Bijgewerkt op 14 september 2026. Het intrekken van oude smart contract-machtigingen is een van de eenvoudigste manieren om onnodige blootstelling van je wallet te verminderen, maar een goed resultaat is specifieker dan "Ik heb een aantal dapps losgekoppeld". Na dit proces weet je welke contracten je tokens nog kunnen uitgeven, welke machtigingen je bewust hebt behouden en welke goedkeuringen op de juiste blockchain tot nul zijn gereduceerd of anderszins ongeldig zijn verklaard.
Deze handleiding richt zich op dat resultaat. Het behandelt ERC-20-tokentoestemmingen, goedkeuringen van NFT-operators, Permit2-rechten, de tools die u kunnen helpen deze te controleren, en de situaties waarin intrekking niet voldoende is. Het garandeert niet dat intrekking een wallet volledig veilig maakt: sleutelcompromittering, kwaadaardige handtekeningen, protocol-exploits en reeds bevestigde transacties vereisen andere reacties.
Hoe succes eruitziet
| Doel | Goed bewijs | Wanneer moet je van aanpak veranderen? |
| Een ERC-20-toelage verwijderen | De intrekkingstransactie is bevestigd en de tegoedwaarde is 0. | Als de goedkeuring opnieuw verschijnt, controleer dan de blockchain, het adres van de spender, het tokencontract en of er een ander toestemmingssysteem zoals Permit2 bij betrokken is. |
| Verwijder de goedkeuring van een NFT-operator | De operator is niet langer bevoegd voor alle NFT's in die collectie, of de specifieke tokengoedkeuring is ingetrokken. | Als de goedkeuringscontroleur geen niet-standaard NFT-contract kan detecteren, inspecteer dan het verzamelcontract rechtstreeks of gebruik de officiële interface ervan. |
| Verminder toekomstige blootstelling | Ongebruikte en onbeperkte machtigingen worden verwijderd of beperkt; actieve machtigingen zijn opzettelijk. | Als een workflow herhaaldelijk brede machtigingen vereist, overweeg dan een aparte activiteitswallet of een dApp die beperktere machtigingen ondersteunt. |
| Reageer op een gecompromitteerde portemonnee. | De activa en toekomstige transacties worden overgeplaatst naar een nieuwe wallet waarvan de privésleutels niet in gevaar zijn gebracht. | Vertrouw niet alleen op intrekking als de seed phrase of privésleutel openbaar is geworden. |
Begrijp allereerst wat u intrekt.
Volgens de ERC-20-standaard approvestelt deze functie een tokenhouder in staat een gebruiker te machtigen om tot een bepaald bedrag op te nemen, terwijl transferFromeen gemachtigde gebruiker tokens kan overmaken. De officiële standaard is te vinden in ERC-20: Token Standard .
NFT-rechten kunnen breder zijn. ERC-721 definieert setApprovalForAlleen machtiging die een operator kan toestaan om alle NFT's van een eigenaar voor die collectie te beheren. Zie ERC-721: Non-Fungible Token Standard .
Belangrijk onderscheid: het koppelen van een wallet aan een website is niet hetzelfde als het verlenen van een on-chain token-autorisatie. MetaMask stelt expliciet dat het loskoppelen van een dApp de reeds bestaande token-autorisaties niet intrekt. Het verbergen van een token in een wallet-interface verandert evenmin de bijbehorende autorisaties.
Doelresultaat: de on-chain bestedingsbevoegdheid identificeren, niet alleen de verbonden websites. Als uw enige actie 'Verbinding verbreken' was, ga dan verder met een goedkeuringscontrole.
Referentie: MetaMask: Hoe smart contract-toestemmingen/token-goedkeuringen intrekken .
Stap 1: Controleer de machtigingen voordat u iets intrekt.
Omschrijving: Begin met een inventarisatie van tokens, gebruikers en bestedingslimieten. Een vermelding met "Onbeperkt" verdient controle, maar is niet automatisch schadelijk.
Gebruik een goedkeuringscontrole om te zien welke personen momenteel zeg zeggenschap hebben over uw tegoeden. Drie handige opties zijn:
- Etherscan Token Approval Checker: handig voor Ethereum-adressen en scheidt goedkeuringen voor ERC-20, ERC-721 en ERC-1155. Etherscan geeft aan dat je een adres kunt inspecteren zonder een wallet te koppelen; koppel deze pas wanneer je een intrekking wilt indienen. Zie Etherscan Token Approvals .
- MetaMask Portfolio: de functie voor het beheren van bestedingslimieten ondersteunt Ethereum Mainnet, Polygon, BNB Chain, Optimism en Base, zoals gedocumenteerd op het moment dat dit artikel werd bijgewerkt. Zie MetaMask Portfolio bestedingslimieten .
- Revoke.cash: biedt een controletool voor goedkeuringen via meerdere netwerken en educatief materiaal over reguliere goedkeuringen, handtekeningen op vergunningen en Permit2. Zie de documentatie over goedkeuringen van Revoke.cash .
Hoe het resultaat te beoordelen: uw inventaris moet de token- of NFT-verzameling, het adres van de uitgever/beheerder, het netwerk en de huidige machtigingen weergeven. Bewaar onbekende adressen van uitgevers voor nader onderzoek voordat u iets ondertekent.
Wanneer moet je van tool wisselen? Als een checker je netwerk niet ondersteunt of als een niet-standaard token niet verschijnt, gebruik dan de vertrouwde block explorer van die blockchain of inspecteer het tokencontract direct. Geen enkele indexeerder kan volledige zichtbaarheid garanderen voor elk niet-standaard contract.
Stap 2: Beslis wat blijft en wat weggaat.
Omschrijving: Bekijk elke goedkeuring in de juiste context: het betreffende object, de gebruiker, het bedrag, het netwerk en of u de onderliggende applicatie nog steeds gebruikt.
Trek een goedkeuring niet automatisch in. Een goedkeuring is een functionaliteit en sommige actieve dApp-functies zijn ervan afhankelijk. Revoke.cash merkt bijvoorbeeld op dat het intrekken van een goedkeuring reeds gestorte of gestakete tokens niet verwijdert, maar dat u mogelijk opnieuw een goedkeuring moet aanvragen voordat u meer tokens kunt toevoegen. Sommige vermeldingen op marktplaatsen zijn ook afhankelijk van actieve NFT-goedkeuringen.
Een praktische prioriteitsvolgorde is:
- Onbekende of verdachte geldverspillers.
- Goedkeuringen in verband met phishing-incidenten of verlaten dApps.
- Onbeperkte tegoeden die je niet meer nodig hebt.
- Oude goedkeuringen voor protocollen die u niet meer gebruikt.
- Algemene goedkeuringen voor NFT-operators zonder actief doel.
Kwaliteitssignaal: elke toestemming die je behoudt, moet een reden hebben. "Ik ken het protocol en heb deze gebruiker nog steeds nodig voor een actieve functie" is een goede reden. "Ik heb het waarschijnlijk ooit goedgekeurd" is dat niet.
Wanneer moet je een machtiging niet direct intrekken? Als een machtiging een actieve lijst, automatisering, abonnementsachtige workflow of slim accountbeleid ondersteunt, is het belangrijk om eerst de operationele gevolgen te begrijpen. De beveiliging verbetert wanneer je onnodige bevoegdheden verwijdert, niet wanneer je noodzakelijke workflows verstoort zonder ze te begrijpen.
Stap 3: Gebruik een vertrouwd intrekkingspad.
Omschrijving: Gebruik een officiële wallet-functie, een betrouwbare goedkeuringscontroleur of de officiële domeinverkenner van het netwerk; verifieer het domein voordat u verbinding maakt.
Het intrekken van een machtiging is normaal gesproken een wijziging van de blockchainstatus. MetaMask geeft aan dat het intrekken van een machtiging een transactie op de blockchain vereist, waardoor er doorgaans netwerkgas nodig is. Etherscan biedt eveneens een "Intrekken"-actie voor geregistreerde machtigingen.
Voor de meeste gebruikers zijn de meest gebruiksvriendelijke opties de eigen goedkeuringsfunctie van de wallet, de ingebouwde blockchain-explorer of een gespecialiseerde dienst zoals Revoke.cash. Voor geen van deze opties is uw seed phrase of privésleutel vereist.
Doel: de transactie die u gaat ondertekenen, moet een bestaande machtiging beperken of intrekken, en geen nieuwe gebruiker onverwachte bevoegdheden verlenen.
Stopvoorwaarde: als een website om uw herstelzin, privésleutel, toegang op afstand of een ongerelateerde overdracht vraagt om de intrekking te "activeren", stop dan. Ga naar de tool via een onafhankelijk geverifieerde officiële bron in plaats van via een zoekadvertentie of ongevraagd bericht.
Stap 4: Verbind alleen het account en netwerk dat u nodig hebt.
Omschrijving: Verbinden is slechts de interface-stap. De daadwerkelijke intrekking vindt plaats wanneer de betreffende on-chain transactie is bevestigd.
Door de wallet te koppelen, kan de site accountgegevens opvragen en acties voorstellen, maar de koppeling zelf is geen intrekking. Volgens de huidige richtlijnen van Etherscan voor wallets wordt er bij een koppeling niets automatisch ondertekend; handtekeningen en transacties vereisen nog steeds goedkeuring van de wallet.
Doelresultaat: bevestig dat het geselecteerde walletadres en de blockchain overeenkomen met de goedkeuring die u wilt intrekken.
Wanneer moet je van aanpak veranderen? Als de tool je naar een onverwachte blockchain doorverwijst of een ander adres weergeeft, annuleer dan voordat je tekent. Een goedkeuring is netwerkspecifiek; het intrekken van iets op de ene blockchain trekt een aparte goedkeuring op een andere blockchain niet in.
Referentie: Etherscan: Uw portemonnee verbinden .
Stap 5: Trek de toestemming die u niet langer nodig hebt in of beperk deze.
Omschrijving: Verwijder de minimale set machtigingen die nodig zijn om uw beveiligingsdoel te bereiken; u hoeft niet alle legitieme machtigingen in één keer in te trekken.
Bij een standaard ERC-20-toelage betekent intrekking doorgaans dat de toelage van de gebruiker op nul wordt gezet. Bij ERC-721-toegang voor operators verandert intrekking doorgaans de goedkeuring van de operator in false. Revoke.cash legt uit dat dezelfde goedkeuringsfuncties doorgaans worden gebruikt voor het verlenen en intrekken van toegang; de waarde verandert in nul of onwaar.
Kwaliteitsindicator: de transactiepreview toont het tokencontract en de gewijzigde machtiging. Als uw wallet gedecodeerde transactie-informatie biedt, lees deze dan in plaats van de transactie automatisch goed te keuren.
Beperking: een intrekking maakt reeds uitgevoerde transacties niet ongedaan. Ook worden gestolen gelden niet teruggevorderd. Revoke.cash omschrijft zijn dienst als een preventief hulpmiddel, niet als een hulpmiddel voor het terugvorderen van gestolen geld.
Referentie: Veelgestelde vragen over Revoke.cash .
Stap 6: Controleer de portemonneebevestiging voordat u tekent.
Omschrijving: Controleer vóór bevestiging het account, het netwerk, de contractuele interactie en de verwachte transactiekosten.
De laatste bevestiging van de portemonnee is uw kans om een onjuiste transactieketen, rekening, gebruiker of transactietype te corrigeren. De gaskosten variëren afhankelijk van de netwerkcondities, dus verwacht geen vast bedrag aan transactiekosten.
Doelresultaat: de lopende transactie komt overeen met de beoogde wijziging van de machtigingen en wordt verzonden vanuit de juiste wallet.
Wanneer te stoppen: annuleer de transactie als deze onverwacht activa overdraagt, een andere gebruiker goedkeurt, een niet-gerelateerd contract aanroept of details bevat die niet overeenkomen met de gekozen actie. Een veilige workflow geeft de voorkeur aan verificatie boven snelheid.
Stap 7: Verifieer on-chain — stop niet bij "Transactie ingediend"
Omschrijving: Heropen de goedkeuringscontrole na bevestiging en controleer of de tegoedlimiet nul, verlopen, onjuist of anderszins niet langer actief is.
Een ingediende transactie kan mislukken, in behandeling blijven of worden vervangen. Het beveiligingsresultaat is pas bereikt wanneer de betreffende toegangsstatus daadwerkelijk is gewijzigd.
Succesindicatoren:
- Voor ERC-20 is de bestedingslimiet 0 of het opzettelijk verlaagde bedrag.
- Voor toegang tot de ERC-721-operator
isApprovedForAllis dit onjuist voor de operator die u hebt verwijderd.
- De intrekkingstransactie is bevestigd op de beoogde blockchain.
- De goedkeuringscontrole wordt vernieuwd om de nieuwe status weer te geven.
Wanneer nader onderzoek nodig is: als een machtiging na een bevestigde transactie nog steeds zichtbaar is, vergelijk dan zorgvuldig het adres van de gebruiker en het tokencontract. Mogelijk hebt u één machtiging ingetrokken, terwijl een andere gebruiker, proxy, operator of Permit2-machtiging nog steeds actief is.
Stap 8: Bekijk vergunning 2, de handtekeningen op de vergunning en uw doorlopende vergunningsbeleid.
Omschrijving: Doorlopend beheer van de digitale portemonnee betekent dat de machtigingen periodiek worden gecontroleerd en dat er, indien de applicatie dit toelaat, beperktere bevoegdheden worden verleend.
Reguliere ERC-20-goedkeuringen zijn niet het hele verhaal. Uniswap's Permit2-systeem stelt gebruikers in staat om het Permit2-contract op tokenniveau goed te keuren en vervolgens via Permit2 toestemming te verlenen aan gebruikers om het contract te besteden. De officiële interface bevat opties voor het toegestane bedrag, de vervaldatum, het ongeldig maken van de nonce en een lockdownfunctie waarmee geselecteerde toegestane bedragen op nul kunnen worden gezet. Zie de officiële Uniswap Permit2-repository .
Toestemmingshandtekeningen voegen een extra complicatie toe: sommige machtigingen worden verleend via ondertekende berichten in plaats van direct te worden vastgelegd als gewone token-toestemmingen. Revoke.cash merkt op dat off-chain toestemmingshandtekeningen niet zomaar uit de blockchain kunnen worden opgesomd zoals standaard goedkeuringen; het ongeldig maken van relevante nonces of tokenspecifieke toestemmingsstatus kan nodig zijn als je weet dat je een kwaadwillige toestemming hebt ondertekend.
Doelresultaat: na het controleren van de normale mogelijkheden, ook navragen of u Permit2 hebt gebruikt of een toestemmingsachtig bericht hebt ondertekend op een onbetrouwbare website.
Wanneer moet je van aanpak veranderen? Als je een kwaadaardige handtekening vermoedt, maar de exacte vorm ervan niet kunt vaststellen, stop dan met transacties vanuit de betreffende wallet totdat je het permissiemodel begrijpt. Het blindelings betalen van transactiekosten om elke mogelijke permissie te annuleren kan verspilling zijn en lost de daadwerkelijke dreiging mogelijk niet op.
Essentiële gereedschappen: welke is het meest geschikt voor de klus?
| Hulpmiddel | Optimaal gebruik | Belangrijke limiet |
| MetaMask-portfolio | Het beheren van bestedingslimieten voor ondersteunde netwerken binnen het MetaMask-ecosysteem. | Netwerkdekking is beperkt en kan veranderen; controleer de actuele ondersteuning voordat u er volledig op vertrouwt. |
| Etherscan Token Approval Checker | Het beoordelen en intrekken van goedkeuringen voor Ethereum-tokens/NFT's met behulp van een explorer-omgeving. | Het is gericht op Ethereum; gebruik voor andere netwerken een betrouwbare bestandsverkenner of een ander hulpmiddel. |
| Intrekken.cash | Beoordeling, intrekking en voorlichting over Permit/Permit2 voor meerdere netwerken. | Geen enkel goedkeuringscontroleprogramma kan gestolen activa terugvinden of gecompromitteerde privésleutels herstellen. |
| Direct contract / geverifieerde explorer-interface | Het controleren van de status van een bekend token allowance, de status van de NFT-operator of afwijkend gedrag wanneer indexeerders onvolledig zijn. | Vereist meer technische zorgvuldigheid; controleer het contractadres en de functionaliteit voordat u gegevens op de blockchain schrijft. |
Wanneer het intrekken van machtigingen niet voldoende is
Uw herstelzin of privésleutel is gecompromitteerd.
Als een aanvaller de sleutel heeft, hoeft hij geen toestemming te geven om transacties uit te voeren zoals jij. Revoke.cash waarschuwt specifiek dat het feit dat er geen inkomende transactiekosten meer worden betaald, een teken is dat de seed phrase mogelijk is gecompromitteerd en dat het intrekken van toestemmingen de veiligheid van de wallet niet zal herstellen.
Betere oplossing: maak een nieuwe wallet aan in een schone omgeving en migreer de activa met behulp van een zorgvuldig gepland herstelproces. Beschouw het gecompromitteerde adres niet langer als een veilige wallet voor de lange termijn.
U hebt reeds een frauduleuze overdracht of transactie ondertekend.
Het later intrekken van een transactie kan een voltooide blockchain-overdracht niet ongedaan maken. Als een asset al weg is, richt u zich dan op het voorkomen van verder verlies, het documenteren van transactiehashes, het indien nodig contact opnemen met relevante serviceproviders en het verplaatsen van niet-aangetaste assets als de sleutels mogelijk gecompromitteerd zijn.
Het risico zit hem in het protocol, niet in de goedkeuring.
Het intrekken van een machtiging ontneemt de gebruiker de bevoegdheid om in de toekomst geld uit te geven. Het ontneemt echter niet het risico van smart contracts voor activa die al in een protocol, bridge, vault of stakingcontract zijn gestort.
Beter resultaat: evalueer of het nodig is om de functie zelf in te trekken. Toestemmingshygiëne en protocolrisicobeheer lossen verschillende problemen op.
Je gebruikt Smart Account of geavanceerde machtigingen.
MetaMask documenteert nieuwere, geavanceerde machtigingen op basis van ERC-7715, waaronder limieten voor het aantal tokens, terugkerende toegang en vervaldatums. Deze verschillen van de klassieke tokenlimieten en worden beheerd via de bijbehorende interface voor smart-accountmachtigingen.
Beter resultaat: controleer zowel de traditionele tokengoedkeuringen als de machtigingen op accountniveau. Een overzichtelijke lijst met toegestane ERC-20-tokens beschrijft niet noodzakelijkerwijs elke mogelijkheid die een smart account biedt.
Referentie: MetaMask: Inzicht in geavanceerde machtigingen .
Een beter langetermijnbeleid voor vergunningen
- Geef waar mogelijk de voorkeur aan beperkte hoeveelheden. MetaMask raadt aan te controleren wat een dApp aanvraagt en de hoeveelheid waar nodig te verlagen, in plaats van automatisch onbeperkte toegang goed te keuren.
- Bekijk oude goedkeuringen periodiek. De juiste frequentie hangt af van hoe actief je DeFi gebruikt, maar een beoordeling na een periode van intensief experimenteren met dApps is nuttiger dan wachten tot er een incident plaatsvindt.
- Scheid de opslag van waardevolle activa van experimentele activiteiten. Een aparte wallet voor experimentele activiteiten kan de hoeveelheid activa die aan nieuwe dApps wordt blootgesteld verminderen, hoewel dit kwaadwillige goedkeuringen niet uitsluit.
- Controleer domeinen en betaaladressen. Een legitiem ogende interface kan je nog steeds naar een frauduleus contract leiden.
- Houd rekening met de beperkingen van hardware wallets. Een hardware wallet helpt weliswaar bij de bescherming van privésleutels, maar een goedkeuring die u bewust ondertekent, blijft geldig op de blockchain. Revoke.cash vermeldt expliciet dat hardware wallets op zichzelf geen bescherming bieden tegen misbruik van goedkeuringsmechanismen.
- Zorg voor voldoende eigen gas voor onderhoud. Terugtrekkingstransacties brengen netwerkkosten met zich mee. Wacht niet tot er een noodsituatie ontstaat om te ontdekken dat de wallet de vereiste transactie niet kan uitvoeren.
Checklist voor definitieve verificatie
Voordat u de opruimwerkzaamheden als voltooid beschouwt, dient u het volgende te controleren:
- Het juiste adres is gecontroleerd op elk netwerk dat u daadwerkelijk gebruikt.
- Onbekende en onnodige ERC-20-toelagen werden verwijderd of verlaagd.
- De niet-gebruikte NFT-operatorgoedkeuringen werden gecontroleerd.
- Er is rekening gehouden met Permit2-machtigingen als u interactie hebt gehad met apps die Permit2 ondersteunen.
- Intrekkingstransacties worden bevestigd, niet slechts ingediend.
- De goedkeuringscontrole toont de verwachte status na intrekking.
- Alle toestemmingen die bewust behouden blijven, hebben een duidelijk actueel doel.
- Als de sleutels mogelijk gecompromitteerd zijn, migreert u naar een nieuwe wallet in plaats van alleen op intrekking te vertrouwen.
Het beste resultaat is niet een volledig lege goedkeuringslijst, maar een wallet waarvan de resterende machtigingen duidelijk, bewust beperkt en passend zijn voor hoe je hem daadwerkelijk gebruikt. Het intrekken van machtigingen voor smart contracts is een waardevol onderhoudsinstrument, maar het werkt het beste als onderdeel van een breder beveiligingsproces dat zorgvuldige ondertekening, contractverificatie, sleutelbescherming en een realistische risicoscheiding omvat.
Primaire bronnen
Dit artikel is bedoeld voor educatieve doeleinden en bevat geen financieel, juridisch of beveiligingsadvies. De machtigingen voor smart contracts en de functies van wallets kunnen in de loop der tijd veranderen; controleer de actuele netwerkondersteuning en transactiegegevens voordat u een contract ondertekent.