Saxta airdrop “pulsuz token” vədi ilə sizi pulqabı qoşmağa gətirir, sonra isə tamam başqa səlahiyyət istəyir: tokeni xərcləmək üçün approval, Permit və ya Permit2 imzası, bütün NFT kolleksiyası üçün operator icazəsi, bəzən də bərpa ifadəsi. Tanımadığınız tokenin pulqabıda görünməsi təkbaşına aktivin itirilməsi deyil. Risk, nəyi təsdiqlədiyinizi anlamadan imza verdikdə və ya sirri saxta sayta daxil etdikdə başlayır. Şübhəli imzadan sonra düzgün şəbəkədə icazəni ləğv etmək, qalan aktivləri ayırmaq və bərpa ifadəsinin açıqlanıb-açıqlanmadığını ayrıca qiymətləndirmək lazımdır.
Saxta airdrop istifadəçini wallet drainer-ə necə aparır?
Hücumun gedişi: dələduz əvvəl maraq və tələskənlik yaradır, sonra “claim” düyməsini zərərli imzaya çevirir. Binance Academy-nin 18.06.2026 tarixində yenilənmiş airdrop dələduzluğu materialında saxta sayt, təqlid edilən sosial hesab, gözlənilməz token və NFT, token approval phishing və wallet drainer riskləri göstərilir. Coinbase də drainer-lərin saxta DeFi və NFT səhifələri, airdrop, ələ keçirilmiş Discord və Telegram kanalları, eləcə də zərərli reklam vasitəsilə yayıldığını izah edir.
Pulqabıda görünən token adı, loqo və fiat dəyəri tokenin etibarlı olduğunu sübut etmir. Buraxan şəxs ad və metadata üzərində nəzarət edə bilər; bəzi interfeyslər də yoxlanmamış bazar məlumatını göstərə bilər. Tokeni “satmaq”, “aktivləşdirmək” və ya “mükafatı açmaq” üçün içindəki URL-yə keçmək istifadəçini saxta dApp-a aparır.
Bu əlamətlərdə prosesi dayandırın
- Airdrop yalnız şəxsi mesaj, reklam və ya sosial şəbəkənin cavab hissəsində var, layihənin rəsmi saytında elan yoxdur.
- Səhifə bir neçə dəqiqəlik sayğac göstərir və başqa kanaldan yoxlamağa vaxt vermir.
- “Pulsuz” token üçün əvvəl kripto göndərmək, vergi və ya açılma haqqı ödəmək tələb edilir.
- Pulqabı unlimited approval, Permit, Permit2, SetApprovalForAll və ya oxunmayan data göstərir.
- Sayt bərpa ifadəsi, şəxsi açar, wallet backup faylı və ya uzaqdan giriş istəyir.
Rəsmi sosial hesabın paylaşımı da tək təsdiq deyil; hesab ələ keçirilmiş ola bilər. Elanı layihənin əsas domenində, sənədlərində və bir neçə əvvəlcədən məlum kanalında müqayisə edin. Saxta səhifənin öz “audit” nişanı və öz Telegram administratoru müstəqil yoxlama sayılmır.
Token approval hansı səlahiyyəti verir?
İcazənin mənası: approval müəyyən spender kontraktına ünvanınızdakı konkret tokeni göstərilən həddə qədər hərəkət etdirmək səlahiyyəti verir. Swap, kredit və başqa DeFi əməliyyatında belə allowance normal tələb ola bilər. Yoxlanmalı məsələ approval sözünün özü deyil, spender ünvanı, token, məbləğ, şəbəkə və icazənin həqiqətən bu addım üçün lazım olub-olmamasıdır.
Unlimited allowance gələcəkdə hər əməliyyat üçün ayrıca approval vermək və şəbəkə haqqı ödəmək ehtiyacını azalda bilər. Bunun əvəzində həmin spender komprometasiya olunarsa və ya əvvəlcədən zərərli olarsa, ünvanınızdakı eyni növ tokenin daha böyük hissəsinə çata bilər. ethereum.org-un ləğv bələdçisi bildirir ki, platformadan vəsaiti çıxarsanız belə köhnə icazə blokçeyndə qala və gələcək balans üçün risk yarada bilər.
| Pulqabı tələbi | Nə deməkdir | Nəyi oxumaq lazımdır |
|---|---|---|
| Connect | Sayt açıq ünvanı görür və sorğu göndərə bilir | Domen, seçilən hesab və şəbəkə |
| Approve / allowance | Spender müəyyən tokeni xərcləyə bilir | Spender, token və maksimum məbləğ |
| SetApprovalForAll | Operator NFT kolleksiyasını idarə edə bilər | Operator ünvanı və kolleksiya |
| Sign message | Ünvan müəyyən mesajı imzalayır | Oxuna bilən mətn, məqsəd və müddət |
| Send transaction | Əməliyyat blokçeynə yayımlanır | To, value, metod və son cihaz ekranı |
Approval zamanı birbaşa ETH və ya token göndərilməməsi təhlükəsizliyə zəmanət vermir. Siz yalnız şəbəkə haqqı görə bilərsiniz, token isə spender sonradan transferFrom kimi funksiya istifadə etdikdə çıxarıla bilər. Marketinq səhifəsində “claim 1000 token” yazılması pulqabı pəncərəsindəki allowance məbləğinin mənasını dəyişmir.
NFT üçün operator icazəsi ayrıca diqqət tələb edir. Bir token ID-si ilə satış icazəsi və bütün kolleksiya üçün SetApprovalForAll eyni həcmdə səlahiyyət deyil. Pulqabı bütün kolleksiyanı göstərirsə, “yalnız bir pulsuz NFT götürürəm” izahı ilə ziddiyyəti həll etmədən təsdiqləməyin.
Permit və Permit2 imzası niyə fərqli görünə bilər?
İmzanın fərqi: bəzi icazələr on-chain approval düyməsi əvəzinə imzalanmış mesajla ifadə olunur və dərhal ayrıca əməliyyat kimi görünməyə bilər. ERC-2612 standartı token allowance-ını imza vasitəsilə qurmaq üçün owner, spender, value, deadline və nonce kimi parametrləri müəyyən edir. Bu, normal istifadə rahatlığı üçün hazırlanmış mexanizmdir; saxta sayt eyni mexanizmin mənasını gizlətdikdə phishing alətinə çevrilir.
MetaMask signature phishing materialında istifadəçinin giriş, depozit və ya NFT siyahısı etdiyini düşündüyü halda əslində unlimited token approval və ya NFT səlahiyyəti imzalaya biləcəyi izah olunur. Off-chain imza onu aldığınız anda blokçeyndə görünməyə bilər. Dələduz həmin imzanı daha sonra istifadə edə bilər.
Permit2 müxtəlif dApp-larda icazə axınını sadələşdirən kontraktdır. MetaMask xəbərdarlığına görə, Permit2 imzası müəyyən müddətə etibarlı qurula və hücum dərhal deyil, daha gec icra edilə bilər. İmzadan sonra balansın dəyişməməsi “sayt təhlükəsizdir” nəticəsini vermir.
Adi ERC-20 allowance, ERC-2612 Permit, Permit2 və NFT operator icazəsi eyni yerdə və eyni üsulla görünməyə bilər. Hansı ünvanın, hansı şəbəkədə, hansı token və spender üçün, nə qədər və hansı müddətə səlahiyyət verdiyini müəyyən edin. Bir ekran görüntüsündə gördüyünüz ümumi “revoke” addımını bütün şəbəkələrə kor-koranə tətbiq etməyin.
İmzadan əvvəl pulqabı pəncərəsində nə yoxlanmalıdır?
İmzadan əvvəl “kim, hansı aktivə, nə qədər, hansı şəbəkədə və nə vaxta qədər çıxış alır” suallarına cavab yoxdursa sorğunu rədd edin. Ledger blind signing-i əməliyyatın tam detallarını insanın oxuya biləcəyi formada yoxlamadan təsdiqləmək kimi izah edir. Hardware wallet istifadə etmək oxunmayan məlumatı avtomatik etibarlı etmir.
- Domeni yoxlayın. Reklam və mesaj səhifəsini bağlayın, layihənin əvvəlcədən məlum rəsmi saytını özünüz açın. Tam host adını oxuyun.
- Hesab və şəbəkəni yoxlayın. Uzunmüddətli aktiv saxlanan əsas pulqabını naməlum airdrop-a qoşmayın. Elan və pulqabı eyni şəbəkəni göstərməlidir.
- Əməliyyat növünü ayırın. Connect, message signature, approval və transfer başqa-başqa səlahiyyətdir. Sayt “login” yazdığı halda pəncərə “spend” göstərirsə dayanın.
- Spender ünvanını tapın. Göstərilən adı yox, kontrakt ünvanını layihənin rəsmi sənədindən müstəqil təsdiqləyin.
- Token və məbləği oxuyun. Yalnız bu əməliyyat üçün lazım olan qədər icazə verin. “Unlimited” və ya bütün NFT kolleksiyası görünürsə səbəbi araşdırın.
- Müddəti oxuyun. Permit tipli sorğuda deadline və ya expiration vacibdir. Görünmürsə onun tez bitəcəyini fərz etməyin.
- Son ekranı müqayisə edin. Brauzer, telefon və hardware imzalayan cihaz fərqli məlumat göstərirsə təsdiqi ləğv edin.
Oxunmayan hex data, yalnız “Data Present” mesajı və ya naməlum method ID blind signing əlamətidir. Sayt administratorunun “hamıda belə görünür” cavabı texniki yoxlama deyil. Əməliyyatı dayandırın və insan tərəfindən oxuna bilən izahı etibarlı mənbədən tapın.
Heç vaxt etməyin
- Airdrop almaq üçün bərpa ifadəsini və ya şəxsi açarı daxil etməyin.
- Naməlum spender-ə unlimited approval verməyin.
- Saytın öz botu və ya öz “audit” şəklini müstəqil təsdiq saymayın.
- Balans dərhal dəyişmədiyi üçün şübhəli Permit imzasını unutmayın.
Şübhəli approval və token icazəsi necə ləğv edilir?
Ləğv addımı: etibarlı mənbədən həmin şəbəkəyə uyğun approval checker açın, owner-token-spender əlaqəsini tapın, revoke əməliyyatını təsdiqləyin və nəticəni yenidən yoxlayın. Revoke köhnə əməliyyatı geri çevirmir və oğurlanmış tokeni qaytarmır. Bu, qalan və gələcək token üzərindəki konkret səlahiyyəti azaltmaq üçündür.
- Şübhəli səhifə ilə əlaqəni dayandırın. URL-ni, pulqabı pəncərəsini, imza və ya əməliyyat heşini, tarixi saxlayın.
- Təsirlənən ünvanı və şəbəkəni müəyyən edin. Ethereum Mainnet-də görünən icazə Polygon, Arbitrum və başqa şəbəkənin icazəsini göstərmir.
- ethereum.org-un revoke bələdçisi və ya blok bələdçisinin rəsmi menyusu kimi əvvəlcədən etibarlı mənbədən approval alətinə keçin. Axtarış reklamından “revoke” saytı seçməyin.
- Tokeni, spender-i, allowance məbləğini və tanıdığınız istifadələri müqayisə edin. Lazımsız və yoxlanmayan icazəni seçin.
- Pulqabıda ləğv əməliyyatının düzgün şəbəkədə, doğru kontrakt və allowance üçün olduğunu oxuyun. Ləğv şəbəkə haqqı tələb edir.
- Əməliyyat təsdiqləndikdən sonra approval alətini yeniləyin və allowance-ın sıfırlandığını və ya qeydin itdiyini yoxlayın.
- İstifadə etdiyiniz digər şəbəkələri, NFT operator icazələrini və Permit2 əlaqələrini ayrıca nəzərdən keçirin.
ethereum.org açıq şəkildə bildirir ki, dApp bağlantısını kəsmək token allowance-ını ləğv etmir. Bağlantı sayta cari sessiyada görünən hesabı ayırır; approval isə blokçeyndə qalan kontrakt səlahiyyətidir. Eyni zamanda allowance-ı ləğv etmək saytın açıq ünvanınızı “unutması” demək deyil.
Alət “yoxlama” üçün bərpa ifadəsi və ya şəxsi açar istəyirsə dərhal çıxın. Revoke aləti açıq ünvanı oxuya və ləğv üçün pulqabınıza əməliyyat təklifi göndərə bilər; sirrin mətn kimi sayta yazılması lazım deyil.
Şəbəkə haqqı çox yüksək görünürsə, tələsik başqa naməlum alətə keçməyin. Şəbəkənin doğru olduğunu, gas qiymətini və ləğv etdiyiniz icazəni yoxlayın. Gecikmə müddətində riskli token həmin ünvanda qalırsa, hücum edən şəxsin artıq hərəkət edə biləcəyini nəzərə alın.
Şübhəli imzadan sonra icazə inventarı necə hazırlanır?
İcazə inventarının məqsədi hər qeydi owner, şəbəkə, token və spender üzrə ayırmaqdır. Pulqabıda görünən “connected sites” siyahısı blokçeyndəki bütün allowance və NFT operator icazələrini göstərməyə bilər. Əvvəl hadisədə istifadə etdiyiniz hesabları və şəbəkələri yazın, sonra hər birini ayrıca approval alətində yoxlayın.
| Qeyd | Nə yazılmalıdır | Niyə vacibdir |
|---|---|---|
| Owner | İcazəni verən tam pulqabı ünvanı | Başqa account-un icazəsini səhvən təhlükəsiz saymamaq üçün |
| Şəbəkə | Ethereum, Arbitrum, Polygon və ya faktiki şəbəkə | Eyni ünvanın hər şəbəkədə ayrıca vəziyyəti ola bilər |
| Token və ya NFT | Kontrakt ünvanı və aktivin adı | Saxta ada malik kontraktı rəsmi aktivlə qarışdırmamaq üçün |
| Spender | Səlahiyyət alan kontraktın tam ünvanı | dApp adı əvəzinə blokçeyn qeydini yoxlamaq üçün |
| Hədd və müddət | Allowance məbləği, unlimited olub-olmaması və deadline | Riskin hansı balans və vaxt aralığına çatdığını anlamaq üçün |
| Tədbir | Saxlanıldı, ləğv edildi və ya əlavə araşdırma tələb edir | Eyni qeydi təkrar yoxlayıb başqasını unutmağın qarşısını almaq üçün |
Spender adının tanış görünməsi kifayət deyil. Ünvanı istifadə etdiyiniz dApp-ın rəsmi sənədi və etibarlı blok bələdçisi ilə müqayisə edin. Təsdiq edə bilmədiyiniz, istifadəsi bitmiş və ya məbləği ehtiyacdan böyük icazə üçün revoke qərarını ayrıca verin. Aktiv mövqeyə bağlı icazəni ləğv etmək tətbiqin növbəti əməliyyatda yenidən approval istəməsinə səbəb ola bilər; bu, icazəni təhlükəli saymamaq üçün əsas deyil.
İnventarda bərpa ifadəsi, şəxsi açar, parol və ya imza üçün istifadə olunan məxfi məlumat saxlamayın. Açıq owner və spender ünvanı, əməliyyat heşi və tarix riskin sənədləşdirilməsi üçün kifayətdir. Siyahını oflayn qeyddə saxlamaq olar, amma naməlum “wallet audit” saytına bütöv fayl yükləməyin.
Nə vaxt yalnız icazəni ləğv etmək, nə vaxt pulqabını dəyişmək lazımdır?
Riskin bölgüsü: yalnız müəyyən kontrakt səlahiyyəti verilibsə revoke əsas addımdır; bərpa ifadəsi və ya şəxsi açar açıqlanıbsa tamamilə yeni sirrə keçmək lazımdır. Bu iki vəziyyəti qarışdırmaq saxta təhlükəsizlik hissi yaradır.
Tək approval riski ehtimalı
- Bərpa ifadəsi, şəxsi açar və backup faylı heç yerə daxil edilməyib.
- Tarixçədə hansı token və spender üçün approval verildiyi müəyyən olunur.
- Başqa hesabda, e-poçtda və şəbəkədə naməlum giriş və transfer yoxdur.
Bu halda şübhəli token və NFT icazəsini dərhal ləğv edin, Permit2 və digər şəbəkələri də yoxlayın, çıxan əməliyyatları izləyin. Drainer artıq işləyirsə ləğv və qalan aktivin köçürülməsi arasında zaman yarışı yarana bilər. Heç bir addımın hücum edən şəxsdən mütləq əvvəl təsdiqlənəcəyinə zəmanət yoxdur.
Tam komprometasiya ehtimalı
- Bərpa ifadəsi və ya şəxsi açar sayta, formaya və ya çata yazılıb.
- Sirr ekran paylaşımında göstərilib və ya uzaqdan idarə olunan cihazda açılıb.
- Məlum approval-la izah olunmayan çoxşəbəkəli transfer və naməlum imza var.
- Cihazda keylogger, clipboard dəyişməsi və ya başqa malware şübhəsi var.
Etibarlı cihazda yeni bərpa ifadəsi yaradın və qalan tokenləri, lazım olan NFT-ləri yeni pulqabına köçürün. Köhnə ifadə altında yeni account yaratmaq təhlükəsiz yeni pulqabı deyil. Köhnə ünvanı sübut və izləmə üçün saxlayın, gündəlik istifadədən çıxarın.
Birja hesabı eyni cihazda açıq olubsa onu ayrıca qoruyun: parolu dəyişin, sessiyaları dayandırın, API açarını, çıxarış ünvanını və e-poçt təhlükəsizliyini yoxlayın. Self-custody sirrinin dəyişdirilməsi mərkəzləşdirilmiş hesabı avtomatik qorumur.
Eyni ünvan bir neçə şəbəkədə istifadə olunubsa nə yoxlanmalıdır?
Çoxşəbəkəli yoxlamada bir şəbəkədəki təmiz nəticəni bütün pulqabıya aid etməyin. EVM şəbəkələrində eyni owner ünvanı görünə bilər, lakin allowance və kontrakt vəziyyəti hər şəbəkədə ayrıca saxlanılır. Ethereum Mainnet-də şübhəli icazə tapmamaq Arbitrum, Base, Polygon və ya istifadə etdiyiniz başqa şəbəkədə icazə olmadığı demək deyil.
- Hadisə zamanı pulqabıda hansı şəbəkənin seçildiyini ekran görüntüsü, əməliyyat heşi və saytın sorğusu ilə müəyyən edin.
- Son günlərdə həmin dApp ilə istifadə etdiyiniz bütün account və şəbəkələri ayrıca siyahıya salın.
- Hər şəbəkədə token allowance, NFT operator icazəsi və mümkün Permit2 qeydini uyğun alətlə yoxlayın.
- Revoke əməliyyatını göndərərkən pulqabının şəbəkəsini, owner ünvanını, tokeni və spender-i son təsdiq ekranında yenidən oxuyun.
- Təsdiqdən sonra həmin şəbəkənin blok bələdçisində əməliyyat statusunu açın və approval alətini yeniləyərək nəticəni yoxlayın.
- Digər şəbəkəyə keçəndə əvvəlki nəticənin ekran görüntüsünü sübut kimi saxlayın, amma onu yeni şəbəkənin nəticəsi ilə qarışdırmayın.
Hər revoke əməliyyatı uyğun şəbəkənin yerli tokeni ilə haqq tələb edə bilər. Naməlum şəxs sizə gas göndərmək bəhanəsi ilə əvvəl başqa token, vergi və ya “aktivləşdirmə haqqı” tələb edirsə prosesi dayandırın. Şəbəkə haqqını pulqabının öz əməliyyat pəncərəsində və etibarlı şəbəkə məlumatında yoxlayın.
Şübhəli imza off-chain Permit və ya Permit2 formasındadırsa yalnız adi allowance siyahısına baxmaq yetərli olmaya bilər. İmzanın owner, spender, token, deadline və nonce məlumatını hadisə qeydinə əlavə edin. İmzanı ləğv etmə və ya riskini azaltma üsulu istifadə olunan kontrakta görə dəyişə bilər; başa düşmədiyiniz halda yeni təsdiq verməyin və pulqabı layihəsinin rəsmi dəstəyinə müraciət edin.
Bütün account-ların yoxlandığını necə təsdiqləmək olar?
Brauzer əlavəsində bir neçə account varsa yalnız hazırda seçilən ünvanı yoxlamaq kifayət deyil. Hadisə zamanı sayta hansı account-un qoşulduğunu pulqabı fəaliyyətindən, imza sorğusundan və əməliyyat heşindən müəyyən edin. Sonra həmin bərpa ifadəsi altında istifadə etdiyiniz digər account-larda naməlum çıxarış və icazə əlaməti olub-olmadığını nəzərdən keçirin. Bununla belə, bir account-da approval verilməsi eyni bərpa ifadəsindəki bütün account-lara avtomatik eyni kontrakt icazəsi yaratmır; hər açıq ünvan ayrıca yoxlanmalıdır.
Mobil pulqabı, brauzer əlavəsi və hardware wallet eyni owner ünvanını göstərə bilər. Eyni ünvanın müxtəlif tətbiqlərdə görünməsi üç ayrı yoxlama aparıldığı demək deyil. Nəticəni owner və şəbəkə üzrə bir dəfə qeyd edin, hansı tətbiqdən baxdığınızı əlavə edin və təkrar qeydləri birləşdirin. Əks halda uzun siyahı təhlükəsiz görünə, amma istifadə olunmuş başqa owner ünvanı gözdən qaça bilər.
Yoxlama bitdikdən sonra ləğv etdiyiniz icazələrin əməliyyat heşini, təsdiq statusunu və son allowance nəticəsini saxlayın. Növbəti gün çıxan əməliyyatları yenidən nəzərdən keçirmək faydalıdır, çünki artıq imzalanmış bir sorğu gec istifadə oluna bilər. Monitorinq itirilmiş aktivi qaytarmır, lakin yeni hərəkəti tez görüb platformaya və rəsmi kanallara daha dəqiq məlumat verməyə imkan yaradır.
İmza phishing hadisəsi üçün hansı sübut saxlanmalıdır?
Sübut zənciri reklamdan və ya mesajdan başlayaraq imza, approval və çıxan transferə qədər yolu göstərməlidir. Bu, hansı icazənin hansı dApp tərəfindən istəndiyini və zərərin hansı əməliyyatla baş verdiyini ayırmağa kömək edir.
- Airdrop paylaşımının URL-si, sosial hesabın tam istifadəçi adı və görülmə vaxtı.
- Saxta dApp domeni və mümkün olduqda domenin tam ekran görüntüsü.
- Pulqabının göstərdiyi action, spender, token, məbləğ, deadline və şəbəkə.
- Approval və revoke əməliyyatlarının heşi, habelə şübhəli çıxarışların heşi.
- Owner ünvanı, spender kontraktı, alan ünvan və token kontraktı.
- Pulqabı və ya platforma dəstəyinə açılmış rəsmi işin nömrəsi.
Bərpa ifadəsini sübut kimi göndərməyin. Açıq ünvan və əməliyyat heşi blokçeyn hadisəsini araşdırmağa imkan verir. Sirri paylaşmaq isə qalan bütün aktivə əlavə risk yaradır.
Phishing saytı, zərərli reklam və hesab barədə istifadə etdiyiniz brauzer və sosial platformanın rəsmi report funksiyasına məlumat verin. Azərbaycanda texniki hadisə və cyberfraud barədə CERT.AZ kanalına, maddi zərər və cinayət şübhəsi üçün polisə müraciət edin. Pulun birjaya keçdiyini düşünürsünüzsə əməliyyat detallarını platformaya tez təqdim edin; dondurma və geri qaytarma təminatı yoxdur.
Airdrop və dApp riskini gündəlik necə məhdudlaşdırmaq olar?
Gündəlik qoruma üçün uzunmüddətli saxlama, DeFi istifadəsi və tanımadığınız tətbiq sınağını fərqli pulqabılara ayırın; hər səlahiyyəti konkret işin ölçüsündə saxlayın. Pulqabı ayrılması zərərli kontraktı təhlükəsiz etmir, lakin bir yanlış imzanın çata biləcəyi aktivləri azalda bilər.
- Əsas saxlama pulqabısını airdrop, mint və mesaj linklərinə qoşmayın.
- Sınaq pulqabısında yalnız itirə biləcəyiniz kiçik balans və şəbəkə haqqı saxlayın.
- Layihənin rəsmi saytını özünüz açın; sosial cavab, reklam və naməlum token metadata-sındakı linki istifadə etməyin.
- Pulqabı məbləği dəyişməyə imkan verirsə, əməliyyat üçün lazım olan həddi seçin, unlimited-i standart qəbul etməyin.
- Allowance və NFT operator icazələrini şəbəkə-şəbəkə dövri yoxlayın.
- Pulqabının təhlükəsizlik xəbərdarlığını aktiv edin, amma spender, məbləğ və müddəti özünüz də oxuyun.
- İnsan tərəfindən oxuna bilməyən imzanı rədd edin; blind signing-i “hamı edir” səbəbi ilə qəbul etməyin.
“Burner wallet” həqiqətən ayrıca təhlükəsizlik sərhədi olmalıdır. Əsas pulqabı ilə eyni bərpa ifadəsi altında yalnız başqa account açmaq bəzi riskləri ayırmır. Zərərli cihazda yeni sirr yaratmaq da onu dərhal komprometasiya edə bilər. Fərqli sirr, etibarlı cihaz və məhdud balans birlikdə işləyir.
Vaxtaşırı revoke etmək faydalıdır, lakin məqsəd bütün icazələri kor-koranə silmək deyil. Aktiv istifadə etdiyiniz DeFi mövqeyi və tətbiq yenidən approval istəyə bilər. Hər spender-i tanımaq, istifadəsi bitmiş səlahiyyəti azaltmaq və yeni approval-u yenidən oxumaq daha sağlam vərdişdir.
Tez-tez verilən suallar
Pulqabını yalnız qoşmuşamsa tokenlərim oğurlana bilərmi?
Adi connect əməliyyatı əsasən açıq ünvanı sayta göstərir və sorğu göndərməyə imkan verir; özü token xərcləmə icazəsi deyil. Sonra approval, Permit, mesaj və ya transfer imzalamısınızsa onları ayrıca yoxlayın. Şübhəli bağlantını kəsin və blokçeyndə icazə yaranıb-yaranmadığını nəzərdən keçirin.
dApp bağlantısını kəsmək icazəni ləğv edirmi?
Xeyr. Bağlantı sayt sessiyasını ayırır, token allowance və NFT operator icazəsi isə blokçeyndə qala bilər. Düzgün şəbəkədə revoke əməliyyatı göndərmək və icazənin sıfırlandığını yenidən yoxlamaq lazımdır.
Approval ləğv ediləndən sonra yeni pulqabı yaratmaq lazımdırmı?
Yalnız məlum approval verilib, bərpa ifadəsi və şəxsi açar açıqlanmayıbsa ləğv və şəbəkə yoxlaması kifayət edə bilər. Sirr naməlum sayta daxil edilib, göndərilib və ya uzaqdan idarəetmədə görünübsə qalan aktivləri yeni bərpa ifadəsi ilə yaradılmış pulqabına köçürün.
Mənbələr və yoxlama sərhədi
Aşağıdakı səhifələr 09.08.2026 tarixində ayrıca yoxlanıb. Məqalə yalnız birbaşa dəstəklənən təhlükəsizlik qaydasını və institusional məlumatı istifadə edir. Platforma funksiyası, komissiya, qayda və dəstək imkanı dəyişə bilər.
-
MetaMask Help Center: What is a malicious token approval?
Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.
Yoxlanma tarixi: 2026-08-09 -
MetaMask Help Center: Signature phishing
Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.
Yoxlanma tarixi: 2026-08-09 -
ethereum.org: How to revoke smart contract access to your crypto funds
Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.
Yoxlanma tarixi: 2026-08-09 -
Coinbase: What Are Wallet Drainers and How Can You Stay Safe?
Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.
Yoxlanma tarixi: 2026-08-09 -
Binance Academy: What Are Airdrop Scams and How to Avoid Them?
Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.
Yoxlanma tarixi: 2026-08-09 -
Ledger Academy: Blind Signing
Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.
Yoxlanma tarixi: 2026-08-09 -
Ethereum Improvement Proposals: ERC-2612: Permit Extension for EIP-20 Signed Approvals
Bu məqalədə əlaqəli faktı, rəsmi qaydanı və ya təhlükəsizlik addımını yoxlamaq üçün istifadə olunub.
Yoxlanma tarixi: 2026-08-09