Puis-je revoke les autorisations sur MetaMask ?
Oui, vous pouvez revoke les autorisations sur MetaMask, mais la méthode exacte dépend du type d'autorisation. L'accès aux sites connectés est supprimé dans les paramètres de MetaMask, tandis que les approbations de tokens doivent être révoquées onchain via MetaMask Portfolio, les explorateurs ou des outils dédiés.
MetaMask précise bien que la déconnexion d'une dapp et la révocation d'une approbation ne constituent pas la même action. Un site déconnecté peut perdre la visibilité sur le compte, mais une autorisation de token existante peut toujours permettre à un contrat approuvé de déplacer des tokens.
Comment revoke les autorisations sur MetaMask
Il existe aujourd'hui deux moyens pratiques de revoke les autorisations sur MetaMask : supprimer les dApps connectées ou soumettre une révocation d'approbation onchain via MetaMask Portfolio ou Revoke.cash.
1. Revoke les autorisations directement dans MetaMask
Si vous souhaitez tout gérer depuis les interfaces officielles de MetaMask, supprimez les autorisations des dapps dans le wallet et revoke les token allowances prises en charge via MetaMask Portfolio.
Utilisez les menus natifs et les outils d'approbation de MetaMask :
- Déconnecter les dApps : Ouvrez les options du compte, choisissez Toutes les autorisations, sélectionnez le site et appuyez sur Déconnecter pour supprimer sa connexion au wallet.
- Effacer les données de confidentialité : Allez dans Paramètres, Sécurité et confidentialité, puis Effacer les données de confidentialité pour supprimer toutes les permissions de dApp en même temps.
- Révoquer les autorisations : Examinez les approbations dans MetaMask Portfolio et soumettez des transactions de revoke sur Ethereum, Polygon ou BNB Chain.

2. Révoquer les permissions à l'aide de Revoke.cash
Si vous avez besoin d'un tableau de bord d'approbation plus complet sur plusieurs chaînes, Revoke.cash offre un moyen rapide d'inspecter, de filtrer et de révoquer les autorisations de token existantes.
Utilisez cette méthode pour une plus grande couverture des réseaux :
- Connecter le wallet : Ouvrez Revoke.cash, connectez MetaMask ou entrez votre adresse, puis choisissez le réseau blockchain que vous souhaitez analyser.
- Examiner les approbations : Inspectez la liste, puis triez, filtrez ou recherchez les adresses de tiers payeurs pour trouver les permissions suspectes ou inutiles.
- Révoquer l'élément : Cliquez sur Revoke à côté de l'approbation, confirmez la transaction dans MetaMask et payez le gas de réseau requis.

Révoquer les token permissions sur Solana
Si vous utilisez Solana via MetaMask, la gestion des permissions diffère des approbations de tokens de style Ethereum. Sur Solana, l'accès est généralement lié à des délégués, à l'autorité du compte ou à des connexions d'applications plutôt qu'à des autorisations ERC-20 illimitées.
Utilisez MetaMask pour examiner l'accès aux tokens Solana :
- Ouvrir MetaMask : Basculez vers votre compte Solana, examinez le token ou l'application connectée et identifiez tout accès lié à un délégué ou à une permission.
- Révoquer le délégué : Supprimez l'accès au token délégué lorsqu'il est disponible, empêchant ainsi le wallet ou l'application approuvé de transférer le montant assigné.
- Examiner les connexions : Déconnectez les applications Solana inutilisées et vérifiez attentivement les modifications de l'autorité du compte, car certaines mises à jour de permissions peuvent affecter le contrôle à long terme des tokens.
Révoquer les token permissions à l'aide de Phantom
Si vous utilisez Solana avec Phantom, il est plus judicieux de gérer les token permissions directement à l'intérieur du wallet plutôt que de s'appuyer sur des outils d'approbation de style EVM.
Utilisez Phantom pour examiner l'accès aux tokens Solana :
- Ouvrir Phantom : Lancez le wallet, sélectionnez le token et examinez toutes les permissions, tous les délégués ou tous les détails d'applications connectées disponibles liés à cet actif.
- Supprimer le délégué : Révoquez la délégation de token si elle existe, ce qui empêche l'adresse approuvée de transférer le montant de token assigné.
- Vérifier les autorités : Examinez attentivement les paramètres d'autorité du compte de token, car la modification ou la suppression des permissions d'autorité peut affecter le contrôle futur du compte.

Pourquoi est-il important de révoquer les permissions ?
Révoquer les autorisations réduit les dégâts qu'un contrat malveillant, un protocole compromis ou une fausse dApp peut causer après que vous avez cessé de l'utiliser. MetaMask prévient que les approbations illimitées sont courantes et que des autorisations abusives peuvent permettre à des attaquants de vider les tokens approuvés.
C'est également une bonne habitude d'hygiène pour le wallet. MetaMask recommande de vérifier régulièrement les autorisations, car les mises à jour de smart contract peuvent laisser d'anciennes autorisations actives, et les révocations permettent de réduire votre exposition même si vous faisiez confiance à la plateforme par le passé ou si vous ne l'utilisez plus activement.
Problèmes de révocation courants sur MetaMask et solutions
La plupart des problèmes de révocation proviennent de l'utilisation du mauvais réseau, d'un manque de gas ou de la confusion entre une dApp déconnectée et une approbation qui existe toujours on-chain.
1. L'approbation ne s'affiche pas
Vérifiez d'abord le réseau et le type d'autorisation :
- Confirmer le type : Vérifiez si vous supprimez une connexion à une dApp ou une approbation de token, car chacune nécessite un flux de travail différent.
- Faire correspondre le réseau : Basculez sur la même blockchain où l'approbation a été accordée, sinon l'autorisation risque de ne pas apparaître.
- Utiliser des alternatives : Pour les réseaux non pris en charge, essayez l'outil de vérification d'approbation de la chaîne ou un outil multi-réseau tel que Revoke.cash.
2. La transaction de révocation échoue
Transaction échouée ou gas manquant ? Essayez ces solutions :
- Alimenter en gas : Conservez suffisamment de token natif dans le wallet, car chaque révocation d'approbation est une transaction on-chain avec des frais.
- Vérifier les éléments en attente : Examinez l'activité du wallet avant de réessayer, afin de ne pas cumuler des transactions conflictuelles ou des tentatives de révocation en double.
- Réessayer plus tard : Patientez en cas de congestion ou d'instabilité RPC, car des problèmes de réseau temporaires peuvent interrompre des révocations par ailleurs valides.
3. L'autorisation semble toujours active
Vous voyez toujours un accès après la révocation ? Vérifiez ceci :
- Actualiser les données : Rechargez le wallet, l'explorateur ou l'outil de révocation, car les interfaces en cache peuvent afficher brièvement des informations d'approbation obsolètes.
- Actions séparées : La déconnexion d'un site supprime les autorisations de visibilité, mais les approbations de tokens restent actives tant qu'elles ne sont pas révoquées on-chain.
- Trier par les plus récents : Sur Revoke.cash, examinez d'abord les approbations récentes si vous soupçonnez une autorisation malveillante récemment signée.
Dernières réflexions
La révocation des autorisations sur MetaMask est l'un des moyens les plus simples de renforcer la sécurité de son wallet après avoir utilisé des dApps, en particulier lorsque d'anciennes approbations n'ont plus d'utilité.
L'approche la plus sûre consiste à effectuer une maintenance de routine : examiner les sites connectés, limiter les plafonds de dépenses lorsque c'est possible et révoquer les autorisations inutilisées avant qu'elles ne deviennent une source d'exposition évitable.






