Kwaadaardige token-goedkeuringen: wat ze zijn en hoe ze werken
Een kwaadwillige token-goedkeuring is een machtiging die u ondertekent en waarmee een oplichter later een token uit uw wallet kan verplaatsen. Het intrekken ervan vereist een nieuwe transactie.

Op deze pagina
Token-goedkeuringen zijn normaal voor blockchain-apps. Een kwaadaardig verzoek verstopt die machtiging achter een nepagina of een gekopieerd token.
Hoe je token-goedkeuringen controleert en intrekt
Je kunt elke approval die je wallet heeft verleend bekijken met een approval-checker of een block explorer. Elke vermelding toont de spender, het token en het bedrag.
Hoe je een kwaadaardig goedkeuringsverzoek herkent
Legitieme apps vragen om een approval voordat ze een token voor je kunnen verplaatsen. Lees de pop-up in je wallet, waarin de spender, het token en het bedrag staan.
Hoe werken token-goedkeuringen?
Een goedkeuring schrijft een allowance in het tokencontract. Die allowance legt vast hoeveel een genoemde spender vanaf jouw adres mag verplaatsen. Apps hebben die allowance nodig omdat het tokencontract alleen de eigenaar of een goedgekeurde spender tokens laat verplaatsen. Een onbeperkte goedkeuring laat de spender je volledige saldo van dat token verplaatsen.
Een standaardgoedkeuring verplaatst zelf geen tokens. Hij wijzigt alleen de allowance voor de app.
Hoe verschilt het van een wallet drainer?
Een normale transactie verplaatst een asset. Een kwaadaardige approval verleent een machtiging die de aanvaller later kan gebruiken.
Veelgestelde vragen
Nee. Zodra hij is bevestigd, kan hij niet worden teruggedraaid. Je kunt de allowance met een nieuwe transactie intrekken.
Hij geldt voor het token en de spender die in het verzoek staan. Elk ander token behoudt zijn eigen allowance.
Het contract zet de allowance van die spender op nul, zodat hij dat token niet meer kan verplaatsen. Intrekken geeft al verplaatste tokens niet terug.






