Revogação de permissões de contratos inteligentes: ferramentas essenciais para proteger seus ativos

Atualizado em 14 de setembro de 2026. Revogar permissões antigas de contratos inteligentes é uma das maneiras mais simples de reduzir a exposição desnecessária da carteira, mas um bom resultado é mais específico do que "desconectei alguns aplicativos descentralizados". Ao concluir esse processo, você deverá saber quais contratos ainda podem gastar seus tokens, quais permissões você manteve intencionalmente e quais aprovações foram reduzidas a zero ou invalidadas na blockchain correta.

Este guia se concentra nesse resultado. Ele aborda as permissões para tokens ERC-20, as aprovações de operadores de NFTs, as permissões Permit2, as ferramentas que podem ajudá-lo a inspecioná-las e as situações em que a revogação não é suficiente. Não garante que a revogação torne uma carteira totalmente segura: comprometimento de chaves, assinaturas maliciosas, explorações de protocolo e transferências já confirmadas exigem respostas diferentes.

Como é o sucesso?

MetaBoa evidênciaQuando mudar de abordagem
Remover uma permissão ERC-20A transação de revogação foi confirmada e o saldo é 0.Caso a aprovação reapareça, confirme a blockchain, o endereço do gastador, o contrato do token e se outro sistema de permissão, como o Permit2, está envolvido.
Remover aprovação de operador NFTO operador deixou de estar aprovado para todos os NFTs dessa coleção, ou a aprovação específica do token foi revogada.Se o verificador de aprovação não detectar um contrato NFT não padrão, inspecione o contrato de coleta diretamente ou use sua interface oficial.
Reduzir a exposição futuraPermissões não utilizadas e ilimitadas são removidas ou limitadas; permissões ativas são intencionais.Se um fluxo de trabalho exigir repetidamente permissões amplas, considere usar uma carteira de atividades separada ou um aplicativo descentralizado (dapp) que suporte limites mais restritos.
Responder a uma carteira comprometidaOs ativos e as atividades futuras são transferidos para uma nova carteira cujas chaves não foram comprometidas.Não confie apenas na revogação se a frase mnemônica ou a chave privada forem expostas.

Primeiro, entenda o que você está revogando.

De acordo com o padrão ERC-20, a approvefunção permite que um detentor de tokens autorize um gastador a retirar até um valor especificado, enquanto transferFrompermite que um gastador autorizado movimente tokens. O padrão oficial está disponível em ERC-20: Padrão de Token .

As permissões para NFTs podem ser mais abrangentes. O padrão ERC-721 define setApprovalForAlluma autorização que permite a um operador gerenciar todos os NFTs de um proprietário para aquela coleção. Consulte ERC-721: Padrão de Token Não Fungível .

Uma distinção importante: conectar uma carteira a um site não é o mesmo que conceder uma permissão para o token na blockchain. A MetaMask afirma explicitamente que desconectar um aplicativo descentralizado (dapp) não revoga as aprovações de tokens já existentes. Ocultar um token na interface de uma carteira também não altera suas permissões.

Objetivo: identificar a autoridade de gastos on-chain, e não apenas os sites conectados. Se sua única ação foi "Desconectar", continue com a verificação de aprovação.

Referência: MetaMask: Como revogar permissões de contratos inteligentes/aprovações de tokens .

Passo 1: Verifique as permissões antes de revogar qualquer coisa.

O verificador de aprovação exibe os símbolos dos tokens, os endereços dos usuários e os valores permitidos.

Legenda: Comece com um inventário de tokens, gastadores e limites. Uma entrada "Ilimitada" merece revisão, mas não é automaticamente maliciosa.

Use um verificador de aprovações para ver quais usuários têm atualmente autoridade sobre seus ativos. Três opções úteis são:

  • O verificador de aprovação de tokens do Etherscan é útil para endereços Ethereum e separa as aprovações de tokens ERC-20, ERC-721 e ERC-1155. O Etherscan permite inspecionar um endereço sem conectar uma carteira, conectando-se apenas quando desejar enviar uma revogação. Veja Aprovações de Tokens do Etherscan .
  • MetaMask Portfolio: seu recurso de gerenciamento de limite de gastos é compatível com Ethereum Mainnet, Polygon, BNB Chain, Optimism e Base, conforme documentado na data de atualização deste artigo. Consulte Limites de gastos do MetaMask Portfolio .
  • Revoke.cash: fornece um verificador de aprovação multirrede e material educativo que abrange aprovações regulares, assinaturas de licenças e o Permit2. Consulte a documentação de aprovação do Revoke.cash .

Como avaliar o resultado: seu inventário deve mostrar a coleção de tokens ou NFTs, o endereço do gastador/operador, a rede e a permissão atual. Salve endereços de gastadores desconhecidos para investigação antes de assinar qualquer coisa.

Quando trocar de ferramenta: se um verificador não for compatível com sua rede ou se um token não padrão não aparecer, use o explorador de blocos confiável dessa blockchain ou inspecione o contrato do token diretamente. Nenhum indexador individual pode garantir visibilidade completa para todos os contratos não padrão.

Etapa 2: Decida o que deve ficar e o que deve sair.

Painel de detalhes de aprovação mostrando um token, endereço do gastador, limite ilimitado e histórico de transações.

Legenda: Analise cada aprovação em contexto: o ativo, o responsável pelo gasto, o valor, a rede e se você ainda utiliza o aplicativo subjacente.

Não revogue automaticamente. Uma aprovação é uma capacidade, e algumas funções ativas de aplicativos descentralizados (dapps) dependem dela. O Revoke.cash observa, por exemplo, que revogar uma aprovação não remove os tokens já depositados ou em staking, mas você pode precisar aprovar novamente antes de adicionar mais. Alguns anúncios em marketplaces também dependem de aprovações ativas de NFTs.

Uma ordem de prioridade prática é:

  1. Gastadores desconhecidos ou suspeitos.
  2. Aprovações relacionadas a incidentes de phishing ou dapps abandonados.
  3. Créditos ilimitados que você não precisa mais.
  4. Aprovações antigas para protocolos que você deixou de usar.
  5. Ampla aprovação de operadores de NFTs sem propósito ativo.

Sinal de qualidade: toda permissão que você mantém deve ter um motivo. "Eu reconheço o protocolo e ainda preciso deste gasto para uma posição ativa" é um motivo. "Eu provavelmente aprovei isso em algum momento" não é.

Quando não revogar imediatamente: se uma permissão dá suporte a uma listagem ativa, automação, fluxo de trabalho semelhante a uma assinatura ou política de conta inteligente, primeiro entenda o efeito operacional. A segurança melhora quando você remove permissões desnecessárias, não quando interrompe fluxos de trabalho necessários sem compreendê-los.

Etapa 3: Use um caminho de revogação confiável

Tela de gerenciamento de aprovação de tokens multichain representando uma ferramenta de revogação confiável

Legenda: Utilize um recurso oficial da carteira, um verificador de aprovação confiável ou o explorador estabelecido da rede; verifique o domínio antes de conectar.

A revogação normalmente é uma alteração de estado na blockchain. A MetaMask afirma que revogar uma permissão requer uma transação na blockchain, portanto, geralmente é necessário gás da rede. O Etherscan também oferece uma ação de "Revogar" para as permissões listadas.

Para a maioria dos usuários, as opções com menos atrito são o recurso de gerenciamento de aprovações da própria carteira, o explorador de criptomoedas estabelecido pela blockchain ou um serviço especializado como o Revoke.cash. Nenhum deles deve exigir sua frase mnemônica ou chave privada.

Resultado desejado: a transação que você está prestes a assinar deve reduzir ou remover uma permissão existente, e não conceder a um novo usuário uma autorização inesperada.

Condição de parada: se um site solicitar sua frase mnemônica, chave privada, acesso remoto ou qualquer transferência não relacionada para "ativar" a revogação, pare. Acesse a ferramenta por meio de uma fonte oficial verificada de forma independente, em vez de um anúncio de busca ou mensagem não solicitada.

Passo 4: Conecte apenas a conta e a rede necessárias.

Diálogo de conexão da carteira usado antes de enviar uma alteração de permissão na blockchain.

Legenda: A conexão é apenas a etapa de interface. A revogação propriamente dita entra em vigor quando a transação on-chain apropriada é confirmada.

A conexão com a carteira permite que o site solicite informações da conta e proponha ações, mas a conexão em si não revoga a conta. As diretrizes atuais do Etherscan sobre carteiras afirmam que a conexão não assina automaticamente nada; assinaturas e transações ainda exigem aprovação da carteira.

Resultado desejado: confirmar se o endereço da carteira e a blockchain selecionados correspondem à aprovação que você pretende remover.

Quando mudar de abordagem: se a ferramenta o direcionar para uma cadeia inesperada ou exibir um endereço diferente, cancele antes de assinar. Uma aprovação é específica da rede; revogar algo em uma cadeia não revoga uma aprovação separada em outra cadeia.

Referência: Etherscan: Conectando sua carteira .

Etapa 5: Revogue ou reduza a permissão que você não precisa mais.

Lista de aprovação com uma permissão de token ilimitada desnecessária selecionada para revogação.

Legenda: Remova o conjunto mínimo de permissões necessárias para atingir seu objetivo de segurança; você não precisa revogar todas as permissões legítimas de uma só vez.

Para uma permissão ERC-20 padrão, a revogação geralmente significa definir a permissão do gastador para zero. Para acesso de operador ERC-721, a revogação geralmente altera a aprovação do operador para false. Revoke.cash explica que as mesmas funções de aprovação são comumente usadas para conceder e revogar; o valor muda para zero ou falso.

Sinal de qualidade: a pré-visualização da transação identifica o contrato do token e a permissão que está sendo alterada. Se sua carteira fornecer informações decodificadas da transação, leia-as em vez de aprovar por hábito.

Limitação: a revogação não reverte transferências já realizadas. Também não recupera fundos roubados. A Revoke.cash descreve seu serviço como preventivo, e não como uma ferramenta de recuperação.

Referência: Perguntas frequentes do Revoke.cash .

Etapa 6: Revise a confirmação da carteira antes de assinar.

Confirmação da transação na carteira mostrando a revogação da aprovação do token e uma taxa de rede.

Legenda: Antes de confirmar, verifique a conta, a rede, a interação do contrato e a taxa de gás esperada.

A confirmação final da carteira é a sua oportunidade de identificar uma cadeia, conta, gastador ou tipo de transação incorretos. O custo do gás varia de acordo com as condições da rede, portanto, não espere uma taxa fixa em dólares.

Resultado esperado: a transação pendente corresponde à alteração de permissão pretendida e é enviada da carteira correta.

Quando interromper: cancele se a transação transferir ativos inesperadamente, aprovar um pagador diferente, acionar um contrato não relacionado ou contiver detalhes que você não consegue conciliar com a ação escolhida. Um fluxo de trabalho seguro prioriza a verificação em detrimento da velocidade.

Etapa 7: Verificar na blockchain — Não pare em “Transação enviada”

A visualização do verificador de aprovação de token mostra que uma permissão anteriormente ativa não está mais presente.

Legenda: Após a confirmação, reabra o verificador de aprovação e verifique se a permissão é zero, expirou, é falsa ou não está mais ativa.

Uma transação submetida pode falhar, permanecer pendente ou ser substituída. O resultado de segurança só é alcançado quando o estado de permissão relevante é efetivamente alterado.

Indicadores de sucesso:

  • Para o padrão ERC-20, a permissão de gasto é 0 ou o valor intencionalmente reduzido.
  • Para acesso de operador ERC-721, isApprovedForAllo valor é falso para o operador que você removeu.
  • A transação de revogação foi confirmada na cadeia pretendida.
  • O verificador de aprovação é atualizado para mostrar o novo estado.

Quando investigar mais a fundo: se uma permissão ainda aparecer após uma transação confirmada, compare cuidadosamente o endereço do gastador e o contrato do token. Você pode ter revogado uma permissão enquanto outra permissão de gastador, proxy, operador ou Permit2 permanece ativa.

Etapa 8: Revise a Permissão 2, as Assinaturas da Permissão e sua Política de Permissão Contínua.

Lista de verificação de segurança da carteira para revisões regulares de aprovação, limites de gastos, uso cauteloso de aplicativos descentralizados (dapps) e monitoramento de atividades.

Legenda: A manutenção contínua da carteira digital envolve a revisão periódica das permissões e a concessão de níveis de autoridade mais restritos quando o aplicativo permite.

As aprovações regulares de tokens ERC-20 não representam o quadro completo. O sistema Permit2 da Uniswap permite que os usuários aprovem o contrato Permit2 no nível do token e, em seguida, concedam permissões de gasto por meio do Permit2. Sua interface oficial inclui a quantidade de permissão, a expiração, a invalidação do nonce e uma lockdownfunção que pode zerar permissões selecionadas. Consulte o repositório oficial do Permit2 da Uniswap .

As assinaturas de permissão adicionam outra complicação: algumas permissões são autorizadas por meio de mensagens assinadas, em vez de serem registradas imediatamente como permissões de token comuns. O Revoke.cash observa que as assinaturas de permissão fora da blockchain não podem ser simplesmente enumeradas na blockchain da mesma forma que as aprovações padrão; invalidar os nonces relevantes ou o estado da permissão específico do token pode ser necessário quando se sabe que uma permissão maliciosa foi assinada.

Resultado desejado: após revisar as permissões normais, pergunte também se você usou o Permit2 ou assinou uma mensagem no estilo de permissão em um site não confiável.

Quando mudar de abordagem: se você suspeitar de uma assinatura maliciosa, mas não conseguir identificar seu formato exato, pare de interagir com a carteira afetada até entender o modelo de permissões. Pagar taxas de gás indiscriminadamente para cancelar todas as permissões possíveis pode ser um desperdício e não resolver a ameaça real.

Ferramentas essenciais: qual delas é a mais adequada para cada tarefa?

FerramentaMelhor usoLimite importante
Portfólio MetaMaskGerenciamento dos limites de gastos na rede suportada pelo ecossistema MetaMask.A cobertura de rede é limitada e pode mudar; verifique o suporte atual antes de depender exclusivamente dela.
Verificador de aprovação de tokens EtherscanRevisão e revogação de aprovações de tokens/NFTs Ethereum com contexto do explorador.É focado no Ethereum; use o explorador confiável relevante ou outra ferramenta para outras redes.
Revogar.dinheiroRevisão, revogação e esclarecimento de dúvidas sobre a aprovação de múltiplas redes relacionadas ao Permit/Permit2.Nenhum verificador de aprovação consegue recuperar ativos roubados ou reparar chaves privadas comprometidas.
Interface de contrato direto/explorador verificadoVerificar o estado do operador NFT de um token conhecido allowanceou o comportamento não padrão quando os indexadores estão incompletos.Requer mais cuidado técnico; verifique o endereço e a função do contrato antes de gravá-lo na blockchain.

Quando revogar permissões não é suficiente

Sua frase mnemônica ou chave privada foi comprometida.

Se um atacante tiver a chave, ele não precisa de permissão para autorizar transações em seu nome. O Revoke.cash alerta especificamente que o esvaziamento da carteira por falta de gás recebido é um sinal de que a frase mnemônica pode ter sido comprometida e que revogar as permissões não restaurará a segurança da carteira.

Melhor resultado: crie uma nova carteira a partir de um ambiente limpo e migre os ativos usando um processo de recuperação cuidadosamente planejado. Não continue tratando o endereço comprometido como uma carteira segura a longo prazo.

Você já assinou uma transferência ou transação maliciosa.

Revogações posteriores não desfazem uma transferência finalizada na blockchain. Se um ativo já foi perdido, concentre-se em evitar maiores perdas, documentando os hashes das transações, contatando os provedores de serviços relevantes quando aplicável e transferindo os ativos não afetados caso as chaves possam ter sido comprometidas.

O risco está no protocolo, não na aprovação.

Revogar uma permissão remove a autoridade de gastos futuros daquele usuário. Isso não remove o risco de contrato inteligente dos ativos já depositados em um protocolo, ponte, cofre ou contrato de staking.

Melhor resultado: avalie se é necessário retirar a própria posição. A higiene de permissões e o gerenciamento de riscos de protocolo resolvem problemas diferentes.

Você usa a Conta Inteligente ou Permissões Avançadas

A MetaMask documenta novas permissões avançadas baseadas no padrão ERC-7715, que podem incluir limites de quantidade, acesso recorrente e datas de expiração. Essas permissões são diferentes das permissões clássicas de tokens e são gerenciadas por meio da interface de permissões da conta inteligente correspondente.

Melhor resultado: revise tanto as aprovações tradicionais de tokens quanto as permissões em nível de conta. Uma lista de permissões ERC-20 clara não descreve necessariamente todas as funcionalidades concedidas por uma conta inteligente.

Referência: MetaMask: Compreendendo as permissões avançadas .

Uma melhor política de permissão a longo prazo

  • Dê preferência a limites de acesso sempre que possível. A MetaMask recomenda verificar o que um aplicativo descentralizado (dapp) solicita e reduzir o valor quando apropriado, em vez de aprovar acesso ilimitado automaticamente.
  • Revise as aprovações antigas periodicamente. A frequência ideal depende da frequência com que você usa o DeFi, mas uma revisão após um período de experimentação intensa com o aplicativo descentralizado (dapp) é mais útil do que esperar por um incidente.
  • Separe o armazenamento de ativos de alto valor das atividades experimentais. Uma carteira dedicada a atividades pode reduzir os ativos expostos a novos aplicativos descentralizados (dapps), embora isso não impeça a aprovação por pessoas maliciosas.
  • Verifique os domínios e os endereços dos pagadores. Uma interface com aparência legítima ainda pode direcioná-lo para um contrato malicioso.
  • Lembre-se da limitação das carteiras de hardware. Uma carteira de hardware ajuda a proteger as chaves privadas, mas uma aprovação que você assina intencionalmente ainda é válida na blockchain. O Revoke.cash observa explicitamente que as carteiras de hardware, por si só, não protegem contra explorações de aprovação.
  • Mantenha gás nativo suficiente para manutenção. Transações de revogação exigem taxas de rede. Não espere até uma emergência para descobrir que a carteira não consegue enviar a transação necessária.

Lista de verificação final

Antes de declarar a limpeza concluída, verifique todos os seguintes itens:

  • O endereço correto foi verificado em todas as redes que você utiliza.
  • Permissões ERC-20 desconhecidas e desnecessárias foram removidas ou reduzidas.
  • As aprovações de operadores de NFTs não utilizadas foram analisadas.
  • As permissões do Permit2 foram consideradas se você interagiu com aplicativos compatíveis com o Permit2.
  • As transações de revogação são confirmadas, não apenas submetidas.
  • O verificador de aprovação mostra o estado esperado após a revogação.
  • Quaisquer permissões intencionalmente mantidas têm um propósito atual claro.
  • Caso haja risco de comprometimento das chaves, você migrará para uma nova carteira em vez de depender apenas da revogação.

O melhor resultado não é uma lista de aprovações vazia a qualquer custo. É uma carteira cujas permissões restantes são compreendidas, intencionalmente limitadas e adequadas à forma como você a utiliza. Revogar permissões de contratos inteligentes é uma ferramenta valiosa de manutenção, mas funciona melhor como uma camada em um processo de segurança mais amplo que inclui assinatura cuidadosa, verificação de contratos, proteção de chaves e uma separação realista de riscos.

Fontes primárias

Este artigo tem caráter educativo e não constitui aconselhamento financeiro, jurídico ou de segurança. As permissões de contratos inteligentes e as funcionalidades das carteiras digitais podem sofrer alterações ao longo do tempo; verifique a compatibilidade atual da rede e os detalhes da transação antes de assinar.

Deixar um comentário

Custódia institucional de criptomoedas: como os bancos estão armazenando ativos digitais com segurança em 2026.

Custódia institucional de criptomoedas: como os bancos estão armazenando ativos digitais com segurança em 2026.

Como funcionará a custódia de criptomoedas com nível de segurança bancário em 2026, desde controles de chave privada e armazenamento offline até segregação, subcustódia, regulamentação, auditorias e recuperação.

Índice de Dominância do Bitcoin (BTC.D): O que ele realmente sinaliza para a próxima temporada de altcoins

Índice de Dominância do Bitcoin (BTC.D): O que ele realmente sinaliza para a próxima temporada de altcoins

Aprenda como funciona a dominância do Bitcoin (BTC.D), o que o aumento ou a queda da dominância podem sinalizar e como confirmar uma possível temporada de altcoins com verificações práticas.

Revogação de permissões de contratos inteligentes: ferramentas essenciais para proteger seus ativos

Revogação de permissões de contratos inteligentes: ferramentas essenciais para proteger seus ativos

Aprenda como revisar e revogar aprovações de tokens com segurança, verificar o resultado na blockchain, lidar com permissões Permit2 e NFTs e saber quando a revogação não é suficiente.

Imóveis Tokenizados: Como Investir em Propriedades On-Chain

Imóveis Tokenizados: Como Investir em Propriedades On-Chain

Aprenda a avaliar e investir em imóveis tokenizados, verificando direitos legais, viabilidade econômica, custódia, liquidez, impostos e riscos de saída.

Sinais de alerta em auditorias de contratos inteligentes: como ler relatórios de segurança antes de comprar

Sinais de alerta em auditorias de contratos inteligentes: como ler relatórios de segurança antes de comprar

Aprenda a ler relatórios de auditoria de contratos inteligentes antes de comprar criptomoedas: verifique o escopo, os hashes de commit, a gravidade, as constatações não resolvidas, os poderes de administrador, as atualizações, os oráculos e o risco residual.

Ledger vs. Trezor vs. Tangem vs. GridPlus: Qual carteira de hardware é a melhor para você em 2026?

Ledger vs. Trezor vs. Tangem vs. GridPlus: Qual carteira de hardware é a melhor para você em 2026?

Compare as carteiras de hardware Ledger, Trezor, Tangem e GridPlus em termos de segurança, recuperação, suporte a criptomoedas, usabilidade e qual é a melhor opção para iniciantes em 2026.

Métricas de entrada de capital de ETFs de Bitcoin e Ethereum à vista: como acompanhar o capital de Wall Street em 2026

Métricas de entrada de capital de ETFs de Bitcoin e Ethereum à vista: como acompanhar o capital de Wall Street em 2026

Aprenda a interpretar os fluxos pontuais de Bitcoin e ETFs de Ethereum, ativos sob gestão (AUM), criações, resgates, volume e concentração de emissores — e o que essas métricas realmente revelam sobre a demanda institucional.

Scalping da volatilidade das criptomoedas: os melhores indicadores para gráficos de 15 minutos

Scalping da volatilidade das criptomoedas: os melhores indicadores para gráficos de 15 minutos

Aprenda quais indicadores são mais úteis para scalping de criptomoedas em prazos de 15 minutos, o que cada um realmente mede, erros comuns na interpretação de sinais e como combiná-los com controles de risco.

Bitcoin Rainbow Chart Update: Is BTC Still Undervalued Heading Into Q4 2026?

Bitcoin Rainbow Chart Update: Is BTC Still Undervalued Heading Into Q4 2026?

Bitcoin is near $77K heading into Q4 2026. Learn what the updated Rainbow Chart really says, how beginners should read it, and why 'undervalued' is not a guarantee.

DePIN Explicado: 5 redes com forte potencial de retorno sobre o investimento — se você tiver o hardware certo

DePIN Explicado: 5 redes com forte potencial de retorno sobre o investimento — se você tiver o hardware certo

Explore Helium, Hivemapper, Render, Akash e Filecoin, como funcionam as recompensas DePIN, o que impulsiona o ROI e os riscos de hardware e operacionais que devem ser verificados primeiro.