Najczęstszy sposób utraty krypto dziś to nie skradzione hasło — to podpis dany dobrowolnie. Zatwierdzenia tokenów to uprawnienia, które pozwalają aplikacjom przesuwać twoje tokeny, a ich zrozumienie to różnica między bezpiecznym używaniem DeFi a wręczeniem kluczy oszustowi.
Dlaczego istnieją zatwierdzenia
Na większości blockchainów smart kontrakt nie może dotknąć twoich tokenów, dopóki najpierw nie dasz mu pozwolenia. Tym pozwoleniem jest zatwierdzenie tokena: transakcja mówiąca twojemu portfelowi, że konkretny kontrakt może przesuwać do określonej ilości konkretnego tokena w twoim imieniu. Istnieje, by aplikacje — zdecentralizowana giełda, protokół pożyczkowy — mogły działać za ciebie, nigdy nie trzymając twoich środków bezpośrednio.
Jak działa zatwierdzenie
Gdy pierwszy raz używasz tokena w aplikacji DeFi, podpisujesz dwie rzeczy: najpierw zatwierdzenie, potem samo działanie. Zatwierdzenie zapisuje w łańcuchu, ile tego tokena kontrakt może wydać. Od tej pory aplikacja może wywołać funkcję, by pobrać zatwierdzoną kwotę przy każdej interakcji — to wygodne, ale oznacza też, że pozwolenie trwa, dopóki go nie usuniesz.
Niebezpieczeństwo nieograniczonych zatwierdzeń
Dla wygody wiele aplikacji prosi o nieograniczone zatwierdzenie, byś nigdy nie musiał zatwierdzać ponownie. Problem w tym, że nieograniczone zatwierdzenie to stała licencja na opróżnienie całego salda tego tokena. Jeśli zatwierdzony przez ciebie kontrakt jest złośliwy lub później zostanie zhakowany, może zabrać wszystko, co masz w tym tokenie — nie tylko to, czym handlowałeś. Wygoda i ryzyko to tutaj to samo ustawienie.
Phishing zatwierdzeń i drenaże
Atakujący wykorzystują to wprost. Fałszywa strona lub airdrop podstępem skłania cię do podpisania zatwierdzenia na portfel, który kontrolują; później po prostu wyciągają twoje tokeny. Te zestawy „drainer" stały się dominującym sposobem okradania użytkowników detalicznych właśnie dlatego, że twój portfel jest poza tym bezpieczny — nie zostałeś zhakowany, podpisałeś. Nowoczesne zestawy potrafią spakować wiele zatwierdzeń w jedno kliknięcie, opróżniając portfel w sekundy.
Jak się chronić
Najważniejsze są dwa nawyki. Po pierwsze, świadomie podchodź do tego, co podpisujesz: czytaj monity zatwierdzeń, wybieraj kwoty ograniczone zamiast nieograniczonych i nigdy nie zatwierdzaj z linku w niezamówionej wiadomości. Po drugie, regularnie przeglądaj i odwołuj stare zatwierdzenia renomowanym narzędziem sprawdzającym, które pokazuje każdy autoryzowany przez ciebie kontrakt i pozwala anulować te, których już nie używasz. Nowsze standardy też dążą do bezpieczniejszych zatwierdzeń, kierując je przez jeden audytowany kontrakt.
Podsumowanie
Zatwierdzenia to cicha hydraulika DeFi: konieczna, potężna i niebezpieczna, gdy się ją ignoruje. Każde wydane to stałe pozwolenie trwające do odwołania, więc traktuj podpisy z taką samą troską jak hasła. Zatwierdzaj wąsko, odwołuj często i pamiętaj, że w finansach on-chain najbardziej ryzykowne kliknięcie to zwykle to, które sam wykonałeś.
Zastrzeżenie: Ten artykuł to treść edukacyjna od Bitbase Academy, udostępniona wyłącznie w celach informacyjnych. Nie stanowi porady inwestycyjnej, handlowej, podatkowej ani finansowej. Napisano według stanu na lipiec 2026 roku; kieruj się najnowszymi oficjalnymi informacjami.
Źródła
[1] MetaMask, "What are token approvals" metamask.io
[2] Revoke.cash, "How to revoke token approvals" revoke.cash






