Token Approval Nedir? Cüzdan İzinleri Nasıl İptal Edilir?
🛡️ Güvenlik Protokolü ve Önlemler
- Saldırı Yöntemi: Clipboard Hijacking, Phishing, Adres Zehirlenmesi ve Sosyal Mühendislik.
- Risk İşaretleri: İşlem geçmişinde tanınmayan küçük tutarlı transferler, değişen kopyalama adresleri.
- Korunma Adımları: Donanım cüzdan kullanımı, adres beyaz listesi (whitelist) ve işlem öncesi manuel adres doğrulaması.
- Olay Yaşanırsa Yapılacaklar: İlgili borsayla derhal iletişime geçin, API anahtarlarını pasif edin ve şifrenizi sıfırlayın.
Kısa cevap
Token approval, bir akıllı sözleşmeye hesabınızdaki belirli tokenları belirlenen limite kadar harcama yetkisi verir. Kullanılmayan ve geniş izinler saldırı riskini artırabilir.
Bu rehber kimler için?
Bu rehber, kripto varlıkları güvenli biçimde kullanmak isteyen yeni ve orta seviye kullanıcılar için hazırlanmıştır. İşlem yapmadan önce kullandığınız cüzdanın, borsanın ve ağın güncel resmî belgelerini ayrıca kontrol edin.
Önemli uyarı: Özel anahtarınızı, seed phrase’inizi, şifrenizi veya iki aşamalı doğrulama kodunuzu hiçbir kişiyle paylaşmayın. Blokzincir işlemleri çoğunlukla geri alınamaz.
Approval neden kullanılır?
Merkeziyetsiz borsa veya DeFi protokolü tokenı sizin adınıza sözleşmeye aktarabilmek için allowance ister. Bu izin ayrı bir zincir işlemiyle kaydedilir ve işlem tamamlandıktan sonra kendiliğinden sona ermeyebilir.
Sınırsız izin riski
Kolaylık için çok yüksek limit verilen sözleşme daha sonra saldırıya uğrarsa veya kötü niyetliyse tokenlar risk altına girebilir. Limit, ihtiyaç kadar belirlenebilir.
İzinler nasıl kontrol edilir?
Cüzdanın veya güvenilir explorer’ın approval sayfasında token, spender ve limit bilgileri görülür. Tanınmayan sözleşmelerin resmî proje adresleriyle eşleşip eşleşmediği kontrol edilir.
İptal işlemi
Revoke işlemi allowance değerini sıfıra indiren yeni bir zincir işlemidir ve ağ ücreti gerektirir. İptal için yalnızca resmî cüzdan veya güvenilir explorer araçları kullanılmalıdır.
Neden önemli?
Güvenlikte tek bir araç yeterli değildir. Doğru alan adı, güvenilir cihaz, sınırlı izin, güçlü hesap doğrulaması ve düzenli kontrol birlikte uygulanmalıdır. Aciliyet ve yüksek kazanç vaadi saldırganların en sık kullandığı baskı yöntemleridir.
Adım adım kontrol yöntemi
- İzinleri düzenli kontrol edin. Bu adım tamamlanmadan sonraki adıma geçmeyin; ekran görüntüsü veya TXID gibi doğrulama kanıtlarını gerektiğinde saklayın.
- Limitleri ihtiyaçla sınırlandırın. Bu adım tamamlanmadan sonraki adıma geçmeyin; ekran görüntüsü veya TXID gibi doğrulama kanıtlarını gerektiğinde saklayın.
- Tanınmayan izinleri iptal edin. Bu adım tamamlanmadan sonraki adıma geçmeyin; ekran görüntüsü veya TXID gibi doğrulama kanıtlarını gerektiğinde saklayın.
- Revoke aracının alan adını doğrulayın. Bu adım tamamlanmadan sonraki adıma geçmeyin; ekran görüntüsü veya TXID gibi doğrulama kanıtlarını gerektiğinde saklayın.
Sık yapılan hatalar
- Bağlantıyı kesmenin approval’ı kaldırdığını sanmak. Bu hata işlemden önce kısa bir kontrol listesi kullanılarak çoğu zaman önlenebilir.
- Spender adresini doğrulamamak. Bu hata işlemden önce kısa bir kontrol listesi kullanılarak çoğu zaman önlenebilir.
- Her dApp’e sınırsız izin vermek. Bu hata işlemden önce kısa bir kontrol listesi kullanılarak çoğu zaman önlenebilir.
- Sahte revoke sitesine cüzdan bağlamak. Bu hata işlemden önce kısa bir kontrol listesi kullanılarak çoğu zaman önlenebilir.
Sorun giderme tablosu
| Belirti | Muhtemel neden | İlk kontrol | |---|---|---| | Bağlantıyı kesmenin approval’ı kaldırdığını sanmak | Eksik doğrulama veya yanlış varsayım | İzinleri düzenli kontrol edin | | Spender adresini doğrulamamak | Eksik doğrulama veya yanlış varsayım | Limitleri ihtiyaçla sınırlandırın | | Her dApp’e sınırsız izin vermek | Eksik doğrulama veya yanlış varsayım | Tanınmayan izinleri iptal edin |
Güvenlik kontrol listesi
- [ ] İzinleri düzenli kontrol edin.
- [ ] Limitleri ihtiyaçla sınırlandırın.
- [ ] Tanınmayan izinleri iptal edin.
- [ ] Revoke aracının alan adını doğrulayın.
Sık sorulan sorular
Approval iptali tokenları taşır mı?
Hayır. Harcama yetkisini sıfırlar; token bakiyesi adresinizde kalır.
İzin iptalinden sonra dApp kullanılabilir mi?
Tekrar işlem yaparken yeni izin vermeniz gerekebilir.
Sonuç
Token Approval Nedir? Cüzdan İzinleri Nasıl İptal Edilir? konusu, yalnızca kavramı bilmekten değil; doğru ağ, doğru adres, güvenilir kaynak ve kontrollü işlem alışkanlığı geliştirmekten geçer. Yüksek tutarlı veya geri dönüşü zor işlemlerde önce küçük bir deneme yapın ve dinamik bilgileri işlem anında resmî kaynaktan doğrulayın.
Resmî ve birincil kaynaklar
- MetaMask — MetaMask Support – Token approvals
- Ethereum Foundation — Ethereum.org – ERC-20 Token Standard
- OpenZeppelin — OpenZeppelin Contracts Documentation
---
Son kaynak kontrolü: 21 Haziran 2026 Yayıncı: KipInCrypto Editör Ekibi Risk uyarısı: Bu içerik genel eğitim amacı taşır; yatırım, hukuk veya vergi tavsiyesi değildir.
