Wallet bağlantısı, mesaj imzası, transaction və token approval arasında fərqi göstərən panel
Düymənin adı yox, wallet pəncərəsindəki network, contract, method, spender, amount və deadline nəticəni müəyyən edir.

Wallet-də görünən hər “Sign” və “Confirm” eyni əməliyyat deyil. Bəzisi login üçündür, bəzisi transaction göndərir, bəzisi isə token-lər üçün davam edən approval yaradır.

Wallet hansı növ sorğular göstərə bilər?

Ən azı connect, message signature, typed data signature və blockchain transaction sorğularını bir-birindən ayırmaq lazımdır.

Connect saytın açıq ünvanınızı görməsinə və sonrakı sorğuları həmin hesabla qurmasına imkan verir; adətən təkbaşına token köçürmür. Message signature blockchain-ə dərhal yazılmaya bilər, amma login, order və ya icazə üçün istifadə oluna bilər.

Transaction isə network-ə göndərilən state change sorğusudur və Gas tələb edə bilər. Wallet interfeysi bu növləri fərqli göstərməlidir, lakin bütün tətbiqlər eyni terminlərdən istifadə etmir. Anlamadığınız hex data-nı sadəcə “Gas yoxdur” deyə imzalamayın.

ERC-20 approve nə edir?

Approve müəyyən spender ünvanına owner hesabından token istifadə etmək üçün allowance təyin edir.

Approval özü token-i dərhal köçürməyə bilər. Sonradan spender contract transferFrom çağırışı ilə allowance və balans daxilində köçürmə edə bilər. Saytdan disconnect olmaq və browser tarixçəsini silmək blockchain-dəki allowance dəyərini dəyişmir.

Unlimited approval hər istifadədə yeni approve etmə ehtiyacını azalda bilər, lakin contract, admin və ya front-end təhlükəsi zamanı təsir dairəsini böyüdür. Məbləği real ehtiyaca yaxın seçmək və istifadədən sonra yenidən yoxlamaq daha aydın nəzarət yaradır.

Approval pəncərəsində hansı sahələr yoxlanmalıdır?

Network, owner account, token contract, spender, amount və transaction method birlikdə yoxlanmalıdır.

Token adı və icon saxtalaşdırıla bilər; əsas identifikator contract address-dir. Spender çox vaxt sayt domeni ilə eyni görünmür, çünki o, router və ya başqa smart contract ola bilər. Ünvanı layihənin rəsmi deployment sənədi ilə müqayisə edin.

Wallet yalnız “spending cap” göstərirsə, limitin hansı token və hansı spender üçün olduğunu açın. Amount raw integer kimi görünə bilər və token decimals nəzərə alınmadan böyük rəqəm yarada bilər. Anlamadığınız dəyəri azaltmaq üçün naməlum sayta keçməyin.

Permit imzası niyə Gas olmadan da riskli ola bilər?

Permit owner-in imzası ilə approval niyyəti yaradır və başqa tərəf həmin imzanı sonradan blockchain-ə təqdim edə bilər.

EIP-2612 tipli mesajda owner, spender, value, nonce və deadline kimi sahələr olur. İmza zamanı Gas ödənməməsi onun yalnız login olması demək deyil. Spender və value böyükdürsə, nəticə approve transaction-a bənzəyə bilər.

Typed data daha oxunaqlı ola bilər, amma standart format məzmunun təhlükəsiz olduğuna zəmanət vermir. Domain separator, chain ID, verifying contract və deadline sahələrini yoxlayın. Sayt “verify wallet” yazsa da, wallet-dəki faktiki məlumat əsasdır.

Transaction simulation nə qədər faydalıdır?

Simulation gözlənilən token dəyişikliklərini göstərmək üçün faydalıdır, amma təhlükəsizlik sertifikatı deyil.

Simulyasiya müəyyən block state üzərində işləyir. Real transaction daxil edilənə qədər qiymət, liquidity, allowance və contract state dəyişə bilər. Tool-un risk label-i də öz məlumat bazasına və decoder imkanına bağlıdır.

Simulyasiya əlavə NFT transferi, operator approval və ya naməlum qəbul ünvanı göstərirsə, dayanın. Nəticə gözlədiyinizə uyğun olsa belə domain, contract və admin risklərini ayrıca yoxlamaq lazımdır.

Köhnə approval necə tapılır və ləğv olunur?

Düzgün network-də owner ünvanı üzrə allowance-ları oxuyun, token və spender-i təsdiqləyin, sonra zero və ya daha aşağı limit təyin edən transaction göndərin.

Revoke tool yalnız public address ilə siyahı göstərə bilər; axtarış üçün seed phrase lazım deyil. Tool-un label-ləri köhnə və ya natamam ola bilər, ona görə tam spender address və əvvəlki approve hash-i ilə müqayisə edin.

Revoke transaction da Gas tələb edir və uğursuz olarsa köhnə allowance qalır. Transaction success olduqdan sonra allowance dəyərini yenidən oxuyun. Bir network-də ləğv başqa network-dəki eyni görünən ünvanı dəyişmir.

Şübhəli imzanı artıq vermisinizsə nə etməlisiniz?

Əvvəl imzanın növünü müəyyən edin; sonra session, allowance, order və ya private key riskini ayrı-ayrılıqda həll edin.

Login signature üçün rəsmi saytda aktiv session-ları bağlamaq lazım ola bilər. Permit və approve üçün chain üzərində allowance yoxlanmalı və lazım olduqda revoke edilməlidir. Private key və ya seed phrase paylaşılıbsa, tək approval ləğvi kifayət etmir.

Təmiz cihazdan public transaction history-ni yoxlayın və qərarları sənədləşdirin. Fişinq mesajındakı “emergency revoke” keçidinə qayıtmayın; rəsmi wallet help səhifəsi və block explorer-dən müstəqil giriş qurun.

İmza verməzdən əvvəl hansı suallar cavablandırılmalıdır?

Kim istəyir, hansı network-də, hansı contract üçün, hansı məbləğə, nə vaxta qədər və ən pis nəticə nə ola bilər suallarını cavablandırın.

Domeni özünüz tapdığınız rəsmi mənbə ilə yoxlayın. Wallet hesabının uzunmüddətli aktivləri saxlayan ünvan olub-olmadığını düşünün; yeni və naməlum dApp üçün ayrıca məhdud balanslı address istifadə etmək təsir dairəsini azalda bilər.

Cavab yalnız saytdakı marketinq mətni ilə izah olunursa, hələ kifayət qədər sübut yoxdur. Contract address, method və parametrlər texniki nəticəni göstərməlidir. Başa düşmədiyiniz sorğunu rədd etmək normal təhlükəsizlik qərarıdır.

Tez-tez verilən suallar

Wallet connect token-ləri avtomatik köçürür?

Adətən yox, amma sayt sonradan ayrıca imza və transaction istəyə bilər; hər sorğunu yenidən oxuyun.

Disconnect approval-u silir?

Xeyr. Disconnect front-end əlaqəsini dəyişir; blockchain allowance ayrıca revoke transaction tələb edir.

Gas tələb etməyən signature təhlükəsizdir?

Mütləq deyil. Permit, order və login kimi imzalar müxtəlif hüquqi və texniki nəticə yarada bilər.

Unlimited approval həmişə oğurluq deməkdir?

Xeyr, lakin potensial təsiri böyüdür. Spender-in etibarlılığı və real ehtiyac ayrıca qiymətləndirilməlidir.

Rəsmi mənbələr və yoxlama girişləri

Bu stabil texniki anlayışlar üçün mənbələr 2026-08-04 tarixində yoxlanıb. Fee, platforma qaydası, contract ünvanı və sistem statusu əməliyyat anında yenidən yoxlanmalıdır.

  1. ERC-20
  2. EIP-712
  3. ERC-2612
  4. Transactions
  5. Smart contract security
  6. Sign data
  7. Revoke token approvals