A versão rápida. Uma aprovação de token é uma permissão permanente que deixa um contrato inteligente mover um determinado token para fora da sua carteira quando quiser. A maioria dos aplicativos pede por padrão uma autorização ilimitada, e essa permissão continua ativa muito depois de você parar de usar o aplicativo. Revisar suas aprovações e revogar as que você não precisa mais é um dos hábitos de segurança mais baratos em cripto.
O que uma aprovação de fato concede
Seu saldo de tokens não fica realmente dentro da sua carteira. No caso de um token ERC-20, o saldo é uma linha no próprio contrato do token dizendo que o seu endereço possui um certo número de unidades. Sua carteira guarda a chave que permite dizer a esse contrato para mover a linha.
Isso cria um problema para qualquer aplicativo que precise mover tokens em seu nome. Uma corretora descentralizada não pode assinar por você, então o padrão do token inclui uma segunda via. Você chama a função approve para conceder a um contrato nomeado uma autorização, e esse contrato pode então retirar até aquele valor usando transferFrom.
É por isso que a sua primeira troca em um aplicativo novo geralmente custa duas transações. A primeira define a autorização. A segunda faz a troca, gastando a permissão que você acabou de entregar.
O detalhe importante é o que uma autorização não é. Não é um ingresso de uso único que expira quando você fecha a aba. É um número registrado na rede que permanece inalterado até você ou o gastador o mudarem.
Por que o ilimitado virou o padrão
Cada aprovação é uma transação, e cada transação custa uma taxa de rede. Se os aplicativos pedissem apenas o valor exato que você estava prestes a negociar, você pagaria uma taxa antes de cada troca.
Então a indústria escolheu um atalho: pedir uma única vez um número tão grande que nunca acabe. É uma comodidade genuína, e é por isso que o padrão se tornou normal em vez de excepcional.
Isso também muda em silêncio o risco que você carrega. Uma autorização ilimitada não tem validade, nem teto de gasto, nem noção de sessão. Ela sobrevive ao aplicativo ficar quieto, à equipe seguir em frente e ao contrato ser atualizado para um código que você nunca olhou. Em um endereço ativo, essas se acumulam, cada uma uma porta deixada encostada.
Como um site drenador abusa do mecanismo
O clássico drenador de carteiras nem chega perto da sua frase de recuperação. Ele só precisa que você assine uma confirmação de aparência rotineira.
O site parece um projeto que você reconhece, ou um verificador de airdrops, ou uma página de migração que surgiu no seu feed com uma contagem regressiva. Você conecta a carteira, uma confirmação aparece, e é uma aprovação nomeando o contrato do atacante como gastador.
Nada dramático acontece em seguida, e esse é o truque. O atacante chama transferFrom depois, às vezes dias depois, varrendo o token aprovado de cada endereço que lhe concedeu uma autorização. A essa altura o site fechou há tempos e a conexão entre os dois eventos é invisível para você.
Há também uma variante sem gás. Alguns tokens suportam uma mensagem permit assinada, que concede uma autorização a partir de uma assinatura fora da rede, sem transação e sem taxa. “É só uma assinatura, não custa nada” é, portanto, uma péssima razão para relaxar. O equivalente em NFT é uma aprovação de operador para a coleção inteira, ainda mais ampla porque cobre cada item que você possua agora ou depois.
Segurança: Antes de confirmar qualquer coisa, leia os dois campos que importam: qual token está sendo aprovado e qual contrato aparece nomeado como gastador. Se a sua carteira não conseguir mostrá-los em termos claros, recuse a solicitação. Nenhum agente de suporte, moderador ou bot de “validação de carteira” legítimo jamais pedirá que você assine uma transação para resolver um problema de conta, uma das táticas cobertas no nosso passo a passo sobre como identificar golpes cripto.
Revisar e revogar o que você já concedeu
As autorizações são públicas. Qualquer um pode consultar quais contratos o seu endereço aprovou, porque o registro vive na rede, em cada contrato de token. Um explorador de blocos geralmente tem uma visão de aprovações de token, e gerenciadores de aprovações dedicados apresentam os mesmos dados de forma mais legível.
Duas regras mantêm isso seguro. Digite você mesmo o endereço da ferramenta em vez de seguir um link de uma mensagem ou de um anúncio de busca, porque sites de revogação falsos são uma armadilha manjada mirada justamente nas pessoas que tentam ter cuidado. E confira qualquer coisa surpreendente contra o explorador de blocos, que é a fonte subjacente.
Revogar significa devolver a autorização a zero, o que é uma transação comum e custa uma taxa de rede. As autorizações também são por rede, então aprovações concedidas em uma rede são invisíveis para uma ferramenta apontada para outra.
Encolher o raio da explosão
O hábito mais eficaz não é a vigilância, porque a vigilância se dissipa. É a separação. Mantenha uma carteira para experimentar e outra diferente para posições que você ficaria chateado de perder.
- Abasteça a carteira de experimentos com um valor cuja perda o deixaria genuinamente tranquilo, e trate tudo o que ela toca como descartável.
- Mantenha as posições de longo prazo em uma carteira que nunca se conecta a um aplicativo desconhecido, para que não haja nada ali a aprovar em primeiro lugar.
- Onde a sua carteira permitir editar a autorização, defina-a próxima do valor que você de fato vai negociar em vez de aceitar o padrão.
- Varra suas aprovações em um ritmo que você vá manter, como sempre que organiza o portfólio, e conceda aprovações de operador de NFT para a coleção inteira com parcimônia.
Se a maior parte da sua atividade acontece nas finanças descentralizadas, a superfície de aprovações cresce depressa, porque cada aplicativo novo quer a sua própria permissão. Nossa lição sobre fundamentos e riscos do DeFi coloca as aprovações ao lado dos demais riscos dos aplicativos sem permissão.
O que as aprovações não podem fazer
Uma aprovação não expõe a sua chave privada nem a sua frase de recuperação. Ninguém descobre a sua frase-semente porque você aprovou um contrato, e revogar não é uma rotação de chaves.
As moedas nativas funcionam de outra forma também. Enviar a moeda própria de uma rede não envolve autorização alguma, porque não há um contrato de token separado a quem pedir permissão. As autorizações se aplicam a saldos que vivem dentro de um contrato inteligente.
E uma carteira de hardware não o resgata aqui. Ela protege a sua chave de ser extraída, mas não impede que você autorize algo que não entendeu. Uma aprovação confirmada em um dispositivo é exatamente tão vinculante quanto uma confirmada em uma extensão de navegador. A distinção carteira quente versus carteira fria é sobre a exposição da chave, não sobre o julgamento.
Pontos principais
- Uma aprovação é uma autorização permanente que deixa um contrato nomeado retirar um token do seu endereço, e o ilimitado é o padrão por comodidade, não por segurança.
- Os drenadores se apoiam nas aprovações mais do que em frases-semente roubadas, incluindo as assinaturas permit sem gás que não custam nada para assinar.
- Revise as aprovações por rede usando um explorador de blocos ou um gerenciador de aprovações que você acessou digitando você mesmo o endereço, e então revogue o que não usa mais.
- Separar uma carteira experimental da de longo prazo limita o dano de forma mais confiável do que tentar ter cuidado toda vez.
Perguntas frequentes
Revogar uma aprovação recupera os meus tokens?
Não. Revogar coloca a autorização em zero, o que impede transferências futuras por parte daquele gastador. Não tem efeito sobre transferências que já ocorreram, e uma transferência na rede não pode ser revertida por você, por nós ou pela rede. Trate revogar como fechar uma porta aberta, não como uma ferramenta de recuperação, e é por isso que fazê-lo cedo é o que conta.
Uso uma carteira de hardware. Ainda preciso me preocupar com isso?
Sim. Uma carteira de hardware mantém a sua chave privada fora de um computador conectado à internet, o que derrota o roubo de chaves com muita eficácia. Ela não avalia as transações por você. Se você confirmar uma aprovação maliciosa na tela do dispositivo, o resultado é idêntico ao de confirmá-la em qualquer outro lugar. Use a capacidade do dispositivo de exibir os detalhes da transação por completo, e recuse qualquer coisa que não consiga ler.
Assinar uma mensagem é mais seguro do que assinar uma transação?
Não automaticamente. Algumas assinaturas são provas inofensivas de que você controla um endereço, usadas simplesmente para fazer login. Outras são autorizações do tipo permit que concedem uma autorização sem transação e sem taxa, e é por isso que “é de graça” não lhe diz nada sobre o risco. Leia o que a mensagem diz antes de assinar, e desconfie de qualquer solicitação cuja redação você não consiga acompanhar.
Fontes
Conteúdo educativo, não é aconselhamento financeiro. Nunca compartilhe sua frase-semente nem suas chaves privadas com ninguém — nem mesmo com alguém que diga ser a CoinCrafty.
Última atualização 30 julho 2026
Tanaya Macheel mostly analyzes crypto markets for CoinCrafty.
