WORLD CRYPTOCURRENCY GUIDE
Analyse pratique

Autorisations de tokens : examiner et révoquer les permissions

Une connexion à un site et une autorisation de dépense sont deux choses différentes. Une permission peut rester active après la déconnexion.

Permission de dépense fermée après vérification du portefeuille
Illustration pédagogique — Permission de dépense fermée après vérification du portefeuille
Réponse courte

Contrôlez sur chaque réseau les contrats autorisés, le token et le plafond. Révoquez les permissions inutiles au moyen d’un outil fiable, puis vérifiez la transaction confirmée. Si votre phrase de récupération a fuité, la révocation seule ne suffit pas.

Identifier la permission

Token, contrat et plafond

Distinguer les actions

Déconnexion et révocation

Examiner les accès

Utiliser une source fiable

01

Identifier la permission

Une autorisation ERC-20 donne à une adresse ou à un contrat le droit de dépenser un token jusqu’à une limite. Repérez le réseau, l’adresse du token, le bénéficiaire et le montant autorisé ; un accès illimité accroît l’exposition.

02

Distinguer les actions

Déconnecter un site du portefeuille coupe une session d’interface, mais ne supprime généralement pas l’autorisation inscrite sur la chaîne. Une signature de message ou une permission hors chaîne peut suivre d’autres règles : lisez toujours ce qui est demandé.

03

Examiner les accès

Ouvrez vous-même l’outil du portefeuille ou un explorateur connu, sélectionnez le bon réseau et confrontez les adresses aux opérations réellement réalisées. Évitez les liens reçus par message qui prétendent imposer une révocation urgente.

04

Révoquer prudemment

Réduisez ou annulez une permission devenue inutile. La révocation est normalement une transaction sur le réseau et peut demander des frais dans son actif natif. Lisez les données affichées avant de signer et attendez la confirmation.

05

Vérifier après action

Actualisez la liste des permissions après confirmation. Une révocation ne récupère pas les actifs déjà partis et ne protège pas une clé ou phrase de récupération compromise ; dans ce cas, suivez un plan de migration depuis un appareil sain.

06

Vérifier le résultat d’une révocation

Fermer une session de wallet n’annule pas les allowances déjà enregistrées. La révocation est une transaction sur le bon réseau, qui nécessite des frais et doit être confirmée avant d’être considérée effective.

  • Vérifiez contrat, bénéficiaire et plafond dans un explorateur.
  • Une phrase exposée exige une nouvelle clé ; révoquer ne répare pas ce secret.
07

Cas pratique : décision et limites

Vous révoquez un spender, mais une signature hors chaîne déjà donnée peut encore représenter un risque selon son type, son nonce et son expiration. Distinguez allowance enregistrée, permit signé et autorisation NFT ; une liste ne couvre pas forcément tous ces mécanismes. Confirmez la révocation sur le bon réseau et pour le bon contrat. Si les clés sont compromises, réduire une allowance ne neutralise pas la capacité du voleur à signer d’autres opérations.

08

Une vérification concrète

Relisez spender et allowance après confirmation : déconnecter le site n’efface pas la permission on-chain.

Comparer

Points de contrôle

SujetÀ vérifier
Identifier la permissionToken, contrat et plafond
Distinguer les actionsDéconnexion et révocation
Examiner les accèsUtiliser une source fiable
Révoquer prudemmentConfirmer la transaction
Vérifier après actionContrôler le risque restant
FAQ

Questions fréquentes

Déconnecter mon portefeuille suffit-il ?

Non. Une autorisation de token inscrite sur la chaîne peut rester active après la déconnexion.

Révoquer ferme-t-il une position DeFi ?

En général, la permission de dépenser change ; la position existante reste distincte. Vérifiez le protocole concerné.

Pourquoi faut-il des frais pour révoquer ?

La modification de l’autorisation est une transaction sur le réseau et nécessite habituellement son actif pour les frais.

Une allowance ERC-20 autorise-t-elle à dépenser mon ETH natif ?

L’allowance concerne le token géré par ce contrat, pas automatiquement l’ETH natif. En revanche, une transaction, une délégation de compte ou d’autres permissions peuvent produire des effets plus larges. Identifiez la demande exacte ; une liste d’allowances ne résume pas tous les pouvoirs accordés.

Sources vérifiables

Contenu pédagogique indépendant, relu à partir de documentation primaire. Aucune recommandation personnalisée ni promesse de rendement. Mis à jour le 6 octobre 2026

Notions associées

Autorisation de token
Permission donnée à un contrat de dépenser un token jusqu’à un plafond défini.
Révocation d’autorisation
Transaction qui réduit ou annule le droit précédemment accordé à un contrat de dépenser un token.