CryptoBase — Tutoriel d'inscription et d'utilisation de Binance
Sécurité des portefeuilles

L'approbation illimitée est-elle risquée – Dangers et prévention

· 5 min de lecture
Analyse approfondie des risques des approbations illimitées de tokens DApp, comment définir des montants personnalisés et comment révoquer les approbations à haut risque.

Quand vous échangez des tokens sur un protocole DeFi, votre portefeuille affiche une demande d'approbation avec un montant par défaut astronomique — c'est l'« Approbation Illimitée ». Cet article explique les mécanismes, dangers et méthodes de prévention.

Protection sécurité

Qu'est-ce que l'approbation illimitée ?

Dans le standard ERC-20, trader sur un DEX nécessite d'« approuver » le contrat intelligent. Approbation limitée : montant nécessaire uniquement. Approbation illimitée : tout votre solde (2^256-1).

Risques

  1. Vulnérabilités de contrats — exploitation par des hackers
  2. Projets malveillants — portes dérobées (rug pulls)
  3. Mises à jour de contrats — code malveillant possible après mise à jour
  4. Pas d'expiration — les approbations on-chain n'expirent jamais

Comment définir des montants personnalisés

Dans MetaMask, cliquez "Modifier" lors de la demande d'approbation et entrez le montant nécessaire.

Vérifier et révoquer

Outils : Revoke.cash, Etherscan Token Approvals, DeBank

  1. Connectez votre portefeuille sur Revoke.cash
  2. Filtrez les approbations illimitées
  3. Cliquez "Revoke" et payez le gas

Écran technique

Alternatives

Permit2, EIP-2612 Permit, Account Abstraction.

Sécurité

  1. N'acceptez jamais les approbations illimitées aveuglément
  2. Approuvez uniquement les protocoles audités
  3. Révoquez après utilisation
  4. Nettoyage mensuel
  5. Utilisez des portefeuilles séparés
  6. Surveillez les alertes de sécurité

Binance offre une sécurité de niveau plateforme. Application Binance, iOS : guide iOS.

Approbation vs signature malveillante ?

L'approbation est on-chain et révocable. Les signatures sont off-chain et plus difficiles à détecter.

Configurer les montants est-il contraignant ?

Un petit coût qui vaut la peine pour les tokens de valeur.

Faut-il révoquer si je n'ai pas été piraté ?

Oui. Mieux vaut prévenir.

Les hardware wallets protègent-ils ?

Partiellement. Ils protègent la clé privée mais pas les approbations on-chain.

Articles connexes

Qu'est-ce que l'empoisonnement d'adresses – Fonctionnement et protection contre cette attaque 2026-03-28 Comment stocker vos clés privées en toute sécurité – Plan complet de stockage sécurisé 2026-03-28 Qu'est-ce que le détournement du presse-papiers – Attaques du presse-papiers dans les cryptomonnaies et comment s'en protéger 2026-03-28 La sauvegarde en acier de la phrase de récupération en vaut-elle la peine - Guide d'achat et évaluation 2026-03-28