Segurança de carteiras

Desconectar a carteira não remove uma aprovação de token

Separe conexão ao site, autorização de gasto e credenciais de recuperação antes de considerar a carteira protegida.
Um cabo desconectado aparece separado de uma chave na fechadura
Ilustração conceitual, não registro de uma operação ou sistema realCoinFom · Ilustração gerada por IA com OpenAI

Em poucas palavras

Conexão ao site e autorização de token na blockchain são permissões diferentes. Desconectar o site não revoga automaticamente uma autorização ERC-20. Confira token, rede e contrato autorizado e verifique o resultado de uma revogação.

Nesta página

Fechar uma aba pode encerrar a interação com um serviço sem remover permissões concedidas antes. No caso de tokens, o registro relevante é a autorização vinculada ao token e ao contrato autorizado na rede correta.

Separe três coisas

O padrão ERC-20 define aprovação e limite autorizado para um spender. Isso não equivale à conexão de um site à interface da carteira. O guia de revogação da MetaMask explica por que conferir e revogar autorizações é uma ação separada na blockchain.

Credenciais de recuperação formam uma terceira categoria. Não devem ser fornecidas a um site para desconectar ou consultar uma aprovação. Revisar autorização não é recuperar uma conta.

Um registro de permissões

Imagine um token fictício com autorização inicial de 300 unidades. Suponha que o contrato autorizado use 80 e que o token siga o comportamento comum de reduzir o limite. Restam 220 unidades. Desconectar o site não transforma esse saldo em zero.

EventoAutorização ilustrativa
Autorizar contrato300 unidades
Contrato utiliza 80220 unidades
Desconectar siteAinda 220 unidades
Revogação confirmada com sucesso0 unidades
Autorizado: 300; Após desconectar: 220; Após revogar: 0. unidades de token · hipotético
Diagrama original do exemplo hipotético; hipóteses e valores completos no texto. CoinFom · Diagrama e cálculo originais

O exemplo não descreve todo token, sistema de permit ou aprovação de NFT. Os mecanismos podem variar; leia a permissão efetiva em vez de presumir que uma tela cobre todos eles.

Confira o que será alterado

Registre rede, contrato do token, endereço autorizado e limite. O nome conhecido de um aplicativo, sozinho, não identifica o contrato. Procure a documentação oficial da carteira por um caminho independente e examine os detalhes antes de assinar.

A revogação pode exigir gas e precisa ser confirmada. Ela não recupera ativos já transferidos, não invalida toda assinatura possível nem corrige uma frase de recuperação comprometida. Se as chaves foram expostas, trate o caso como outro incidente, sem depender apenas da limpeza de autorizações.

Um hábito útil

Depois de usar um aplicativo novo, registre qual permissão concedeu, por que ela era necessária e se ainda faz sentido. Um limite explícito menor pode restringir aquela autorização, mas não torna confiável um contrato inseguro. Não aceite uma aprovação inexplicada só porque a página se apresenta como ferramenta de revogação.

Para conferir custos de rede, veja orçamento máximo e taxa efetiva. Para proteção além das autorizações, consulte o checklist de segurança.

Nota editorial da CoinFom: pesquisa, redação, tradução e revisão com auxílio de IA. Nenhuma operação real foi executada para este artigo. Exemplos numéricos são hipotéticos e não demonstram retornos. Fontes consultadas em 26–27 de setembro de 2026. Conteúdo educativo, não recomendação personalizada. Consulte Sobre a CoinFom, a política editorial e afiliação ou envie uma correção. A CoinFom pode receber comissões por indicações em outras páginas; este artigo não contém link de cadastro.

Ver todos os artigos ↗