
Cüzdanınızın bağlantısını kesmek yalnızca cüzdanınız ile bir dApp arasındaki aktif bağlantıyı sonlandırır. Bu işlem, zincir üstünde (onchain) kayıtlı olan token harcama onaylarını kaldırmaz. Onayların iptal edilmesi, genellikle ayrı bir zincir üstü işlem aracılığıyla, bir akıllı sözleşmenin tokenlarınızı harcama iznini kaldırır.
Özetle
Bir dApp'in artık cüzdanınıza bağlı olmasını istemediğinizde bağlantıyı kesin.
Bir sözleşmenin token harcama iznini kaldırmak istediğinizde onayları iptal edin.
Şüpheli bir dApp ile etkileşime girdiyseniz her ikisini de yapın: Cüzdan bağlantısını kesin ve riskli onayları iptal edin.
Bir dApp'i kullandıktan sonra "Bağlantıyı Kes" butonuna tıklayıp kendinizi güvende hissettiyseniz bu çok normal. Bu buton kulağa kesin bir çözüm gibi gelir. Kapıyı kapatmak gibi hissettirir.
Ancak kriptoda sorun her zaman kapı değildir. Bazen sorun, karşı tarafa çoktan vermiş olduğunuz yedek anahtardır.
İşte o yedek anahtar, token harcama onayıdır (token approval).
Cüzdan bağlantısı ile token onayı iki farklı şeydir. Genellikle aynı dApp oturumunda gerçekleşirler, bu yüzden insanlar bunları karıştırır. Cüzdanınızı bağlar, bir tokenı onaylar, takas yapar ve sonrasında bağlantıyı kesersiniz. Bu akış tek bir işlemmiş gibi hissettirir. Ancak zincir üstünde durum böyle değildir.

dApp'ler ve EVM zincirlerinde yeniyseniz, EVM cüzdanı nedir konulu bu rehber, Ethereum tarzı cüzdanların akıllı sözleşmelerle nasıl etkileşime girdiği konusunda daha fazla bilgi verir.
Cüzdan bağlantısını kesmek ne işe yarar?
Cüzdan bağlantısını kesmek, cüzdan arayüzünüz ile bir dApp arasındaki aktif bağlantıyı sonlandırır. Uygulamanın o oturum boyunca cüzdanınızı görmesini veya bağlı arayüz üzerinden yeni işlemler talep etmesini engelleyebilir.
Bu yararlı bir işlemdir. Artık kullanmadığınız, yanlışlıkla bağlandığınız ve artık güvenmediğiniz uygulamaların bağlantısını kesmelisiniz. Ancak bağlantıyı kesmek, zincir üstünde zaten gerçekleşmiş olan durumları değiştirmez.
Bağlantıyı kesmek, bir web sitesinden çıkış yapmaya benzer. Önceden onayladığınız izinleri iptal etmez.
Bu durum kimlik avı (phishing) girişimleri, sahte airdrop'lar, riskli mint sayfaları veya şüpheli dApp yönlendirmelerinden sonra büyük önem taşır. Sorun sadece aktif bir bağlantıysa, bağlantıyı kesmek işe yarar. Ancak sorun bir token onayıysa, bağlantıyı kesmek yeterli değildir.
Sahte cüzdan mesajları ve destek dolandırıcılıkları hakkında daha fazla bilgi edinmek için Kripto Kimlik Avından Nasıl Kaçınılır: walllet.com Sizden Asla Ne Yapmanızı İstemez? yazısını okuyun.
Onayları iptal etmek ne işe yarar?
Onayları iptal etmek, bir akıllı sözleşmenin cüzdanınızdan belirli bir tokenı harcama iznini kaldırır.
EVM zincirlerinde birçok token, ERC-20 onay modelini kullanır. Basit bir ifadeyle, bir sözleşmenin sizin adınıza belirli bir miktara kadar token harcamasına izin verebilirsiniz. Ethereum.org bunu, bir adresin başka bir adrese onaylanan limit dahilinde token taşıma izni verdiği ERC-20 approve ve transferFrom modeliyle açıklar.
Bu onay sınırlı olabileceği gibi çok yüksek de olabilir. Bazen fiilen sınırsızdır. OpenZeppelin'in ERC-20 belgelerinde, maksimum bir uint256 limitinin anlamsal olarak sınırsız bir onaya eş değer olduğu belirtilir.
Bir dApp'i sık sık kullandığınızda bu kolaylık sağlar. Ancak eski onayları unuttuğunuzda risk oluşturur. İptal işlemi genellikle bu izni tekrar sıfıra indirir. Bu işlem zincir üstü durumu değiştirdiğinden, normal şartlarda bir işlem (transaction) ve ağ ücreti gerektirir. Pratik farkı şöyledir:
Eylem | Ne işe yarar? | Ne işe yaramaz? | Ne zaman kullanılmalı? |
Cüzdan bağlantısını kes | Aktif cüzdan-dApp bağlantısını sonlandırır | Token onaylarını kaldırmaz | Bir dApp'in bağlantısını artık istemediğinizde |
Onayları iptal et | Sözleşmenin token harcama iznini kaldırır | Geçmiş işlemleri geri almaz | Bir onaya artık güvenmediğinizde veya ihtiyaç duymadığınızda |
İkisini de yap | Bağlantıyı sonlandırır ve harcama erişimini kaldırır | Güvenliği sarsılmış bir cüzdanı veya cihazı kurtarmaz | Şüpheli dApp etkinliği veya istismar (exploit) haberlerinden sonra |
Kullanıcıların genellikle gözden kaçırdığı nokta budur: Bir dApp'in bağlantısı kesilmiş olsa bile token harcama onayı aktif kalmaya devam edebilir.
İşlemi imzalamadan önce bir cüzdanın bu karmaşayı nasıl azaltabileceğini merak ediyor musunuz? walllet.com, daha net imzalama açıklamaları sunacak şekilde tasarlanmıştır; böylece onaylar ve izinler, sonradan bir temizlik işine dönüşmeden önce kolayca incelenebilir.
Bir dApp'in bağlantısını kesmek token erişimini kaldırır mı?
Hayır. Bir dApp bağlantısını kesmek, normal şartlarda onaylar aracılığıyla önceden verilmiş olan token erişimini kaldırmaz.
Revoke.cash bunu net bir şekilde açıklıyor: dApp'ler genellikle tokenları veya NFT'leri harcamak için token onaylarına ihtiyaç duyar ve siz bunları iptal etmediğiniz sürece bu onaylar aktif kalabilir. Etherscan'in Token Onay Kontrolü aracı da onayları iptal etmeyi, sözleşmelerin veya adreslerin varlıklarınızı harcamasını önlemenin bir yolu olarak tanımlar.
Yani geçen ay bir dApp için bir tokenı onayladıysanız, bugün web sitesinin bağlantısını kesmek bu onayı mutlaka iptal etmez.
Eski DeFi onaylarının önemli olmasının nedeni budur. Belki uygulama güvenilirdi. Belki o sırada onay vermek normaldi. Ancak protokol daha sonra saldırıya uğrar, terk edilir, sahte bir site tarafından kopyalanırsa veya sadece uygulamayı kullanmayı bırakırsanız, bu eski izin gereksiz bir risk haline gelebilir.
Ne zaman bağlantı kesilmeli, ne zaman onay iptal edilmeli veya ikisi birden yapılmalı?
Uygulama güvenilirse ve artık bağlı kalmasını istemiyorsanız bağlantıyı kesin. Sorun token izniyle ilgiliyse onayı iptal edin. Şüpheli bir durum hissettiğinizde ise her ikisini de yapın.

Artık ihtiyacınız olmayan eski onaylar, önem verdiğiniz tokenlar için verilmiş sınırsız onaylar, tanımadığınız harcayıcı adresleri, artık kullanmadığınız bir dApp'ten gelen onaylar veya şüpheli bir etkileşimle bağlantılı izinler gördüğünüzde onayları iptal etmelisiniz.
Sahte airdrop'lar, şüpheli mint sayfaları, kimlik avı bağlantıları, cüzdan boşaltıcı (drainer) uyarıları, istismar haberleri veya çok hızlı imzalayıp şimdi pişman olduğunuz herhangi bir işlemden sonra hem bağlantıyı kesmeli hem de onayları iptal etmelisiniz. Kriptoda acele etmenin cezası büyüktür.
Küçük bir uyarı: Onayları iptal etmek sihirli bir değnek değildir. Çalınan fonları geri getirmez. İşlemleri geri almaz. Özel anahtarınız, kurtarma kelimeleriniz (seed phrase), cihazınız veya tarayıcınız ele geçirildiyse cüzdanınızı kurtarmaz.
Cüzdanın kendisinin ele geçirildiğini düşünüyorsanız, kalan fonları yeni ve güvenli bir cüzdana taşıyın. Onayları iptal etmek, onay riskine karşı yardımcı olur. Başkasının zaten kontrol edebildiği bir cüzdanı kurtarmaz.
Onayları iptal etmek staking, borç verme veya LP pozisyonlarını etkiler mi?
Genellikle onayları iptal etmek; staking, borç verme, likidite havuzları veya diğer protokol pozisyonlarına yatırılmış olan fonları kaldırmaz.
Bu işlem çoğunlukla, söz konusu onay kapsamında cüzdanınızdan gelecekte yapılacak token çekimlerini durdurur. Örneğin, bir borç verme protokolüne zaten token yatırdıysanız, token onayını iptal etmek genellikle bu mevduatı geri çekmez. Ancak o protokolle bir sonraki etkileşiminizde tokenı tekrar onaylamanız gerekebilir.
Buradaki denge şudur: Daha temiz izinler, ancak daha sonra biraz daha fazla uğraş. Çoğu kullanıcı için eski veya gereksiz onaylardan kurtulmak adına bu dengeye değer.
Token onaylarını güvenli bir şekilde nasıl iptal edersiniz?
Güvenilir bir onay kontrol aracı kullanın, doğru ağı seçin, harcayıcıyı ve tokenı inceleyin, onayı iptal edin ve ardından limitin sıfırlandığını doğrulayın. Basit bir akış:

Ethereum için Etherscan Token Approval Checker veya çok zincirli onaylar için Revoke.cash gibi güvenilir bir onay kontrol aracı açın.
Cüzdanınızı bağlamadan önce alan adının (URL) doğru olduğundan emin olun.
Onayın verildiği ağa geçiş yapın.
Eski, sınırsız, şüpheli veya gereksiz onayları arayın.
Onayı iptal edin ve cüzdanınızdaki işlemi onaylayın.
Aracı yenileyin ve onayın kaldırıldığını veya sıfıra ayarlandığını kontrol edin.
Onaylar ağa özeldir. Arbitrum'da bir tokenı onayladıysanız, bunu yalnızca Ethereum ana ağını kontrol ederek düzeltemezsiniz. Ayrıca, bir protokolü kullanırken ortasında rastgele onay iptal etmeyin. Önce onayın ne için olduğunu kontrol edin. Sıkıcı gelebilir ama kesinlikle hayat kurtarır.
Bir cüzdan, riskli onaylardan kaçınmanıza nasıl yardımcı olabilir?
Hiçbir cüzdan her akıllı sözleşmeyi tamamen güvenli hale getiremez. Dürüst hiçbir cüzdan bunun sözünü vermemelidir.
Daha iyi bir cüzdanın yapabileceği şey, siz imzalamadan önce onayların anlaşılmasını kolaylaştırmaktır.
walllet.com, günlük kripto kullanımını daha güvenli ve stressiz hale getirmek için geliştirilmiş, gözetimsiz (self-custodial) bir kripto cüzdanıdır. Kurtarma kelimeleri yerine geçiş anahtarları (passkeys) ve biyometrik verileri kullanır. Kullanıcıların bir şeyi onaylamadan önce işlemleri, varlıkları, ağları, izinleri ve karşı tarafları daha iyi anlamaları için net işlem açıklamalarına odaklanır.

Bu önemlidir çünkü onay riski genellikle iptal etme adımından önce başlar. İptal aşamasına geldiğinizde, zaten mevcut olan bir izni temizliyorsunuz demektir.
En iyi alışkanlık sadece eski onayları iptal etmek değil, yenilerini vermeden önce biraz durup düşünmektir.
Onayları ve imzalama bağlamını okumayı kolaylaştıran bir cüzdan deneyimi istiyorsanız, walllet.com ile başlayın ve önce küçük bir miktarla test edin.
Unutmamanız gereken en güvenli kural
Bağlantıyı kesmek aktif uygulama bağlantısını sonlandırır.
Onayları iptal etmek token harcama iznini kaldırır.
Bir uygulamayı kullanmayı tamamen bitirdiyseniz bağlantıyı kesin. Bir sözleşmenin artık token erişimine sahip olmasını istemiyorsanız onayı iptal edin. Şüpheli bir durum sezerseniz her ikisini de yapın.
Uzun vadeli fonlarınızı deneysel dApp'lerden uzak tutun. Riskli etkileşimler için ayrı cüzdanlar kullanın. Yeni protokolleri kullandıktan sonra onayları gözden geçirin. Ve bir işlem sizden geniş yetkiler istediğinde acele etmeyin.
O anki kısa bir duraksama, sizi daha sonra büyük bir temizlik uğraşından kurtarabilir.