Un outil de révocation est une interface de gestion des permissions de portefeuille qui lit les autorisations sur les tokens et NFT enregistrées sur une blockchain et permet au propriétaire du portefeuille de réduire ou d'annuler une autorisation indésirable. Revoke.cash prend en charge cette fonction sur plus de 100 réseaux. L'inspection en lecture seule peut utiliser une adresse publique, tandis que la modification d'une autorisation requiert une transaction on-chain depuis le portefeuille qui l'a accordée.

Pour annuler une autorisation avec Revoke.cash, ouvrez le site vérifié, sélectionnez le bon réseau, inspectez l'entité autorisée et le montant accordé, choisissez la permission à révoquer, puis confirmez la transaction dans le même portefeuille. Attendez la confirmation par l'explorateur et actualisez la liste des autorisations. La révocation bloque toute utilisation future de cette permission, mais ne récupère pas les actifs déjà transférés.

Ce dont vous avez besoin avant d'utiliser un outil de révocation pour annuler des autorisations de contrats intelligents

Préparez l'adresse, le réseau, le token de gas et le domaine vérifié de Revoke.cash avant de signer. Chaque autorisation appartient à une chaîne et à une entité autorisée spécifiques ; il est donc plus important d'examiner le bon enregistrement que de simplement supprimer une connexion de portefeuille.

1. L'adresse publique du portefeuille. Saisissez d'abord l'adresse ou le nom ENS pour une inspection en lecture seule, ce qui vous permet de vérifier les autorisations sans accorder de connexion de portefeuille au site web.

2. Le réseau blockchain correct. Sélectionnez chaque chaîne utilisée par le portefeuille, car une révocation sur Ethereum ne modifie pas une autorisation distincte enregistrée sur Polygon, Arbitrum ou BNB Chain.

3. Le gas natif pour chaque révocation. Conservez le token natif de la chaîne disponible, car annuler une autorisation modifie l'état de la blockchain et nécessite des frais de transaction distincts pour chaque révocation soumise.

4. L'URL vérifiée de Revoke.cash. Ouvrez revoke.cash directement ou utilisez un signet de confiance, car un faux vérificateur d'autorisations peut demander une nouvelle permission malveillante au lieu d'en annuler une.

Comment utiliser Revoke.cash pour annuler des autorisations de contrats intelligents : guide étape par étape

Effectuez chaque vérification dans l'ordre et contrôlez l'enregistrement public résultant avant d'augmenter le montant ou le niveau de risque.

Étape 1 : Ouvrez Revoke.cash et inspectez l'adresse. Saisissez l'adresse publique ou le nom ENS dans le champ de recherche avant de vous connecter. Confirmez l'adresse affichée, puis sélectionnez le réseau exact dont vous souhaitez examiner les autorisations.

Étape 2 : Filtrez la liste des autorisations. Séparez les permissions ERC-20, ERC-721 et ERC-1155, puis triez par ordre chronologique décroissant si une signature suspecte est récente. Recherchez par adresse de l'entité autorisée lorsque vous savez quel contrat a demandé l'accès.

Étape 3 : Vérifiez l'entité autorisée et le montant accordé. Comparez le contrat de l'entité autorisée avec la documentation officielle de la dApp et l'historique de l'explorateur. Priorisez les autorisations illimitées, les contrats inconnus, les applications abandonnées et les autorisations d'opérateur NFT couvrant une collection entière.

Étape 4 : Connectez-vous et soumettez la révocation. Connectez-vous uniquement lorsque l'autorisation cible est identifiée, cliquez sur Révoquer et vérifiez la chaîne, l'actif, l'entité autorisée et le gas dans le portefeuille. Rejetez toute invite qui crée une autre autorisation ou transfère des tokens.

Étape 5 : Confirmez la suppression de l'accès. Attendez la confirmation de la transaction, actualisez le vérificateur et vérifiez que le montant autorisé est nul ou absent. Sauvegardez le hash de la transaction et répétez l'opération séparément pour les autorisations sur d'autres réseaux.

Combien coûte l'utilisation d'un outil de révocation ?

Chaque révocation sur Revoke.cash coûte des frais de transaction blockchain en token de gas natif du réseau. La consultation des autorisations est gratuite, et la déconnexion d'un site web est également gratuite, mais aucune de ces actions ne modifie le montant autorisé on-chain.

Le coût total augmente donc avec le nombre d'autorisations et de réseaux à nettoyer. Revoke.cash permet également de réduire une autorisation via son contrôle d'édition lorsqu'un accès continu est nécessaire. Vérifiez l'estimation de gas en direct dans le portefeuille avant de signer, car l'outil ne définit pas de frais fixes universels.

Quelles erreurs courantes les utilisateurs d'outils de révocation doivent-ils éviter ?

L'erreur la plus préjudiciable est de signer une nouvelle autorisation sur un faux site de révocation. Vérifiez le domaine et lisez l'action du portefeuille, car un bouton intitulé Révoquer ne garantit pas que la transaction ramène un montant autorisé à zéro.

Parmi les autres erreurs : ne vérifier qu'une seule chaîne, révoquer le contrat du token au lieu de l'entité autorisée, ou supposer qu'une révocation confirmée récupère les pertes passées. Si un transfert malveillant est susceptible d'être encore en attente, déplacez les actifs non affectés vers un portefeuille propre après avoir annulé l'accès.

Quelles autorisations de contrats intelligents révoquer en priorité ?

Priorisez les autorisations selon l'étendue de l'accès accordé et selon que l'entité autorisée est toujours fiable ou activement utilisée.

1. Autorisations illimitées sur les tokens : révoquez-les en premier, surtout lorsqu'elles concernent des actifs de valeur ou des contrats inconnus.

2. Entités autorisées inconnues ou ajoutées récemment : examinez les permissions créées par des dApps que vous ne reconnaissez pas ou n'utilisez plus.

3. Autorisations liées à des protocoles compromis ou abandonnés : supprimez les accès connectés à des applications compromises, inactives ou migrées.

4. Autorisations d'opérateur NFT : révoquez les permissions permettant à un contrat de gérer une collection NFT entière lorsqu'elles ne sont plus nécessaires.

5. Anciennes autorisations limitées : elles sont généralement moins prioritaires, mais peuvent tout de même être supprimées si le protocole n'est plus utilisé.

Triez les autorisations par valeur d'actif, date et activité de l'entité autorisée. Vérifiez-les à nouveau après avoir utilisé de nouvelles dApps, car les transactions ultérieures peuvent créer de nouvelles autorisations.

La déconnexion d'un portefeuille annule-t-elle les autorisations de contrats intelligents ?

Non. La déconnexion supprime la session locale d'un site web, tandis que le montant autorisé sur les tokens reste enregistré dans le contrat intelligent. L'entité autorisée peut toujours utiliser cette permission sans demander la reconnexion du portefeuille. La suppression d'une permission de navigateur, l'effacement des cookies ou la désinstallation d'une application de portefeuille ne peuvent pas non plus mettre à jour le montant autorisé stocké par le contrat de token on-chain.

Seule une mise à jour ou une révocation d'autorisation on-chain modifie le montant accordé. Ethereum.org indique également que les autorisations n'ont généralement pas de date d'expiration, de sorte qu'une ancienne permission illimitée peut rester utilisable des années après la fin de la session applicative d'origine. Après révocation, la dApp doit demander et recevoir une nouvelle autorisation avant de pouvoir dépenser ce token à nouveau, ce qui constitue un point de contrôle de signature supplémentaire.

Concepts associés

1. Qu'est-ce que le Gas ?

2. Qu'est-ce qu'un contrat intelligent ?

3. Qu'est-ce qu'un portefeuille ?

4. Qu'est-ce qu'une adresse ?

Pour aller plus loin

1. Qu'est-ce que DefiLlama et comment l'utiliser pour le trading crypto ? (2026)

2. Quels sont les 10 meilleurs protocoles de prêt DeFi à surveiller en 2026 ?

3. Qu'est-ce que la DeFi (finance décentralisée) ? 8 types de protocoles DeFi à connaître