохранить ее в надежном месте и затем заново авторизоваться в кошельке из другого браузера или при переустановке приложения.
Комьюнити теперь в Телеграм
Подпишитесь и будьте в курсе последних IT-новостей
Копирование секретной фразы из расширения MetaMask
Кошельком MetaMask можно пользоваться в двух видах: в качестве расширения для браузера или как приложением на мобильном устройстве. Популярнее именно расширение, поскольку его проще использовать на ПК для авторизации через кошелек и осуществления транзакций на разных сайтах. Если вы как раз используете МетаМаск в таком виде, следуйте инструкции ниже, чтобы разобраться с тем, где в настройках найти свою секретную фразу и скопировать ее.
- Нажмите на значок расширения, чтобы вызвать окно кошелька. Если в текущем сеансе браузера это будет ваш первый вход, необходимо будет ввести пароль. Далее он потребуется еще раз, чтобы раскрыть секретную фразу восстановления.

- Вы можете использовать на своем кошельке неограниченное количество аккаунтов с разными номерами кошельков. Все эти счета будут привязаны к одной секретной фразе, поэтому переключаться между ними не обязательно.

- Справа вверху нажмите по значку с тремя точками, чтобы вызвать основное меню управления расширением. Из него выберите пункт «Настройки».

- Щелкните по разделу «Безопасность и конфиденциальность» или отыщите его через поиск.

- Теперь предстоит разблокировать показ секретной фразы для восстановления – для этого нажмите на кнопку с соответствующим названием.

- Вы будете уведомлены о том, что нужно правильно ответить на несколько вопросов, чтобы показать фразу. Не переживайте, вопросы простые и ответ можно перевыбрать, если он окажется неправильным. В первую очередь такое тестирование нужно для того, чтобы вы повторили правила безопасности и знали, что никто не поможет вам вернуть доступ к кошельку, если секретная фраза потеряется или забудется.

- Как раз на подобный вопрос и нужно ответить, выбрав один вариант из двух.

- После выбора правильных ответов безопасно введите свой пароль для продолжения. Убедитесь в том, что рядом нет никого, кто бы мог использовать эту информацию в своих целях.

- Зажмите левой кнопкой мыши появившуюся кнопку «Удерживайте, чтобы показать СФВ».

- Через несколько секунд на экране отобразится сама фраза для восстановления. Скопируйте ее в буфер обмена для дальнейшей вставки в текстовый документ или запишите на листочке – это зависит от того, какой метод сохранения вы предпочитаете использовать.

- Можете переключиться на вкладку «QR», чтобы получить изображение с вашей секретной фразой. Этот код можно сканировать с любого устройства для отображения всех слов или использовать при восстановлении кошелька на том же мобильном устройстве.

Вот такой нехитрый алгоритм действий позволяет вам найти свою секретную фразу, если после создания кошелька вы еще не позаботились о том, чтобы сохранить ее в надежном месте. Еще раз напомню, что никто кроме вас не должен видеть эту фразу, поскольку ее можно использовать для получения доступа к вашему МетаМаску и вывода оттуда всех средств.
Копирование секретной фразы в мобильном приложении
Пользователи мобильного приложения MetaMask, имеющие доступ к своему кошельку, тоже могут просмотреть и скопировать секретную фразу, если это будет нужно для дальнейшего восстановления доступа к аккаунту. Интерфейс совсем недавно был обновлен, метод перехода к параметрам кошелька немного поменялся, поэтому предлагаю в отдельной инструкции пошагово разобрать весь процесс.
- Сначала понадобится разблокировать доступ к кошельку. Для этого введите пароль и нажмите кнопку с соответствующим названием. Если подключено сканирование по отпечатку пальца, можете использовать такой метод разблокировки, это не имеет значения.

- Как уже было сказано в инструкции по расширению, выбранный счет не важен, поскольку все они привязаны к одной секретной фразе. Сразу переходите к настройкам, тапнув по кнопке с изображением шестеренки справа внизу.

- Выберите раздел «Безопасность и конфиденциальность».

- На экране появится презентация самого MetaMask с информацией о безопасности. Вам нужно использовать кнопку «Показать секретную фразу для восстановления».

- Далее необходимо пройти небольшой тест по безопасности, ответив на вопросы по поводу того, кому нельзя предоставлять информацию о секретной фразе и что будет, если вы ее забудете.

- После теста еще раз введите пароль, чтобы отобразить на экране фразу для восстановления.

- Удерживайте кнопку для показа.

- Можете скопировать ее в виде текста или QR-кода, переключаясь между вкладками.

Вы узнали, как скопировать и сохранить секретную фразу из МетаМаска, если ранее это не было сделано. Вместе с этим – получили важные советы безопасности, значительно повышающие защищенность ваших средств. Далее остается только использовать секретную фразу, если понадобится подключить существующий кошелек через расширение или мобильное приложение. Об этом более детально читайте в другой моей статье на сайте:
Как отменить Approval в MetaMask

Апрувами для криптокошельков называются специальные разрешения, которые были предоставлены смарт-контракту при первом запросе на трату токенов. В этом подтверждении изначально указывается лимит монет, которые может потратить смарт-контракт. Однако в будущем может оказаться, что такой апрув больше не нужен или же возникают подозрения в нечестности используемых сервисов. Как раз в таких случаях и актуальны сайты, которые позволяют отменить Approval в несколько кликов. В рамках этой статьи все взаимодействия будут продемонстрированы на примере MetaMask, но и в других кошельках принцип действий будет максимально похожим.
Чем может грозить предоставленный Approval?
Сначала предлагаю выяснить, зачем вообще нужно проверять свои апрувы и, тем более, отменять их. Выше вы уже узнали, что это подтверждения, которые разрешают смарт-контракту тратить определенное количество токенов на вашем кошельке. Вы либо самостоятельно задаете лимит, либо по умолчанию выбирается максимальное значение. Однако чаще всего при подписании транзакции значение можно изменить.
Так вот, если контракт окажется скамным, то можно считать, что у его разработчика есть доступ к указанному количеству токенов на вашем счету и он может их списать даже без вашего личного подтверждения транзакции и без доступа к кошельку. Иногда даже можно потерять все свои деньги, если случайно или по незнанию оставить подтверждение на контракт, который специально был создан для кражи активов пользователей.
Поэтому важно время от времени проверять свои подтверждения и удалять все лишнее, что может казаться подозрительным или уже ненужным. Конечно, беспокоиться об этом стоит, если кошелек является активным, вы там храните или собираетесь хранить некоторое количество монет. Если кошелек изначально был создан для подписания всякого мусора и монеты там лежат исключительно на комиссию, особо переживать не стоит, тем более, что за каждую отмену подтверждения придется дополнительно платить комиссию в той сети, где и происходит эта отмена.
Комьюнити теперь в Телеграм
Подпишитесь и будьте в курсе последних IT-новостей
Вариант 1: Сканеры
Если вы активно используете свой криптокошелек, совершаете транзакции или следите за активностями других пользователей, то наверняка знаете про существование сканеров в определенных сетях. С их помощью отслеживается состояние транзакций или получается информация по каждому кошельку. Большинство из подобных сканеров позволяют просмотреть апрувы после подключения кошелька и отменить их. Я разберу этот метод на примере bscscan.com, но вы можете использовать сканер любой сети, апрувы в которой нужно проверить.
- Поддерживается как прямой переход на сайт, так и через меню в самом МетаМаске, что видно на следующем изображении.

- Конечно, сначала можно воспользоваться поиском, чтобы отыскать свой кошелек, но это не обязательно, поскольку далее он все равно будет подключен к сайту.

- Понадобится вызвать меню «More» и выбрать оттуда пункт «Token Approvals».

- После загрузки следующей страницы нажмите по «Connect to Web3», чтобы подключить свой кошелек и получить необходимую информацию.

- В следующем браузерном уведомлении необходимо нажать «ОК», чтобы подтвердить отображение всплывающего окна.

- Выберите тип кошелька для подключения, которым в нашем случае является MetaMask.

- После подключения загрузятся все апрувы в данной сети, которые сейчас актуальны для вашего кошелька. Вы можете увидеть информацию по обновлению подтверждения, узнать название подтвержденного токена и максимальное количество расходов. Если хотите это подтверждение удалить, используйте кнопку «Revoke».

- Появится следующее окно с той же самой информацией по текущему апруву, в нем необходимо еще раз подтвердить свое действие.

- Как уже было сказано выше, для отвязки подтверждения придется заплатить стандартную комиссию в используемой сети, поэтому у вас обязательно должно быть минимальное количество нативного токена, чтобы завершить транзакцию.

В конце вы получите информацию о том, что транзакция завершилась успешно (если не возникло проблем с оплатой газа). Можете перезагрузить эту страницу в сканере, чтобы убедиться в отсутствии отвязанного только что подтверждения. По тому же принципу можете перейти к отмене и других апрувов.
Вариант 2: OKX
OKX – довольно известная и удобная биржа для работы с криптоактивами, а некоторыми ее функциями можно пользоваться даже без создания аккаунта. Сюда относится и управление своим кошельком, который можно подключить на сайте, чтобы получить информацию по транзакциям, монетам, NFT и подтверждениям. Как раз последние сведения нас и интересуют. В следующей инструкции разберемся с отображением апрувов и их отменой при помощи OKX.
- Воспользуйтесь ссылкой выше, чтобы сразу попасть на необходимую страницу сайта. Переключите режим управления активностью на «Кошелек», после чего в меню кликните по кнопке «Подключить кошелек».

- Выберите свой MetaMask и подтвердите соединение. После этого откройте вкладку «Подтверждения».

- Изучите список для поиска всех подтверждений. Вы увидите сам токен, информацию о смарт-контракте, количество доступных монет, а справа будет кнопка для удаления данного подтверждения.

- После нажатия по ней, если сейчас у вас выбрана не та сеть, будет предложено переключиться, что и нужно сделать для выполнения следующей транзакции.

- При отмене апрувов в любом случае придется платить комиссию сети, какой бы из сайтов вы не выбрали, поэтому просто подтверждайте транзакцию и ожидайте ее завершения.

OKX значительно удобнее сканеров, поскольку вам не придется открывать разные сайты, все по очереди изучать, менять сети вручную в кошельке. Тут вы сразу видите все доступные апрувы всех сетей и можете без проблем отменить каждый из них. Однако если вы думаете, что что-то из списка подтверждений все же не отображается в OKX, можете попробовать еще и следующий вариант.
Вариант 3: Revoke
Revoke можно считать самым известным сайтом для контроля за своим кошельком. С его помощью можно обнаруживать эксплойты, просматривать смарт-контракты, а также управлять апрувами. Этим я и предлагаю заняться далее.
- Откройте главную страницу сайта и нажмите кнопку «Подключить кошелек».

- Из списка выберите «MetaMask», после чего подтвердите авторизацию.

- Для отображения подтверждений понадобится нажать по адресу кошелька справа вверху и из появившегося меню выбрать пункт «Мои доступы».

- Далее можете самостоятельно выбрать сеть для просмотра или оставить список без фильтров, переключаться между апрувами и подписями, если это будет нужно, а также оценить общую активность кошелька.

- После выбора апрува, который хотите отменить, нажмите кнопку «Отозвать» справа от нужного подтверждения.

- Подтвердите транзакцию, оплатив комиссию сети, и ожидайте ее завершения.

Можете еще на какое-то время остаться на сайте Revoke, чтобы более детально ознакомиться с историей вашего кошелька, присутствующими подписями и последними транзакциями. Владение подобным инструментом точно не будет лишним, поскольку вы в любой момент можете вернуться на сайт, подключить любой из своих кошельков и проверить его безопасность. Это значительно повышает надежность хранения ваших криптоактивов.
В этой статье вы узнали о трех разных вариантах отмены подтверждений в МетаМаске. Наверняка есть еще сайты, предлагающие подобные возможности, но при их выборе внимательно читайте информацию, ищите сведения о веб-ресурсе, его страницы в социальных сетях. Никогда не подключайте свой кошелек на подозрительных сайтах и не проводите никакие транзакции, поскольку они могут быть замаскированы и являться фишинговыми.