टोकन व्यय सीमा संभालना
मुख्य बातें
टोकन व्यय सीमा का मतलब है
स्मार्ट कॉन्ट्रैक्टको दी गई वह अनुमति, जिससे वे बार-बार मंज़ूरी लिए बिना किसी वॉलेट से टोकन खर्च कर सकें।अगर उपयोगकर्ता को इन अनुमतियों का पता ही न हो, तो बदनीयत लोग इनका फ़ायदा उठा सकते हैं।
Revoke.cash जैसे टूल से उपयोगकर्ता टोकन व्यय सीमाएँ आसानी से देख और रद्द कर सकते हैं।
परिचय
DeFi उपयोगकर्ताओं को उनकी संपत्ति पर नियंत्रण देता है, निजी कुंजियाँ भी शामिल हैं, और अपने पैसे पर ऐसा अधिकार देता है जो पहले कभी नहीं मिला। पर बड़ी ताकत के साथ बड़ी ज़िम्मेदारी भी आती है: संपत्ति की सुरक्षा और रखरखाव अब पूरी तरह उपयोगकर्ता के हाथ में है।
DeFi उपयोगकर्ताओं को चार आम तरह के स्कैम की जानकारी होनी चाहिए:
-
सीड फ़्रेज़ का लीक होना: हमलावर उपयोगकर्ताओं को बहकाकर उनका सीड फ़्रेज़ निकलवाते हैं, जिससे उन्हें पैसे तक बिना इजाज़त पहुँच मिल जाती है। सीड फ़्रेज़ मिलते ही हमलावर सारा पैसा निकाल सकता है, और उस वॉलेट में और पैसा डालने पर वह भी निकालता रहेगा। अफ़सोस, इससे उबरने का कोई रास्ता नहीं; अकेला हल है नए
सीड फ़्रेज़के साथ बिल्कुल नया वॉलेट बनाना। -
सीधे ETH ट्रांसफर: स्कैमर ETH ट्रांसफर को “Security Update” जैसे किसी फंक्शन कॉल के भेस में छिपा सकते हैं। इस स्कैम के पुराने रूपों के पीछे जो रॉ सिग्नेचर तरीका था, वह MetaMask से हटा दिया गया है; आजकल की फिशिंग किट आम दिखने वाले हस्ताक्षर अनुरोधों का दुरुपयोग करती हैं, इस उम्मीद में कि आप वॉलेट पर दिखी बात पढ़े बिना ही साइन कर दें। इस स्कैम में फँसने पर पैसा वापस नहीं मिलेगा, पर वॉलेट दूसरे लेन-देन के लिए सुरक्षित रूप से इस्तेमाल होता रहेगा।
-
NFT मार्केटप्लेस लिस्टिंग: नकली लिस्टिंग और ऐसे खतरनाक कॉन्ट्रैक्ट से सावधान रहें जो OpenSea जैसी जगहों को दी गई व्यय सीमाओं का फ़ायदा उठाते हैं। स्कैमर आपसे कोई
ऑफचेनसंदेश साइन करवा सकते हैं जो आपके मंज़ूर किएNFTबिक्री के लिए लिस्ट कर देता है, और कोई टोकन लेन-देन होता तक नहीं। -
टोकन व्यय सीमा: हमलावर अनुमतियों से छेड़छाड़ करके शुरू में दी गई रकम से ज़्यादा पैसे तक पहुँच सकते हैं। “Approvals” ऑनचेन लेन-देन हैं जो आपके टोकन या NFT तक पहुँच देते हैं। “Permits” वही पहुँच देते हैं, पर उनके लिए सिर्फ़ बिना गैस वाला ऑफचेन हस्ताक्षर चाहिए। Uniswap और ज़्यादातर आधुनिक ट्रेडिंग ऐप यही तरीका (Permit2) इस्तेमाल करते हैं। Permit हस्ताक्षर इस्तेमाल होने तक ऑनचेन अप्रूवल की तरह नहीं दिखते, और उनकी समय-सीमा हो सकती है; Revoke.cash का “Signatures” व्यू उन्हें देखने और रद्द करने देता है।
जैसे-जैसे स्मार्ट कॉन्ट्रैक्ट लोकप्रिय हो रहे हैं,
टोकन व्यय सीमाज़रूरी होती जा रही है, ताकि भरोसेमंद कॉन्ट्रैक्ट निजी कुंजियाँ उजागर किए बिना लेन-देन कर सकें। टोकन व्यय सीमा से dApp आपकी ओर से आपके वॉलेट के टोकन अपने आप हिला सकते हैं। यह सुविधा काम तेज़ करती है, पर स्कैम और बिना इजाज़त पहुँच के रास्ते भी खोल देती है।
इस लेख में हम ‘टोकन व्यय सीमा’ पर बात करेंगे, और एक ऐसा सामुदायिक टूल दिखाएँगे जो आपकी अनुमतियाँ संभालने में मदद करता है।
टोकन व्यय सीमा: समझना, संभालना और सुरक्षित रहना
टोकन व्यय सीमा स्मार्ट कॉन्ट्रैक्ट को पहले से दी गई वह अनुमति है, जिससे वे किसी वॉलेट से टोकन खर्च कर सकें। इससे हर बार वॉलेट से सीधे संपत्ति भेजने के लिए अलग इजाज़त नहीं देनी पड़ती, इसलिए लेन-देन आसान हो जाता है। पर गलत इस्तेमाल होने पर यही सीमा बेखबर लोगों पर हमले का रास्ता बन जाती है। इस जोखिम से बचने के लिए DeFi उपयोगकर्ताओं को सावधानी बरतनी चाहिए, सुरक्षा के बारे में पढ़ना चाहिए, और समझना चाहिए कि टोकन व्यय सीमा असल में काम कैसे करती है।
किसी बाहरी कॉन्ट्रैक्ट को अनुमति देने में दो कदम होते हैं:
-
वॉलेट कनेक्ट करना: dApp से वॉलेट जोड़ते समय आप बस अपने वॉलेट का
पताउसके फ्रंट-एंड से साझा करते हैं, ताकि वह आपका बैलेंस और गतिविधि दिखा सके। सिर्फ़ कनेक्ट करने से कोई ऑनचेन अनुमति नहीं मिलती। -
टोकन अप्रूवल: dApp से लेन-देन करने के लिए आप उसके स्मार्ट कॉन्ट्रैक्ट को अपनी ओर से कुछ खास टोकन हिलाने की मंज़ूरी देते हैं। असली खर्च करने की ताकत यही कदम देता है।
टोकन व्यय सीमा पहले से संभालकर उपयोगकर्ता यह पक्का कर सकते हैं कि कोई कॉन्ट्रैक्ट उनके वॉलेट से तय रकम से ज़्यादा न निकाले। अच्छी बात यह है कि DeFi उपयोगकर्ताओं को भरोसा और चैन देने के लिए सामुदायिक टूल मौजूद हैं।
गाइड: Revoke.cash का इस्तेमाल
Revoke.cash एक आसान वेबसाइट से उपयोगकर्ताओं को अपनी टोकन व्यय सीमाएँ संभालने देता है, जहाँ अलग-अलग dApp को दी गई सीमाएँ देखी और निगरानी में रखी जा सकती हैं। आइए देखें कि इस ताकतवर सामुदायिक टूल से अपनी संपत्ति कैसे बचाएँ और अपने वॉलेट पर नियंत्रण कैसे वापस लें।
1. अपना वॉलेट कनेक्ट करें:
टोकन व्यय सीमाएँ रद्द करना शुरू करने के लिए Revoke.cash पर जाएँ और ऊपर दाएँ कोने में “Connect Wallet” पर क्लिक करें। या फिर सर्च बार में अपने वॉलेट का सार्वजनिक पता खुद डाल दें। लोड होते ही उस नेटवर्क पर दिए गए आपके सारे टोकन अप्रूवल की सूची दिख जाएगी।

2. अपनी व्यय सीमाएँ देखें:
वॉलेट कनेक्ट करने के बाद आप अपने मौजूदा अप्रूवल देख सकते हैं। इन्हें छाँटा, फ़िल्टर किया, या मंज़ूर किए गए खर्च करने वाले के पते से खोजा जा सकता है। हाल में किसी खतरनाक अप्रूवल का शक हो, तो “Newest to Oldest” से छाँटना खास काम आता है। दी गई टोकन व्यय सीमाओं की पूरी तस्वीर पाने के लिए छाँटने और फ़िल्टर करने के विकल्प इस्तेमाल करें। व्यय सीमाएँ हर चेन पर अलग होती हैं, इसलिए नेटवर्क चुनकर हर उस नेटवर्क पर यही जाँच दोहराएँ जिसे आप इस्तेमाल करते हैं।

3. अनचाही व्यय सीमाएँ रद्द करें:
जिन अप्रूवल को रद्द करना है, वे चुन लेने के बाद हर एक के आगे बने “Revoke” बटन पर क्लिक करें। अगर कोई अप्रूवल आगे भी चाहिए पर जोखिम घटाना है, तो मंज़ूर की गई रकम के पास बने पेंसिल के निशान पर क्लिक करके उसे बदला भी जा सकता है।

टोकन व्यय सीमा रद्द करना या घटाना इन हालात में आपके हक में हो सकता है:
-
हाल ही में तैनात किसी स्मार्ट कॉन्ट्रैक्ट का शोषण होता है, और उससे आपके नियमित इस्तेमाल वाले
विकेंद्रीकृत एक्सचेंजमें कमज़ोरी आ जाती है।अप्रैल 2023 में लोकप्रिय
DEXSushiSwap के साथ ऐसा ही हुआ था, जब उपयोगकर्ताओं के करीब ~$3.5M चोरी हो गए। जिन्होंने अपनी टोकन व्यय सीमा रद्द नहीं की थी, वे जोखिम में बने रहे। -
कोई खतरनाक गवर्नेंस प्रस्ताव उपयोगकर्ताओं का पैसा निकालने की नीयत से कई कॉन्ट्रैक्ट बदल देता है।
Atlantis Loans, जो BNB चेन पर एक
DeFiप्रोटोकॉल था, ने कई कॉन्ट्रैक्ट को निशाना बनाने वाला गवर्नेंस प्रस्ताव लागू किया, और $2.5M से ज़्यादा की संपत्ति खतरे में पड़ गई। जिन उपयोगकर्ताओं ने अपनी अप्रूवल सीमा संभाल रखी थी, उनके वॉलेट पूरी तरह खाली होने से बच गए।
डेलिगेशन को न भूलें
Ethereum के Pectra अपग्रेड (मई 2025) के बाद से, जाँचने लायक अनुमति सिर्फ़ व्यय सीमा नहीं रह गई। वॉलेट की एक नई सुविधा (EIP-7702) आपके वॉलेट को अतिरिक्त कोड सौंपने देती है, जिससे लेन-देन एक साथ भेजने जैसी सुविधाएँ मिलती हैं, पर ड्रेनर की एक नई चाल भी: एक खतरनाक हस्ताक्षर ऐसा “स्वीपर” कोड लगा सकता है जो आपके जमा किए हर पैसे को तुरंत हमलावर के पास भेज दे, और सीड फ़्रेज़ कभी उजागर तक न हो। 2025 में Wintermute के शोधकर्ताओं ने पाया कि शुरुआती वॉलेट डेलिगेशन में से 97% से ज़्यादा एक ही स्वीपर कोड की ओर इशारा करते थे।
Revoke.cash आपके चालू डेलिगेशन “Delegations” टैब में दिखाता है, पर डेलिगेशन dApp के नहीं, आपके वॉलेट के नियंत्रण में होते हैं, इसलिए अनचाहा डेलिगेशन अपने वॉलेट के अंदर से ही हटाना होता है। MetaMask में अकाउंट का ब्योरा खोलें और अकाउंट को वापस स्टैंडर्ड अकाउंट पर ले जाएँ। अगर आपने कभी स्मार्ट अकाउंट में अपग्रेड करना चुना ही नहीं, तो वहाँ मिला कोई भी डेलिगेशन दुश्मन समझें।
अब अपने वॉलेट की सुरक्षा मज़बूत करने का समय है! उम्मीद है एक्सप्लोरर हैंडबुक की यह कड़ी, ‘टोकन व्यय सीमा संभालना’, आपको पसंद आई।
अगर आप इसकी एक प्रति अपने सफ़र में आसान संदर्भ के लिए रखना चाहते हैं, या Bankless Academy की आगे की सामग्री को सहारा देना चाहते हैं, तो इसे कलेक्ट करना न भूलें। सफ़र मंगलमय हो, एक्सप्लोरर!
अक्सर पूछे जाने वाले सवाल
Revoke.cash कब इस्तेमाल करें?
Revoke.cash समय-समय पर इस्तेमाल करें, खासकर तब जब आप किसी dApp का सक्रिय इस्तेमाल न कर रहे हों, और खास तौर पर NFT मार्केटप्लेस के लिए। अप्रूवल सीमित रखने से हैक, शोषण या फिशिंग स्कैम में पैसा गँवाने का जोखिम घटता है। अप्रूवल को नए से पुराने क्रम में छाँटकर संदिग्ध अप्रूवल पहचाने जा सकते हैं और फ़ौरन रद्द करके आगे का नुकसान रोका जा सकता है।
वॉलेट डिस्कनेक्ट करने से क्या अप्रूवल के शोषण से बचाव होता है?
dApp से वॉलेट डिस्कनेक्ट करने पर शोषण से बचाव नहीं होता, न अप्रूवल वाले से और न किसी और से। पहले दिए गए टोकन अप्रूवल डिस्कनेक्ट के बाद भी चालू रहते हैं, क्योंकि वे ऑनचेन दर्ज होते हैं।
टोकन व्यय सीमा के शोषण और ऐसे जोखिमों से कैसे बचें?
टोकन व्यय सीमा पर सक्रिय रवैया यह है:
-
व्यय सीमा सिर्फ़ भरोसेमंद dApp को दें।
-
टोकन व्यय सीमाएँ समय-समय पर देखें।
-
गैरज़रूरी या संदिग्ध व्यय सीमाएँ हटाएँ।
-
अनजान वॉलेट डेलिगेशन की जाँच करें।
-
dApp के सुरक्षा अपडेट की खबर रखें।
Revoke.cash का ब्राउज़र एक्सटेंशन जैसे बाहरी टूल भी देखें: यह खतरे से पहले ही आगाह करने का काम करता है। कुछ नुकसानदेह साइन करने की नौबत आने पर एक्सटेंशन चेतावनी देता है, जिससे फिशिंग स्कैम और दूसरी बदनीयत गतिविधियों से बचाव होता है।
क्या Revoke.cash से पैसा वापस मिल सकता है?
अफ़सोस, Revoke.cash चोरी हुआ पैसा वापस नहीं दिला सकता। यह बचाव का टूल है, जो अप्रूवल के शोषण का शिकार होने की आशंका घटाता है। हालाँकि, जिन अप्रूवल से पैसा चुराया गया उन्हें रद्द करके आगे की चोरी रोकी जा सकती है।
हर बार पैसा डालते ही मेरा वॉलेट खाली क्यों हो जाता है?
आपके वॉलेट में “स्वीपर बॉट” हो सकता है, यानी ऐसी स्क्रिप्ट जो किसी प्रभावित वॉलेट पर नज़र रखती है और नया जमा पैसा आपके कुछ करने से पहले ही बाहर भेज देती है। एक वजह सीड फ़्रेज़ का लीक होना है। ऐसे में अप्रूवल रद्द करने से काम नहीं चलेगा; वह वॉलेट छोड़ दें और नया बनाएँ। पर उतनी ही बड़ी वजह कोई खतरनाक वॉलेट डेलिगेशन भी हो सकती है: बहकाकर करवाए गए हस्ताक्षर से लगाया गया स्वीपर कोड, बिना सीड फ़्रेज़ लीक हुए। Revoke.cash पर “Delegations” टैब देखें। कोई अनजान डेलिगेशन मिले, तो उसे अपने वॉलेट के अंदर से हटाएँ (जैसे MetaMask के अकाउंट ब्योरे से)। अगर कोई डेलिगेशन न हो और पैसा फिर भी निकलता रहे, तो मान लें कि सीड फ़्रेज़ लीक है और नए वॉलेट पर चले जाएँ।
लेखक
Marcus ENS DAO न्यूज़लेटर छापते हैं। वे शोध करते हैं कि प्रोटोकॉल शुल्क से बची कमाई एप्लिकेशन परत के विकास और दूसरे ओपन सोर्स ढाँचे को कैसे सहारा दे सकती है।
संपादक
Tetranome Bankless Academy में प्रोजेक्ट चैंपियन हैं, जो उपयोगकर्ता अनुभव, इंटरफ़ेस, डिज़ाइन और सामग्री पर काम करते हैं।
Trewkat BanklessDAO में लेखक और संपादक हैं। उनकी दिलचस्पी क्रिप्टो और NFT के बारे में सीखने में है, खासकर इस बात में कि यह जानकारी दूसरों तक सबसे अच्छे तरीके से कैसे पहुँचाई जाए।
संरक्षक
यह बिना प्रायोजन वाला लेख आपकी मुफ़्त Bankless Academy शिक्षा का हिस्सा है। आगे की सामग्री को सहारा देने के लिए इस लेख को कलेक्ट करें!