Contrôlez sur chaque réseau les contrats autorisés, le token et le plafond. Révoquez les permissions inutiles au moyen d’un outil fiable, puis vérifiez la transaction confirmée. Si votre phrase de récupération a fuité, la révocation seule ne suffit pas.
Token, contrat et plafond
Déconnexion et révocation
Utiliser une source fiable
Identifier la permission
Une autorisation ERC-20 donne à une adresse ou à un contrat le droit de dépenser un token jusqu’à une limite. Repérez le réseau, l’adresse du token, le bénéficiaire et le montant autorisé ; un accès illimité accroît l’exposition.
Distinguer les actions
Déconnecter un site du portefeuille coupe une session d’interface, mais ne supprime généralement pas l’autorisation inscrite sur la chaîne. Une signature de message ou une permission hors chaîne peut suivre d’autres règles : lisez toujours ce qui est demandé.
Examiner les accès
Ouvrez vous-même l’outil du portefeuille ou un explorateur connu, sélectionnez le bon réseau et confrontez les adresses aux opérations réellement réalisées. Évitez les liens reçus par message qui prétendent imposer une révocation urgente.
Révoquer prudemment
Réduisez ou annulez une permission devenue inutile. La révocation est normalement une transaction sur le réseau et peut demander des frais dans son actif natif. Lisez les données affichées avant de signer et attendez la confirmation.
Vérifier après action
Actualisez la liste des permissions après confirmation. Une révocation ne récupère pas les actifs déjà partis et ne protège pas une clé ou phrase de récupération compromise ; dans ce cas, suivez un plan de migration depuis un appareil sain.
Vérifier le résultat d’une révocation
Fermer une session de wallet n’annule pas les allowances déjà enregistrées. La révocation est une transaction sur le bon réseau, qui nécessite des frais et doit être confirmée avant d’être considérée effective.
- Vérifiez contrat, bénéficiaire et plafond dans un explorateur.
- Une phrase exposée exige une nouvelle clé ; révoquer ne répare pas ce secret.
Cas pratique : décision et limites
Vous révoquez un spender, mais une signature hors chaîne déjà donnée peut encore représenter un risque selon son type, son nonce et son expiration. Distinguez allowance enregistrée, permit signé et autorisation NFT ; une liste ne couvre pas forcément tous ces mécanismes. Confirmez la révocation sur le bon réseau et pour le bon contrat. Si les clés sont compromises, réduire une allowance ne neutralise pas la capacité du voleur à signer d’autres opérations.
Une vérification concrète
Relisez spender et allowance après confirmation : déconnecter le site n’efface pas la permission on-chain.
Points de contrôle
| Sujet | À vérifier |
|---|---|
| Identifier la permission | Token, contrat et plafond |
| Distinguer les actions | Déconnexion et révocation |
| Examiner les accès | Utiliser une source fiable |
| Révoquer prudemment | Confirmer la transaction |
| Vérifier après action | Contrôler le risque restant |
Questions fréquentes
Déconnecter mon portefeuille suffit-il ?
Non. Une autorisation de token inscrite sur la chaîne peut rester active après la déconnexion.
Révoquer ferme-t-il une position DeFi ?
En général, la permission de dépenser change ; la position existante reste distincte. Vérifiez le protocole concerné.
Pourquoi faut-il des frais pour révoquer ?
La modification de l’autorisation est une transaction sur le réseau et nécessite habituellement son actif pour les frais.
Une allowance ERC-20 autorise-t-elle à dépenser mon ETH natif ?
L’allowance concerne le token géré par ce contrat, pas automatiquement l’ETH natif. En revanche, une transaction, une délégation de compte ou d’autres permissions peuvent produire des effets plus larges. Identifiez la demande exacte ; une liste d’allowances ne résume pas tous les pouvoirs accordés.
Sources vérifiables
Contenu pédagogique indépendant, relu à partir de documentation primaire. Aucune recommandation personnalisée ni promesse de rendement. Mis à jour le 6 octobre 2026



