Fiyatlar yükleniyor…

Tüm rehberler
Rehber· · Yazan: 0xBurakcan· 2 dakikalık okuma·

Token izni (approve) nedir, neden süresiz kalır

Bir merkeziyetsiz uygulamayı kullanmadan önce imzalanan "approve" işlemi, bir sözleşmeye cüzdanınızdaki tokenden harcama yetkisi verir. Standardın kendi ifadesiyle bu yetki tek seferlik değil: belirtilen tutara kadar defalarca çekim yapılabilir. İznin ne olduğunu, neden kalıcı olduğunu ve nasıl kontrol edildiğini anlatıyoruz.

X’te paylaş

Kısaca

Bir merkeziyetsiz borsayı, köprüyü veya pazarını ilk kez kullanırken cüzdan genellikle iki imza ister: önce izin (approve), sonra asıl işlem.

İzin, tokenin kendi sözleşmesine şunu yazar: "Şu adres, benim bakiyemden şu tutara kadar harcayabilir." Asıl işlemi yapan sözleşme, sonrasında bu yetkiyi kullanarak tokeni cüzdanınızdan çeker.

Standart ne diyor

Token izni ERC-20 standardında tanımlı (Fabian Vogelsteller ve Vitalik Buterin, 19 Kasım 2015). Standardın approve fonksiyonu için yazdığı tanım şu:

"Allows _spender to withdraw from your account multiple times, up to the _value amount."

Buradaki iki kelime önemli: multiple times, defalarca. İzin tek bir işlemle tükenmiyor. Belirtilen tutar bitene kadar, ya da siz izni geri çekene kadar geçerli kalıyor.

Standart ayrıca allowance fonksiyonunu tanımlıyor: bir adresin sizin bakiyenizden hâlâ ne kadar çekebileceğini döndürüyor. Yani verdiğiniz izinler sorgulanabilir, tahmin etmeye gerek yok.

Neden büyük tutarlar isteniyor

Arayüzler çoğu zaman "sınırsız" ya da çok yüksek bir tutar için izin ister. Sebebi teknik ve masumdur: her işlemde yeniden izin almak kullanıcıya ek bir işlem ve ek ücret çıkarır.

Bedeli ise şudur: verilen yetki, işlem bittikten sonra da durur. Cüzdanınızda o tokenden ne kadar varsa, izin tutarına kadar olan kısmı o sözleşmenin erişimine açık kalır, bugün değil, aylar sonra da.

Standardın kendi uyarısı

ERC-20, izin değiştirmenin bir saldırı yüzeyi olduğunu kendi metninde söylüyor: bir adres için izni başka bir değere çekmeden önce arayüzlerin izni önce sıfıra çekmesi gerektiğini yazıyor.

Bu, standardın on yıl önce yazılmış bir notu ve bugün hâlâ geçerli. Bir cüzdan arayüzünün izni doğrudan yeni değere yazması, standardın tavsiye etmediği bir davranış.

Nasıl kontrol edilir

İzinler zincirde okunabilir veridir. Kontrol ederken bakılan üç şey:

  1. Hangi token için verilmiş. İzin token bazındadır; bir token için verilen yetki diğerini kapsamaz.
  2. Hangi adrese verilmiş. Yetkiyi alan sözleşmenin adresi. Proje adı değil, adres.
  3. Tutar ne. Sınırsıza yakın bir tutar mı, işlem kadar mı.

Bu üçü zincirden okunabildiği için, bir iznin varlığı tartışma konusu değildir: ölçülebilir.

Riskler

En büyük belirsizlik Bir iznin ne kadar riskli olduğu, yetkiyi alan sözleşmenin kodu ve sahipliğine bağlıdır; bu yazı belirli sözleşmeleri incelemez.

  1. İzin, imzalandığı işlemle bitmez. Standardın tanımı gereği yetki kalıcıdır; kullanıcı geri çekene kadar durur.
  2. Yetkiyi alan sözleşme değişebilir. Sözleşme yükseltilebilir (upgradeable) yapıdaysa, bugün incelenen kod yarın aynı kod olmayabilir; izin ise adrese verilmiştir.
  3. İzin ekranı ile işlem ekranı benzer görünür. talebi, mint veya cüzdan bağlama akışlarında imzalanan şeyin izin mi yoksa asıl işlem mi olduğu, ekranın metninden değil işlemin kendisinden okunur.
  4. Bir iznin riski, yetkiyi alan sözleşmeye bağlıdır ve bu yazı belirli sözleşmeleri incelemez.

Neyin incelenmediği yukarıdaki veri durumu listesinde.

Kaynaklar

Bu makale aşağıdaki kaynaklara dayanıyor. Her birinin kalıcı kopyası olup olmadığı yanında yazıyor.

  1. #1

    İznin tanımının ve "önce sıfıra çek" uyarısının birincil kaynağı: ERC-20 standardının kendisi.

    eips.ethereum.org· kendi kopyamız· arşiv kopyası· ekran görüntüsü yok

    kaynağa gitkanıtı aç

Kanıt zinciri: 1 kaynak

Tweet silinir, site kapanır. Aşağıda her kaynağın kalıcı kopyasının olup olmadığı yazıyor.

Kaynaklar (1)

  1. #1

    İznin tanımının ve "önce sıfıra çek" uyarısının birincil kaynağı: ERC-20 standardının kendisi.

    Allows _spender to withdraw from your account multiple times, up to the _value amount.

    eips.ethereum.org/EIPS/eip-20
    kendi kopyamızyeni sekmede aç
    • ekran görüntüsü alınmadı
    • arşiv kopyası
    • 5 Eyl 2026 19:44 tarihinde alındı
    içerik özeti98bda5e470…ff050e
Makaleye dön

Düzeltme geçmişi

Makale silinmez, düzeltilir. Yapılan her değişiklik burada görünür.

  1. Sürüm 2 ·

    Duzeltme:

  2. Sürüm 1 ·

    Bölüm

Token izni (approve) nedir, neden süresiz kalır — CryptoAlpha