Главная - Блог - Как сделать revoke токенов и защитить кошелёк в DeFi 2025

Как сделать revoke токенов и защитить кошелёк в DeFi 2025

Главная мысль проста. Approval это разрешение смарт-контракту списывать ваши токены. Его удобно выдавать на время сделки, а потом обнулять. Если забыть, любое скомпрометированное dApp или форк сможет увести активы. Ниже быстрые ссылки и понятные шаги для EVM, Solana, TON и TRON.

Быстрые ссылки для ревока

Универсально для EVM

  • Проверка и отзыв на многих сетях
    https://revoke.cash

Семейство Etherscan

  • Ethereum
    https://etherscan.io/tokenapprovalchecker

  • BNB Chain
    https://bscscan.com/tokenapprovalchecker

  • Polygon
    https://polygonscan.com/tokenapprovalchecker

  • Arbitrum
    https://arbiscan.io/tokenapprovalchecker

  • Optimism
    https://optimistic.etherscan.io/tokenapprovalchecker

  • Base
    https://basescan.org/tokenapprovalchecker

  • Avalanche
    https://snowtrace.io/tokenapprovalchecker

Revoke в сети TRON

  • TRC-20 Token Approvals
    https://tronscan.org/#/tokenapproval

Revoke в сети Solana

  • Просмотр аккаунта и делегатов
    https://solscan.io/account/<ВАШ_АДРЕС>

Revoke в сети TON

  • Просмотр баланса и jetton-кошельков
    https://tonviewer.com/<ВАШ_АДРЕС>

Подставьте свой адрес вместо <ВАШ_АДРЕС>.


Как отозвать approvals в EVM через Etherscan или Revoke.cash

Шаг 1. Подключите кошелек. Откройте страницу из списка выше для нужной сети и нажмите Connect. Метамаск спросит подтверждение.

Шаг 2. Посмотрите выданные разрешения. Сервис покажет контракты и токены, по которым у вас открыт доступ на списание. Обратите внимание на «Unlimited» и на древние записи.

Шаг 3. Обнулите лимит. Нажмите Revoke или Edit и выставьте Allowance в 0. Подтвердите транзакцию в кошельке. Это обычная on-chain операция с небольшой комиссией газа.

Шаг 4. Проверьте результат. После включения блока обновите страницу. Запись должна исчезнуть или показать нулевой лимит. Повторите для остальных сетей где вы активны.

Совет. Вместо безлимитного разрешения ставьте сумму под конкретную сделку и повышайте по мере необходимости. Это одна дополнительная подпись, зато резко снижает риск.


Сколько стоит ревок и что делать если транзакция не проходит

Ревок в EVM стоит как простая транзакция. В Ethereum выберите спокойные часы чтобы сэкономить на газе. Если операция висит в pending, увеличьте gas price или замените транзакцию с тем же nonce.

В L2 сети комиссии обычно копеечные, но дождитесь финальности блока, прежде чем считать разрешение закрытым.


Solana как «ревокать» на практике

В Solana нет классических ERC-20 approvals, но может быть назначен делегат на SPL-аккаунт или активные подключения приложений в кошельке.

  1. Откройте Phantom. Настройки → Connected apps. Удалите dApp, которые вам больше не нужны. Это отключит подписи от их имени.

  2. Проверьте токен-аккаунты. Зайдите на https://solscan.io/account/<ВАШ_АДРЕС> и раскройте Token Accounts. Если у конкретного токена есть делегат, снимите делегирование внутри кошелька или в dApp, который его выставлял.

  3. Закройте неиспользуемые токен-аккаунты. Это вернет арендную плату и уменьшит поверхность атаки. Phantom позволяет закрывать аккаунты прямо в интерфейсе.

Правило простое. Держите рабочий и «холодный» кошелек отдельно и не включайте автоподписи.


TON что имеет смысл проверить

Jetton работает иначе, но базовая гигиена похожа.

  1. Проверьте подключенные приложения. В Tonkeeper или TON Space откройте Settings → Connected apps и отключите все, чем не пользуетесь.

  2. Проверьте адрес на обозревателе. https://tonviewer.com/<ВАШ_АДРЕС> подскажет активные jetton-кошельки и движение средств. Если какой-то бот просит постоянные подтверждения, отключите его.

  3. Для экспериментов держите отдельный адрес, а основные суммы не используйте в Telegram-ботах.


TRON как отозвать TRC-20 allowances

Зайдите на https://tronscan.org/#/tokenapproval, подключите TronLink, выберите токен и контракт, нажмите Revoke и подтвердите. Это тоже on-chain операция с небольшой комиссией. После подтверждения запись пропадет из списка.


Когда обязательно делать ревок

После разовой сделки на новом DEX или бридже. После пресейла или минта. После новостей об уязвимости площадки. Перед долгой паузой в трейдинге. При миграции на новый кошелек. Лучше сразу обнулять, чем вспоминать через полгода.


Модель «минимальных разрешений»

Рабочий кошелек для dApp и отдельный для хранения. Лимит выдаем только под конкретную операцию. После сделки сразу обнуляем. Перед крупной суммой всегда тестовый перевод на мелкую сумму. Для основного хранения используем аппаратный кошелек.


Ежемесячная проверка без списков дел

Выберите удобный день месяца и пройдитесь по всем сетям, где торгуете. Откройте страницу ревока, подключите кошелек, отзовите все лишнее, обновите заметки. Это занимает 10–15 минут и экономит очень много нервов.


Быстрый своп для тестов на xgram io

Для проверки нового dApp проще работать маленькими суммами. Быстро переведите часть стейблов в нужную сеть, попробуйте операцию, а потом уже увеличивайте объем.
USDT → нужная сеть за 2–5 минут на xgram.io


FAQ

Что такое revoke
Это on-chain операция, которая обнуляет ранее выданный лимит на списание токенов сторонним контрактом.

Нужно ли ревокать все без разбору
Начните с «Unlimited», старых и неизвестных контрактов. Рабочие dApp можно оставить с маленьким лимитом.

Если я удалю подключение сайта в кошельке, этого достаточно
Для EVM нет. Отключить сайт мало, нужно обнулить allowance в блокчейне. В Solana и TON отключение подключений тоже полезно, но проверяйте делегатов и активные токен-аккаунты.

Как понять что ревок сработал
После включения блока запись в списке пропадет или лимит станет 0. На Etherscan и аналогах это видно сразу после обновления.

Другие статьи по теме