Ir para o conteúdo
SaferICO SaferICOSegurança de contratos inteligentes
Incluída no plano Business — US$ 29,90 por mês

A permissão que você deu continua aberta.

A maioria de quem perde dinheiro não foi hackeada; assinou uma permissão ilimitada para um contrato um ano atrás e esqueceu. Esta ferramenta lista todas as permissões concedidas pela sua carteira, ordenadas por risco, e deixa você revogar as que quiser.

Somente leitura até a revogaçãoNão tocamos nas suas chavesSeis redes principaisNo plano Business
//O que ela verifica

Três janelas para o seu risco

A ferramenta não chuta. Cada linha aqui é lida do estado da chain no momento em que você abriu a página.

Permissões abertas

Cada contrato a que você deu direito de dispor dos seus tokens e o valor autorizado — incluindo quantas são de fato ilimitadas.

Permissões ilimitadas

Aparecem primeiro e em outra cor. Permissão ilimitada quer dizer que aquele contrato pode sacar todo o seu saldo daquele token, hoje ou daqui a três anos.

Reputação do endereço

A idade da carteira, o volume de transações e o contato com contratos já marcados. A ferramenta nunca diz «golpista» — intenção não se lê na chain.

Checagem de link

Cole um link antes de abrir: semelhança de letras com uma marca conhecida, encurtadores e o discurso típico de um drainer.

Risco do token

Os detectores do scanner aplicados a qualquer token na sua carteira: permissões do proprietário, taxas, listas negras.

Revogação com um clique

Ao lado de cada permissão há um botão de revogar. Ele prepara a transação de revoke e entrega para a sua carteira — quem assina e paga o gas é você.

As ferramentas em si (o scanner, os painéis, o espaço de trabalho da SAFI) funcionam por enquanto com a interface em inglês. Estas páginas explicam tudo em português antes de você entrar nelas.

Como funciona

A ferramenta lê o registro de permissões direto da chain e depois o organiza na ordem que merece a sua atenção.

🔐 Conectar a carteira não nos dá nada

Ler permissões não exige autorização sua — é dado público da chain. Conectar a carteira serve para uma coisa só: saber qual endereço ler e poder preparar a transação de revogação para você.

A revogação em si é uma transação que você assina da sua carteira. Não conseguimos revogar uma permissão no seu lugar, nem conceder permissões a nós mesmos — no desenho não existe essa porta.

01Lemos o registro de permissões

Cada vez que você clicou em «Approve» em qualquer plataforma descentralizada, você deixou um evento permanente na chain. Lemos esses eventos para o seu endereço e perguntamos a cada contrato qual o limite que de fato resta hoje.

A diferença importa: uma lista que só olha os eventos mostra também permissões que já foram revogadas. Nós mostramos o que está aberto agora.

02Ordenamos por risco, não por data

A ordem cronológica não ajuda aqui. A ordem que ajuda é esta: quanto este contrato pode levar, e ele ainda está ativo?

  • Permissão ilimitada num token com saldo alto — prioridade máxima
  • Permissão dada a um contrato sem movimento há meses
  • Permissão limitada a um valor pequeno — a menos urgente

03Você revoga o que não usa

A revogação custa apenas o gas, e esse valor vai para a rede, não para nós. Numa rede barata como Polygon ou Base o custo é quase nada.

Regra prática: revogue toda permissão ilimitada em qualquer contrato que você não usou neste mês. Você não perde nada — se precisar do contrato de novo, ele vai pedir a sua aprovação outra vez.

//Perguntas

Antes de revogar

Preciso de um plano para usar?
Sim. A ferramenta de Segurança da carteira é do plano Business (US$ 29,90 por mês) para cima. Dizemos isso logo no começo para você não ler a página inteira e só então bater num paywall.
Revogar a permissão traz de volta o dinheiro roubado?
Não. A revogação é um passo preventivo que impede um saque futuro; o que já saiu da sua carteira não volta. É exatamente por isso que essa revisão precisa ser feita antes do incidente, e não depois.
A ferramenta vê a minha chave privada?
Não, e nem conseguiria. O navegador mostra a transação de revogação e você assina na sua própria carteira. Em nenhum momento existe nos nossos servidores uma chave privada sua.
Por que vocês não chamam uma carteira de «golpista»?
Porque golpe é uma intenção, e a chain registra transações, não intenções. Podemos dizer que um endereço é novo e que teve contato com contratos marcados — isso é informação. Carimbar uma pessoa com um rótulo é irreversível se estivermos errados.

Escaneie o contrato antes de mandar dinheiro

Cole o endereço do contrato e veja as permissões do proprietário, a liquidez e o resultado da simulação de venda antes de se expor. A pequena taxa por escaneamento aparece antes da assinatura — e em qualquer assinatura ela já vem incluída, sem limite.