
先說結論:錢包「斷開網站連線」不等於撤銷代幣授權。若你剛在陌生網站簽名、點過 approve,或資產已出現不明移轉,先停止互動,確認是哪個錢包地址與哪條網路,再檢查 ERC-20、NFT 與 Permit2 權限。撤銷通常要送出一筆鏈上交易並支付 Gas,交易確認後還要重新整理檢查。若你曾輸入助記詞、私鑰或把它交給別人,單純 revoke 不足以讓舊錢包重新安全,應在乾淨裝置建立全新錢包並處理剩餘資產。
也要先拆掉一個常見誤解:不是每個「簽名」都會直接把幣轉走。普通登入訊息、鏈上 approve、ERC-2612 permit、Permit2 typed data 與 NFT 的 setApprovalForAll,授權範圍完全不同。真正要看的是你簽了什麼資料、指定哪個合約、哪個 spender、多少額度、哪條鏈、何時到期,以及攻擊者是否已經使用。
先判斷:你遇到的是哪一種風險
| 操作 | 通常是否立即上鏈 | 可能效果 | 應對重點 |
|---|---|---|---|
| Connect/連線 | 否 | 讓網站讀取地址並提出簽名或交易請求 | 中斷連線可終止前端工作階段,但不會清除既有 allowance |
| 一般訊息簽名 | 否 | 常用於登入或證明地址控制權 | 不能只看「免 Gas」就判定安全;須看訊息用途與驗證者 |
| approve | 是 | 設定 ERC-20 token 合約中的 spender 與額度 | 在相同網路送出 revoke/設為 0,等待確認 |
| permit/Permit2 簽名 | 簽名本身未必立即上鏈 | 允許他人代為提交授權或依簽名轉移 | 檢查期限、nonce、spender 與 Permit2 底層授權;看不到交易不代表簽名不存在 |
| setApprovalForAll | 是 | 讓 operator 管理某 NFT collection 的資產 | 到對應 NFT 合約與網路取消 operator 權限 |
Ethereum.org 撤銷指南明確指出:網站連線與 token allowance 是兩種狀態。你把錢包從 dapp 的 connected sites 清單移除,只是讓該前端不再自動讀取帳戶;已寫入鏈上的權限仍然存在。鎖錢包、清 Cookie 或解除瀏覽器擴充功能,也不會把鏈上 allowance 改成零。

為什麼沒有付 Gas 的簽名,也可能帶來資產風險?
ERC-2612 定義 permit:持有人對 owner、spender、value、deadline 與 nonce 等資料簽名後,第三方可代為提交,讓 token 合約更新 allowance。也就是說,簽名者當下不一定自己廣播交易或支付 Gas;真正執行的人可以稍後送出。deadline 與 nonce 可限制有效性或防止同一簽名重複使用,但前提是合約正確實作,而且你確實看懂簽名內容。
EIP-712 讓錢包能以結構化方式呈現 domain 與欄位,降低完全不可讀的簽名風險;它不是「安全認證」。規格也明示,重放保護要由應用自行處理。看到 EIP-712、typed data 或漂亮的人類可讀欄位,都不能取代核對 verifyingContract、chainId、spender、amount、expiration 與 nonce。
Permit2 到底多了一層什麼?
Uniswap Permit2 官方程式庫包含 AllowanceTransfer 與 SignatureTransfer 兩種主要模型。使用者通常先在 token 合約把額度授權給 Permit2,之後再透過有期限的 allowance 或簽名,允許特定 spender 取用。這種設計能減少不同 dapp 重複 approve 的摩擦,但也代表「底層 token→Permit2 授權」與「上層 spender/簽名」必須分層檢查。
惡意網站可能誘導你簽下一段看似登入、領空投或驗證錢包的 typed data。簽名可能尚未上鏈,所以交易紀錄與一般 approval checker 當下未必出現異常。若攻擊者仍持有有效簽名,可能在期限內嘗試使用。這就是為什麼緊急處置不能只看「剛才沒有扣 Gas」或「區塊瀏覽器目前沒有轉帳」。

惡意授權撤銷:照這 9 步做
- 停止與可疑網站互動。不要為了重現畫面再連線、再簽名,也不要相信私訊你的「客服」或「追回專家」。
- 記下受影響地址與時間。保存網址、網路、錢包地址、畫面、簽名提示、交易 hash 與聊天內容;不要公開助記詞或私鑰。
- 用乾淨入口開啟檢查器。從錢包、區塊瀏覽器或可信官方文件的書籤進入,不要點搜尋廣告或陌生人傳來的 revoke 連結。
- 逐條網路檢查。Ethereum、Arbitrum、Base、Polygon 等鏈的狀態分開;在 Ethereum 看不到,不代表其他鏈沒有授權。
- 檢查所有資產類型。查看 ERC-20 allowance、NFT operator approval,以及工具是否支援 Permit2。核對 token、spender、額度、最後活動時間。
- 先撤高風險權限。陌生 spender、無限額度、剛簽名相關 token、持有高額資產的地址優先。每筆撤銷本身通常要 Gas。
- 等待鏈上確認。錢包顯示送出不等於完成;用區塊瀏覽器確認成功,再回檢查器重新整理。失敗交易不會改變 allowance。
- 跨鏈重複並保留紀錄。把撤銷交易 hash、時間與對應 spender 放進事故清單,方便後續報案或聯絡平台。
- 依外洩程度決定是否搬家。若助記詞、私鑰或整個裝置可能遭控制,建立新錢包並移轉剩餘資產;不要把新助記詞輸入舊裝置。
MetaMask 官方說明與 Ethereum.org 都把撤銷視為鏈上交易,因此需要對應網路的原生 Gas 代幣。若錢包疑似有自動掃幣程式,貿然補 Gas 可能立刻被轉走;此時先不要照一般教學操作,應把情境、地址與時間交給可信的安全人員或執法單位評估。
撤銷頁面要看懂的 7 個欄位
- Address:是不是你真正受影響的公開地址,而不是另一個帳戶。
- Network/chainId:是不是發生簽名或持有資產的那條鏈。
- Token/collection:授權的是哪個 ERC-20 或 NFT collection,合約地址比代幣名稱可靠。
- Spender/operator:誰能動用資產;名稱標籤只能當線索,仍要核對合約地址。
- Amount:有限額度還是 unlimited。無限額度不是必然詐騙,但損失上限較高。
- Expiration/deadline:有期限的 Permit 類授權何時失效;一般 ERC-20 allowance 可能沒有自動到期。
- Status:撤銷交易是否成功確認;pending、failed 或 dropped 都不能算完成。
「看不到授權」不等於安全
最棘手的情況,是你已簽出一段 Permit2 或其他離線授權,但它還沒被提交。一般工具多半根據鏈上狀態列出 allowance,無法讀取攻擊者手中的私人簽名檔。這時可採較保守處置:撤掉 token 對 Permit2 或可疑 spender 的底層額度、使用支援 Permit2 的官方或可信工具使相關 nonce/allowance 失效,並在風險無法排除時把高價值資產移到新地址。
但不要把「全部撤銷」理解成萬靈丹。撤銷只影響特定合約、特定鏈與特定權限,不能讓已確認的轉帳倒轉,也不能修復已洩漏的私鑰。若只簽過普通登入訊息、沒有任何資產授權,處置可能只需移除連線與封鎖網站;若已輸入助記詞,則要直接以帳戶完全失守看待。
三種情境,第一動作不同
| 情境 | 第一動作 | 不能做的推論 |
|---|---|---|
| 只看到可疑簽名、尚無異常轉帳 | 保存畫面,檢查簽名內容與各鏈授權;必要時撤掉底層額度 | 看不到鏈上交易,所以一定沒事 |
| 已出現陌生 approve 或 transfer | 立刻撤銷、保存 hash,並立即聯絡交易所、165 或警方,依實際情況通報與報案 | 撤銷後就能追回已轉走資產 |
| 助記詞/私鑰曾外洩 | 在乾淨環境建立新錢包,安全移轉剩餘資產 | 舊地址 revoke 完就可以繼續長期使用 |
常見錯誤
- 只在一條鏈檢查,忘了同地址可能在多個 EVM 網路有資產與授權。
- 只看 dapp connected sites,沒有查 token allowance 與 NFT operator。
- 從搜尋廣告進入假撤銷網站,又簽下第二次惡意授權。
- 為了省 Gas 只解除連線,或把失敗交易當成撤銷完成。
- 把所有 typed-data 簽名都說成偷幣交易,反而無法定位真正的 spender、token 與額度。
- 把助記詞、私鑰或未遮蔽的身分證件交給社群陌生人「協助檢查」。
FAQ
撤銷授權會把已經被偷的幣拿回來嗎?
不會。撤銷是修改未來可用的權限,無法逆轉已確認的區塊鏈交易。它仍值得立即做,因為可能阻止同一 allowance 被繼續使用,但沒有成功或追回保證。
撤銷會讓質押、借貸或 LP 部位消失嗎?
Ethereum.org指出,撤銷 allowance 本身通常不會自動退出已建立的質押、借貸或流動性部位;但日後操作該部位時,可能要重新授權。不同協議實作可能不同,重要部位應先核對官方文件。
全部 revoke 之後,這個錢包就安全了嗎?
只有在風險侷限於特定 allowance 時才可能足夠。若裝置被植入惡意程式、助記詞或私鑰洩漏、智慧帳戶權限遭改動,攻擊面不只 token approval。此時應停用舊環境、建立新錢包並尋求可信專業協助。
我該把地址貼到社群請大家判斷嗎?
公開地址不是私鑰,但會暴露資產與交易關聯。報案、聯絡交易所或安全團隊時,只向必要對象提交;公開求助可遮蔽與案件無關的個資,絕對不要提供助記詞、私鑰、驗證碼或遠端控制。

來源與查核日
查核日為 2026-08-29。核心來源:Ethereum.org 撤銷指南、Ethereum.org 詐騙求助、ERC-2612、EIP-712、Uniswap Permit2、MetaMask 簽名釣魚與MetaMask 撤銷說明。介面、支援網路與工具功能更新快,實際操作前請從官方入口重新確認。



