Come revocare le autorizzazioni ai token in MetaMask

Riepilogo: revocare le autorizzazioni su MetaMask è una misura di sicurezza fondamentale per proteggere le tue risorse digitali. Gestendo le autorizzazioni dei token, impedisci agli smart contract di accedere ai tuoi fondi senza autorizzazione, chiudendo efficacemente potenziali backdoor che gli hacker spesso sfruttano per sottrarre fondi.
Controllare regolarmente il proprio portafoglio garantisce che solo le applicazioni decentralizzate affidabili mantengano l'accesso al proprio saldo. L'utilizzo di strumenti specializzati o funzionalità native aiuta a mantenere elevati standard di sicurezza, riducendo il rischio di perdite finanziarie significative all'interno del volatile mercato delle criptovalute.
Revoke.cash è l'opzione ideale per revocare le autorizzazioni dei token MetaMask perché è facile da scansionare, supporta oltre 100 reti e rende più facile individuare rapidamente le approvazioni sospette.
Catene supportate
Oltre 100 reti EVM
Velocità
Scansiona i portafogli in pochi secondi
Copertura
Supporta NFT e token
Posso revocare i permessi a MetaMask?
Sì, è possibile revocare le autorizzazioni su MetaMask, ma il metodo esatto dipende dal tipo di autorizzazione. L'accesso ai siti collegati viene rimosso dalle impostazioni di MetaMask, mentre le approvazioni dei token devono essere revocate on-chain tramite MetaMask Portfolio, explorer o strumenti dedicati.
MetaMask sottolinea in particolare che la disconnessione di una dapp e la revoca di un'approvazione non sono la stessa cosa. Un sito disconnesso può perdere la visibilità dell'account, ma un'autorizzazione token esistente può comunque consentire a un contratto approvato di spostare i token.
Come revocare le autorizzazioni a MetaMask
Oggi esistono due modi pratici per revocare le autorizzazioni di MetaMask: rimuovere le dApp collegate o inviare una revoca dell'approvazione on-chain tramite MetaMask Portfolio o Revoke.cash.
1. Revoca le autorizzazioni direttamente in MetaMask
Se desideri gestire tutto dalle interfacce ufficiali di MetaMask, rimuovi le autorizzazioni delle dapp nel portafoglio e revoca le autorizzazioni dei token supportati tramite MetaMask Portfolio.
Utilizza i menu nativi e gli strumenti di approvazione di MetaMask:
- Disconnetti le dApp: apri le opzioni dell'account, scegli Tutte le autorizzazioni, seleziona il sito e premi Disconnetti per rimuovere la connessione al portafoglio.
- Cancella dati privati: vai su Impostazioni, Sicurezza e privacy, quindi su Cancella dati privati per rimuovere tutte le autorizzazioni delle app.
- Revoca delle autorizzazioni: rivedi le approvazioni nel portafoglio MetaMask e invia le transazioni di revoca su Ethereum, Polygon o BNB Chain.

2. Revoca delle autorizzazioni tramite Revoke.cash
Se hai bisogno di un dashboard di approvazione più ampio che copra molte catene, Revoke.cash offre un modo veloce per controllare, filtrare e revocare le autorizzazioni dei token esistenti.
Utilizza questo percorso per una copertura di rete più ampia:
- Collega il portafoglio: apri Revoke.cash, collega MetaMask o inserisci il tuo indirizzo, quindi scegli la rete blockchain che desideri sottoporre a revisione.
- Approvazioni delle recensioni: controlla l'elenco, quindi ordina, filtra o cerca gli indirizzi dei consumatori per individuare autorizzazioni sospette o non necessarie.
- Revoca voce: clicca su Revoca accanto all'approvazione, conferma la transazione in MetaMask e paga il gas di rete richiesto.

Revoca dei permessi del token su Solana
Se utilizzi Solana tramite MetaMask, la gestione delle autorizzazioni differisce dalle approvazioni dei token in stile Ethereum. Su Solana, l'accesso è solitamente legato ai delegati, all'autorità dell'account o alle connessioni delle app piuttosto che alle autorizzazioni ERC-20 illimitate.
Utilizza MetaMask per verificare l'accesso al token Solana:
- Apri MetaMask: passa al tuo account Solana, controlla il token o l'app collegata e identifica eventuali delegati o accessi relativi alle autorizzazioni.
- Revoca delega: rimuovi l'accesso delegato al token, ove disponibile, impedendo al portafoglio o all'app approvati di trasferire l'importo assegnato.
- Controlla le connessioni: disconnetti le app Solana inutilizzate e ricontrolla le modifiche alle autorizzazioni dell'account, poiché alcuni aggiornamenti delle autorizzazioni possono influire sul controllo a lungo termine dei token.
Revoca delle autorizzazioni dei token utilizzando Phantom Wallet
Se utilizzi Solana con Phantom, è più sensato gestire le autorizzazioni dei token direttamente all'interno del portafoglio invece di affidarsi a strumenti di approvazione in stile EVM.
Utilizza Phantom per verificare l'accesso al token Solana:
- Open Phantom: avvia il portafoglio, seleziona il token e controlla eventuali autorizzazioni disponibili, delegati o dettagli delle app collegate a quell'asset.
- Rimuovi delegato: revoca la delega del token, se presente, impedendo all'indirizzo approvato di trasferire la quantità di token assegnata.
- Controllare le autorizzazioni: rivedere attentamente le impostazioni delle autorizzazioni dell'account token, poiché la modifica o la rimozione delle autorizzazioni può influire sul controllo futuro dell'account.

Perché è importante revocare le autorizzazioni?
La revoca delle autorizzazioni riduce il danno che un contratto dannoso, un protocollo compromesso o una dapp falsa possono causare dopo che hai smesso di utilizzarli. MetaMask avverte che le approvazioni illimitate sono comuni e che l'abuso delle autorizzazioni può consentire agli aggressori di prosciugare i token approvati.
È anche un'ottima abitudine per la sicurezza del proprio portafoglio. MetaMask consiglia di controllare regolarmente le autorizzazioni perché i nuovi aggiornamenti degli smart contract possono lasciare vecchie autorizzazioni attive, e le revoche aiutano a ridurre l'esposizione anche quando in precedenza ci si fidava della piattaforma o non la si utilizza più attivamente.
Problemi comuni relativi alla revoca di MetaMask e relative soluzioni
La maggior parte dei problemi di revoca deriva dall'utilizzo della rete sbagliata, dalla mancanza di gas o dalla confusione tra una dapp disconnessa e un'approvazione che esiste ancora sulla catena.
1. L'approvazione non viene visualizzata
Controlla prima la rete e il tipo di autorizzazione:
- Conferma tipo: verifica se stai rimuovendo una connessione dapp o l'approvazione di un token, poiché ciascuna richiede un flusso di lavoro diverso.
- Match Network: passa alla stessa blockchain su cui è stata concessa l'approvazione, altrimenti l'indennità potrebbe non essere visualizzata.
- Utilizza alternative: per le reti non supportate, prova il verificatore di approvazione della catena o uno strumento multi-rete come Revoke.cash.
2. La transazione di revoca non va a buon fine
Transazione non riuscita o gas insufficiente? Prova queste soluzioni:
- Fund Gas: mantieni una quantità sufficiente di token nativi nel portafoglio, poiché ogni revoca dell'approvazione è una transazione on-chain con commissioni.
- Controllo in sospeso: controlla l'attività del portafoglio prima di riprovare, in modo da non accumulare transazioni in conflitto o tentativi di revoca duplicati.
- Riprova più tardi: attendi che il traffico si riduca o che l'instabilità RPC si risolva, poiché problemi temporanei di rete possono interrompere revoche altrimenti valide.
3. L'autorizzazione sembra ancora attiva
Continui a vedere l'accesso dopo la revoca? Controlla questo:
- Aggiorna dati: ricarica il portafoglio, l'explorer o lo strumento di revoca, poiché le interfacce memorizzate nella cache possono mostrare brevemente informazioni di approvazione non aggiornate.
- Azioni separate: la disconnessione di un sito rimuove i permessi di visibilità, ma le approvazioni dei token rimangono attive fino alla loro revoca on-chain.
- Ordina per data: su Revoke.cash, controlla prima le approvazioni recenti se sospetti che sia stata appena firmata un'autorizzazione dannosa.
Pensieri finali
Revocare le autorizzazioni di MetaMask è uno dei modi più semplici per rafforzare la sicurezza del portafoglio dopo aver utilizzato le dApp, soprattutto quando le autorizzazioni precedenti non hanno più alcuna utilità.
L'approccio più sicuro è la manutenzione ordinaria: controllare i siti collegati, limitare i limiti di spesa quando possibile e revocare le autorizzazioni inutilizzate prima che diventino un'esposizione evitabile.
Domande frequenti
Cosa succede se non revoco le autorizzazioni?
Se una dApp da te autorizzata viene hackerata, l'autore dell'attacco può utilizzare l'approvazione esistente per sottrarti immediatamente i tuoi token, anche se al momento non stai utilizzando il sito o non sei connesso ad esso.
La revoca delle autorizzazioni comporta dei costi?
Sì, la revoca è una transazione on-chain che richiede una piccola commissione gas. Questa commissione viene pagata ai miner o ai validatori per aggiornare lo stato dello smart contract e rimuovere l'autorità del pagatore sui tuoi token.
La revoca di un'autorizzazione comporta il rimborso della commissione gas originariamente approvata?
No. La revoca di un'approvazione è una nuova transazione on-chain, quindi di solito comporta un costo aggiuntivo per il gas, e il gas speso per l'approvazione originale non è rimborsabile.
Dovrò approvare nuovamente dopo aver revocato l'accesso?
Di solito sì. Se revoca un'autorizzazione token o disconnette una dapp, la successiva interazione potrebbe richiedere di ricollegarsi al sito o firmare una nuova autorizzazione.
Posso ridurre un'approvazione invece di rimuoverla completamente?
Spesso sì. Revoke.cash sottolinea che a volte è possibile modificare l'importo di un'approvazione invece di revocarla completamente, il che riduce il rischio preservando al contempo la possibilità di riutilizzarla in futuro.

Scritto da
Il team di Datawallet
Ricerca
Datawallet è una piattaforma indipendente di ricerca nel settore delle criptovalute che dal 2019 si occupa di asset digitali, dati blockchain e analisi on-chain. Le nostre ricerche sono citate da Binance, CoinMarketCap, Messari e dalle principali pubblicazioni accademiche.



.webp)


