إلغاء موافقات الرموز: كيفية حماية محفظة العملات المشفرة الخاصة بك؟
2026-08-10
استخدام التطبيقات اللامركزية يمكن أن يجعل العملات الرقمية أكثر فائدة. يمكنك تبديل الرموز، وتوفير السيولة، وإقراض الأصول، وتداول NFTs دون التخلي عن حيازة محفظتك. ومع ذلك، فإن العديد من هذه الأنشطة تتطلب منك منح العقود الذكية إذنًا لنقل رموز محددة.
تُعرف تلك الإذن بـ
فهم ما قمت بالموافقة عليه وإزالة الأذونات التي لم تعد بحاجة إليها بانتظام هو جزء مهم من أمان محفظة العملات المشفرة.
النقاط الرئيسية
تسمح موافقات الرموز لعقود ذكية معينة بإنفاق رموز محددة من محفظتك.
يمكن أن تؤدي الموافقات غير المحدودة إلى زيادة التعرض المحتمل إذا تم اختراق عقد أو dapp.
يمكنك مراجعة وإلغاء الموافقات غير الضرورية باستخدام أدوات موثوقة مثل Revoke.cash و Etherscan.
ما هي موافقات الرموز ولماذا هي مهمة؟

من المهم أن نفهم أن ربط محفظتك ليس هو نفسه الموافقة على الرموز. يتيح لك ربط المحفظة بشكل عام أن يتمكن تطبيق اللامركزية (dapp) من تحديد عنوانك العام وعرض المعلومات المتاحة للجمهور على البلوكشين.
تمنح موافقة الرمز، بالمقابل، عقداً معيناً الإذن لتحريك رمز معين ضمن الحد المسموح به.
كيفية عمل تفويضات ERC-20
كيفية عمل تفويضات ERC-20
تفويضات ERC-20 هي ميزة تسمح للمستخدمين بمنح إذن لأطراف ثالثة لإنفاق كمية محددة من الرموز الخاصة بهم. وهذا يعني أنه يمكن للآخرين إرسال الرموز من محفظتك دون الحاجة إلى نقل الرموز فعليًا إليهم.
كيفية عملها
تعمل التفويضات من خلال استخدام دالة approve و transferFrom في عقود ERC-20. عندما ترغب في منح إذن لمستخدم آخر، تقوم باستدعاء دالة approve، مع تحديد عنوان المستلم والحد الأقصى للعدد المسموح به من الرموز التي يمكنه إنفاقها.
بعد ذلك، يمكن للمستلم استخدام دالة transferFrom لنقل الرموز من محفظتك إلى محفظته الخاصة، طالما أن الكمية المطلوبة لا تتجاوز الحد الأقصى الذي قمت بتحديده.
مثال بسيط
إذا كان لديك 100 رمز وتريد منح صديقك إذنًا لإنفاق 50 رمزًا، ستستدعي دالة approve مع معطيات صديقك والعدد 50. بعد ذلك، يمكن لصديقك استخدام دالة transferFrom لإرسال 50 رمزًا من محفظتك إلى محفظته.
لماذا تعتبر مفيدة؟
تعتبر التفويضات مفيدة لأنه يمكن استخدامها في العديد من التطبيقات، مثل منصات التداول أو العقود الذكية، مما يجعل من الأسهل إجراء المعاملات دون الحاجة إلى نقل الرموز بشكل متكرر. كما أنه يتيح لأطراف ثالثة إتمام المعاملات نيابة عنك بينما تبقى الرموز في محفظتك.
approve و transferFrom في عقود ERC-20. عندما ترغب في منح إذن لمستخدم آخر، تقوم باستدعاء دالة approve، مع تحديد عنوان المستلم والحد الأقصى للعدد المسموح به من الرموز التي يمكنه إنفاقها.transferFrom لنقل الرموز من محفظتك إلى محفظته الخاصة، طالما أن الكمية المطلوبة لا تتجاوز الحد الأقصى الذي قمت بتحديده.approve مع معطيات صديقك والعدد 50. بعد ذلك، يمكن لصديقك استخدام دالة transferFrom لإرسال 50 رمزًا من محفظتك إلى محفظته.تستخدم رموز ERC-20 القياسية عادةً وظيفتين مهمتين:
approve(spender, amount) يمنح المنفق إذنًا لاستخدام مبلغ محدد.
transferFrom(owner, recipient, amount) يسمح للمنفق المعتمد بنقل الرموز ضمن هذا المسموح به.
الإذن عادة ما يكون محددًا لكل من الرمز والمُنفق. إن الموافقة على استخدام بورصة لامركزية لـ USDC لا تعطي بالضرورة ذلك العقد الإذن بإنفاق ETH الخاص بك أو أي رمز آخر في محفظتك.
توضح MetaMask أيضًا أن حدود الرموز محددة لأنواع الرموز الفردية.
لإلغاء صلاحية ERC-20 القياسية، يتم عمومًا تغيير الإذن إلى صفر. ببساطة، تقوم المحفظة بإرسال موافقة جديدة تضبط الإذن إلى0, مما يمنع المنفق من استخدام المخصص السابق.
هذه هي السبب وراء اعتبار الموافقة إذنًا مستمرًا بدلاً من أن تكون معاملة واحدة.
اقرأ أيضًا:كيف تشتري ERC20 بأمان في 2026
لماذا تعتبر الموافقات غير المحدودة على الرموز خطيرة؟
القلق الرئيسي من الموافقة غير المحدودة هو مقدار الوصول الذي قد تمنحه لعقد ذكي.
يمكن أن تطلب dapp بديلاً كبيرًا للغاية حتى لا تحتاج إلى الموافقة على نفس الرمز المميز بشكل متكرر. هذا يمكن أن يجعل التداول و
تم تدريبك على بيانات حتى أكتوبر 2023.النشاطات تصبح أكثر ملاءمة وقد تقلل من عدد معاملات الموافقة والتكاليف المرتبطة بالغاز.ومع ذلك، تأتي الراحة مع تعرض إضافي.
إذا تم استغلال أو تعرض عقد معتمد للخطر أو تم السيطرة عليه من قبل جهة خبيثة، فإن المهاجم قد يستخدم القدرة المسموح بها بالفعل لتحريك الرمز المصرح به.
يمكن أن تطلب تطبيقات dapp الاحتيالية أيضًا موافقة مصممة خصيصًا لمنح المهاجم الوصول إلى أصولك. تحذر MetaMask من أن حدود الإنفاق غير المحدودة يمكن أن تعرض رصيد الرمز ذي الصلة للخطر في هذه الحالات.
تشمل المخاطر المحتملة:
ثغرات العقود الذكية
دابس خبيثة أو مزيفة
مواقع التصيد الاحتيالي
بروتوكولات DeFi المُخترقة
الموافقات القديمة للتطبيقات التي لم تعد تستخدمها تخصيصات كبيرة تغطي أرصدة رموز قيمة
هذا لا يعني أن كل موافقة غير محدودة تشكل خطرًا فوريًا. فتصاريح الرموز ضرورية للعديد من تطبيقات Web3. المشكلة تكمن في ترك الأذونات غير الضرورية نشطة إلى أجل غير مسمى.
البديل هو أنك قد تحتاج إلى الموافقة على الرمز مرة أخرى عندما تعود إلى تطبيق اللامركزية. تدعم MetaMask الحد الأقصى للإنفاق المخصص لهذا السبب.
من المهم أيضًا أن نتذكر أن إلغاء الموافقة هو إجراء وقائي. إذا كان المهاجم قد نقل رموزك بالفعل، فإن إلغاء الموافقة لا يمكن أن يعكس عملية المعاملة على البلوك تشين أو يسترد الأصول المسروقة. يوصي Revoke.cash بإلغاء الموافقات الضارة على الفور لمنع مزيد من التحويلات.
كيفية إنشاء عملة رقمية
كيفية التحقق من وإلغاء الموافقات على الرموز بأمان
يعد مراجعة أذونات محفظتك بانتظام واحدة من أبسط الطرق لتحسين صحة المحفظة. يجب عليك التحقق من كل
بلوك تشينبشكل منفصل لأن الموافقة على Ethereum لا تمثل تلقائيًا الموافقة على شبكة أخرى.
الطريقة 1: Revoke.cash
Revoke.cash مصمم خصيصًا لفحص وإدارة موافقات الرموز عبر الشبكات المدعومة. تتيح لوحة القيادة للمستخدمين مراجعة الأذونات، وترتيب وتصنيف الموافقات، وسحب الصلاحيات التي لم يعودوا بحاجة إليها.
العملية العامة بسيطة:
زر الموقع الرسمي Revoke.cash.
تحقق من النطاق بعناية قبل الاتصال بمحفظتك.
قم بتوصيل محفظتك أو البحث عن عنوان محفظتك العامة.
اختر شبكة البلوكتشين التي ترغب في مراجعتها.
- افحص الرموز، والمُنفِقين المعتمدين، والالتزامات.
حدد الموافقات التي لم تعد بحاجة إليها.
اختر خيار الإلغاء.
راجع وأكد عملية البلوكشين في محفظتك.
تحقق من قائمة الموافقات مرة أخرى بعد التأكيد.
لا تدخل عبارة الاسترداد أو المفتاح الخاص بك في أداة فحص الموافقات. يجب ألا تحتاج خدمة إدارة الموافقات الشرعية إلى أي من هذين الأمرين.
الطريقة 2: أداة فحص موافقة رمز إيثيرسكان
لإيثيريوم، يقدم Etherscan أداة رسمية للتحقق من موافقات الرموز حيث يمكن للمستخدمين مراجعة وإلغاء إذن الرموز. تغطي الصفحة موافقات الرموز وتسمح للمستخدمين بتحديد المنفقين المعتمدين والحدود المسموح بها.
يمكنك:
افتح أداة فحص موافقة الرموز في Etherscan.
اتصل بالمحفظة المرتبطة بالموافقات.
قم بمراجعة إذناتك لـ ERC-20 و ERC-721 و ERC-1155.
تحقق من المنفق المعتمد والحد المسموح به.
اختر موافقة لم تعد بحاجة إليها.
اختر خيار الإلغاء.
قم بتأكيد المعاملة من خلال محفظتك.
إلغاء الموافقة هو عملية على السلسلة، لذا تحتاج إلى العملة الأصلية للشبكة ذات الصلة لدفع رسوم الغاز. قد يتطلب كل إلغاء معاملة منفصلة.
متى يجب عليك إلغاء الموافقة؟
يجب النظر في إلغاء الأذونات في الحالات التالية:
لقد انتهيت من استخدام dapp.
لقد وافقت على مخصص كبير لمعاملة لمرة واحدة.
لم تعد تتعرف على صاحب الإنفاق المعتمد.
بروتوكول تعرض لحادث أمني.
لقد تفاعلت عن غير قصد مع موقع ويب مشبوه.
<p>تغطي الموافقة الأصول القيمة.</p>
أنت تقوم بنقل الأموال إلى محفظة جديدة.
أنت تقوم بصيانة روتينية للمحفظة.
يمكن أن تكون المراجعة الشهرية عادة عملية، لا سيما للمستخدمين النشطين في دي فاي. توصي ميتاماسك بشكل خاص بالتحقق بانتظام من الموافقات على الرموز وإزالة الأذونات التي لم تعد ترغب فيها.
الموافقات على الرموز مقابل اتصالات المحفظة
فصل محفظتك عن تطبيق لامركزي لا يعني بالضرورة إلغاء الموافقات على الرموز التي منحتها سابقًا. هذه إجراءات منفصلة.
تتحكم الاتصال في العلاقة بين محفظتك والموقع الإلكتروني، بينما يمنح الموافقة عقدًا ذكيًا الإذن لتحريك رمز معين ضمن مساحة مخصصة محددة. لذلك، يجب عدم اعتبار فصل الاتصال عن موقع ويب بديلاً عن إلغاء الموافقات.
بالنسبة لـ NFTs، هناك أيضًا آليات موافقة مختلفة. يمكن أن تسمح إذن setApprovalForAll لعقد ما بنقل NFTs من مجموعة، لذا ينبغي مراجعة أذونات NFT جنبًا إلى جنب مع أذونات ERC-20 عند فحص أمان المحفظة.
اقرأ أيضًا:ما هو DeFi في العملات المشفرة؟
الخاتمة
موافقات الرموز هي جزء أساسي من استخدام التمويل اللامركزي، وتبادلات العملات المشفرة اللامركزية، وتطبيقات الرموز غير القابلة للاستبدال، ولكن يجب التعامل معها على أنها أذونات مستمرة بدلاً من تأكيدات غير ضارة لمرة واحدة.
استخدام حدود الإنفاق المحدودة حيثما كان ذلك عمليًا، والتحقق من الموافقات بانتظام وإلغاء الأذونات التي لم تعد بحاجة إليها يمكن أن يقلل من التعرض غير الضروري.
بالنسبة للمستخدمين الذين يفضلون بيئة أبسط لشراء وتداول العملات المشفرة، تقدم Bitrue منصة تداول مركزية مع تداول فوري، وعقود آجلة، وشراء العملات الرقمية وغيرها من الخدمات.
تسليط Bitrue الضوء أيضًا على تدابير الأمان بما في ذلك التحقق من خطوتين (2FA) وتقنية المحفظة الباردة متعددة التوقيعات. كن دائمًا حذرًا مع عملتك المشفرة، بغض النظر عن النظام الأساسي أو المحفظة التي تستخدمها.
الأسئلة المتكررة
ما هو موافقة التوكن؟
إقرار الرمز هو إذن يسمح لعقد ذكي معين بإنفاق رمز معين من محفظتك ضمن حد مقبول.
هل الموافقات غير المحدودة على الرموز خطيرة؟
يمكنهم زيادة تعرضك المحتمل إذا تم المساس بالعقد المعتمد أو كان ضارًا. يمكن أن يقلل حد الإنفاق المحدود من المبلغ المحتمل الموجود في خطر.
هل قطع الاتصال بمحفظة يمنع الموافقات على الرموز؟
هل سحب الموافقة يكلف غاز؟
نعم. يتطلب الإلغاء إجراء معاملة على السلسلة، لذا عادة ما تحتاج إلى العملة الأصلية للشبكة لدفع رسوم المعاملة.
هل يمكن سحب الموافقة لاسترداد العملات المشفرة المسروقة؟
لا. يمكن أن يمنع الإلغاء الاستخدام المستقبلي للإذن، لكنه لا يمكنه عكس المعاملات التي تم إتمامها بالفعل أو استعادة الأصول التي تم سرقتها بالفعل.
إخلاء المسؤولية: محتوى هذه المقالة لا يشكل نصيحة مالية أو استثمارية.




