Token Harcama İzinleri Nasıl Kaldırılır?
Token harcama izni, bir sözleşmenin belirli tokenlerden ne kadar kullanabileceğini tanımlayan yetkidir.
Bu sayfada
- Token harcama izni ne işe yarar?
- Cüzdan bağlantısını kesmek neden yetmez?
- 1. Hangi ağ ve cüzdanı kontrol edeceğinizi belirleyin
- 2. İzin listesini güvenilir kaynaktan açın
- 3. Token, harcayıcı ve tutarı ayırın
- 4. Artık gerekmeyen izni kaldırın veya azaltın
- İzni kaldırınca uygulama çalışmaz mı?
- Mesajla verilen izinler ve Permit
- Özel anahtar sızdıysa neden yeterli değil?
- Düzenli kontrol için pratik yaklaşım
- Kaynaklar
Token harcama izni ne işe yarar?
Token harcama izni, bir sözleşmenin cüzdanınızdaki belirli tokenlerden ne kadar kullanabileceğini tanımlar. Ethereum’daki ERC-20 tokenlerde bu yetki allowance olarak adlandırılır. Bir takas veya borç uygulaması, işlemi yapabilmek için önce tokeninize erişim isteyebilir. İzin vermek ile asıl takası yapmak iki ayrı işlem olabilir.
Örneğin 100 token takas edecekseniz sözleşmeye 100 tokenlik izin verebilirsiniz. Sınırsız izin seçerseniz uygulama gelecekteki daha büyük bakiyeyi de kullanabilecek yetki elde edebilir. Bunun pratik kolaylığı vardır ama sözleşme veya yönetici yapısı ele geçirilirse riskteki miktar büyüyebilir.
Cüzdan bağlantısını kesmek neden yetmez?
Site bağlantısı, arayüzün adresinizi görmesini ve cüzdana istek göndermesini yönetir. Harcama izni ise blockchain üzerindeki sözleşme kaydıdır. Tarayıcı sekmesini kapatmak, uygulamadan çıkmak veya cüzdanın bağlı siteler listesini temizlemek bu kaydı otomatik değiştirmez.
Bir alışveriş uygulamasının oturumunu kapatmakla daha önce verdiğiniz ödeme yetkisini iptal etmenin farklı olması gibi düşünebilirsiniz. Benzetme yalnızca ayrımı anlatır; zincirdeki izin, ilgili sözleşmenin kurallarına göre uygulanır. İptal için çoğunlukla ayrıca işlem imzalamak ve ağ ücreti ödemek gerekir.
1. Hangi ağ ve cüzdanı kontrol edeceğinizi belirleyin
İzinler ağa ve adrese özeldir. Ethereum ana ağındaki izni kaldırmak, aynı adresin başka ağdaki iznini kaldırmaz. Birden fazla hesap kullanıyorsanız her birinin geçmişi ayrı olabilir. Önce işlem yaptığınız ağları ve uygulamaları belirleyin.
Cüzdanınızda varlık görünmemesi izin olmadığı anlamına gelmez. Bakiye sıfır olsa bile gelecekte o adrese gelen tokenler mevcut yetki kapsamına girebilir. Ancak her token ve her izin türü aynı şekilde çalışmaz; sözleşmenin niteliği kontrol edilmelidir.
2. İzin listesini güvenilir kaynaktan açın
Cüzdanın kendi izin yönetimi, güvenilir blockchain gezgini veya doğrulanmış izin kontrol aracı kullanılabilir. Araca ulaşırken resmî alan adını kontrol edin. Arama reklamındaki ilk sonuç veya özel mesajla gelen “revoke” bağlantısı güvenilirlik kanıtı değildir.
İzinleri okumak için çoğu durumda kamuya açık adres yeterlidir. İptal işlemi yapmak için cüzdan bağlantısı ve imza gerekebilir; kurtarma kelimeleri veya özel anahtarın web formuna girilmesi gerekmez. Bu bilgi isteniyorsa işlemi durdurun.
3. Token, harcayıcı ve tutarı ayırın
Listede token sözleşmesi, harcama yetkisi verilen adres ve izin miktarı bulunabilir. Harcayıcı adresine spender denir. Bu adres, kullandığınız uygulamanın router veya başka işlem sözleşmesi olabilir. Görünen etiketlerin her zaman kesin kimlik bilgisi olmadığını unutmayın; resmî sözleşme listesiyle karşılaştırın.
Örneğin aynı token için iki farklı uygulamaya izin vermiş olabilirsiniz. Birini kaldırmak diğerini etkilemez. Ayrıca NFT izinleri tek token veya bütün koleksiyon için ayrı biçimde gösterilebilir. ERC-20 tutarıyla NFT operatör yetkisini aynı satır türü gibi değerlendirmeyin.
4. Artık gerekmeyen izni kaldırın veya azaltın
Birçok ERC-20 izni sıfıra ayarlanarak kaldırılır. Bazı arayüzler revoke, remove veya iptal düğmesi gösterir. İmzadan önce doğru ağ, token ve harcayıcı adresini kontrol edin. İptal işlemi normal bir token gönderimi değildir; harcama sınırını değiştirmeyi amaçlar.
Ağ ücreti için yerel varlık gerekir. Ethereum ana ağında yeterli ETH yoksa izin kaldırma işlemi gönderilemeyebilir. Ücretin toplamını kontrol edin; çok sayıda küçük, düşük riskli izin için yapılacak işlemlerin maliyeti de birikebilir. Önceliği yüksek bakiye ve artık kullanılmayan geniş yetkilere vermek somut bir değerlendirmedir.
İşlem ağa gönderildikten sonra TXID ile durumunu takip edin. Arayüzde düğmeye basılması, iptalin kesinleştiği anlamına gelmez. İşlem başarısız olursa eski izin devam edebilir. Onaydan sonra listede yeni sınırı kontrol edin.
İzni kaldırınca uygulama çalışmaz mı?
Uygulamayı yeniden kullanmak istediğinizde tekrar izin vermeniz gerekebilir. Bu normaldir. Örneğin takas sözleşmesi tokeninizi kullanmak için gerekli yetkiyi bulamadığında önce onay isteyebilir. İzin kaldırmak uygulama hesabınızı veya tokeninizi silmez.
Her işlem için gerekli miktarla sınırlı izin vermek riskteki miktarı azaltabilir, ancak daha fazla onay işlemi ve ücret doğurabilir. Sınırsız izin ile sınırlı izin arasındaki tercih bu kolaylık–yetki farkına dayanır. Hangi sözleşmeye güvenildiği açıkça anlaşılmalıdır.
Mesajla verilen izinler ve Permit
Bazı uygulamalar harcama yetkisini ayrı zincir işlemi yerine imzalı mesajlarla alabilir. Permit türündeki mekanizmalar buna örnektir. Bu, ücretsiz görünen imzanın ekonomik etkisi olmadığı anlamına gelmez. İmza daha sonra zincirde kullanılarak yetki oluşturabilir.
Bu tür izinlerin süresi, miktarı ve iptal yöntemi kullanılan standarda veya sözleşmeye bağlıdır. Sadece sıradan allowance listesini temizlemek bütün imzalı yetkileri geçersiz kılmayabilir. Cüzdanın ve uygulamanın ilgili belge açıklamasına bakın; bütün izin türlerine tek çözüm uygulanamaz.
Özel anahtar sızdıysa neden yeterli değil?
Kurtarma kelimeleri veya özel anahtar ele geçirilmişse saldırgan yeni işlemler ve yeni izinler imzalayabilir. Mevcut izinleri kaldırmak bu temel sorunu çözmez. Güvenli ortamda yeni anahtarlarla cüzdan oluşturmak ve kalan varlıkların durumunu değerlendirmek gerekir.
Benzer şekilde izin iptali daha önce taşınmış tokenleri geri getirmez. Amaç gelecekteki yetkili harcamayı durdurmaktır. “Revoke yapınca çalınan para geri gelir” iddiası doğru değildir. Olayın ne olduğu ile alınacak önlem eşleştirilmelidir.
Düzenli kontrol için pratik yaklaşım
Yeni bir uygulamayı denedikten veya kullanmayı bıraktıktan sonra verdiğiniz izinleri gözden geçirin. Hangi ağda hangi sözleşmeye yetki verdiğinizi anlamak, rastgele bütün satırları silmekten daha öğreticidir. Özellikle tanımadığınız geniş yetkiler varsa işlem geçmişiyle karşılaştırın.
Kontrolün amacı ek bir karmaşık güvenlik ritüeli oluşturmak değil, cüzdanınızdan kimlerin hangi koşulla token kullanabildiğini bilmektir. İzin miktarı, harcayıcı adresi ve ağ bilgisi net olduğunda iptal işlemi de daha anlaşılır ve kontrollü yapılır.