Kiểm tra token approve

Công cụ kiểm tra và thu hồi token đã approve nguy hiểm để giành lại quyền kiểm soát ví crypto của bạn.

Xem video hướng dẫn sử dụng

Hướng dẫn chi tiết cách kiểm tra và thu hồi token đã approve nguy hiểm, bảo vệ ví khỏi bị drain.

15+

Blockchain hỗ trợ

Token & NFT

Tất cả loại hỗ trợ

Tức thì

Kết quả real-time

Miễn phí

Không cần đăng ký

Bắt đầu quét ngay

Token Approve là gì?

Mỗi lần bạn swap token, cày airdrop hay dùng DApp — bạn đang ký lệnh approve, tức là cấp quyền cho smart contract đó rút token từ ví thay bạn. Vấn đề là hầu hết contract yêu cầu unlimited approval — không giới hạn số lượng, không có thời hạn. Nếu contract đó bị hack hoặc rug, hacker không cần private key của bạn — chỉ cần gọi một hàm là rút sạch toàn bộ token.

Tại sao đây là rủi ro lớn?

Vụ hack Radiant Capital ($50M) hay Bybit ($1.4B) đều bắt đầu từ việc các smart contract được approve quá nhiều quyền. Ví của bạn có thể đang approve token không giới hạn cho các DApp đã không còn dùng — mỗi lệnh approve như một rủi ro tiềm ẩn trong tương lai để hacker xâm nhập.

Khi nào cần kiểm tra ngay?

1

Sau khi cày airdrop hoặc dùng DApp mới

Mỗi protocol bạn dùng đều để lại approval. Sau mỗi chiến dịch airdrop, nên dọn sạch các approval không còn cần thiết — giảm thiểu thiệt hại nếu protocol đó bị hack sau này.

2

Vừa bị phishing hoặc approve nhầm

Nếu vừa click vào link lạ hoặc ký giao dịch đáng ngờ, kiểm tra ngay. Sắp xếp theo ngày mới nhất, tìm approval lạ và thu hồi trước khi hacker kịp hành động.

3

Trước khi bỏ ví cũ

Contract đã approve vẫn giữ quyền rút token vĩnh viễn — dù bạn không dùng ví đó nữa. Thu hồi hết trước khi chuyển sang ví mới.

Cách sử dụng

1

Chọn blockchain

Chọn mạng từ danh sách 15 blockchain. Nếu dùng nhiều chain, kiểm tra lần lượt từng chain.

2

Nhập địa chỉ ví

Nhập địa chỉ hoặc kết nối ví. Có thể kiểm tra bất kỳ địa chỉ nào — không cần connect để xem.

3

Đọc kết quả

Xem danh sách approvals đang active: mức rủi ro, số lượng token được phép rút và địa chỉ spender.

4

Thu hồi (Revoke)

Bấm Revoke để hủy approval. Cần kết nối đúng ví và chịu phí gas nhỏ — thường dưới $0.01 trên hầu hết chain.

Lưu ý quan trọng trước khi revoke

Đừng revoke approval đang dùng cho staking pool, LP position hoặc lending protocol — bạn sẽ mất quyền rút tiền khỏi các pool đó. Chỉ revoke approval của protocol đã ngừng sử dụng hoặc có dấu hiệu đáng ngờ.

Câu hỏi thường gặp

Revoke approval có lấy lại được token đã mất không?

Không. Revoke chỉ ngăn chặn mất thêm trong tương lai — không khôi phục được tài sản đã bị rút. Nếu bị hack, có thể nhắn tin cho Airdrop101 để được kiểm tra nguyên nhân, phòng tránh cho ví khác và xem xét khả năng giải cứu tài sản còn sót lại.

Thu hồi approval tốn bao nhiêu phí gas?

Mỗi lần revoke là một giao dịch blockchain thông thường. Trên Ethereum mainnet thường dưới $0.1, trên các mạng khác (Base, Arbitrum, Polygon, BSC...) thường dưới $0.01. Không tốn bất kỳ token nào — chỉ tốn native coin để trả gas.

Chỉ disconnect ví khỏi DApp là đủ chưa?

Không đủ. Disconnect chỉ ẩn địa chỉ ví khỏi giao diện website, nhưng approval trên blockchain vẫn còn hiệu lực. Smart contract vẫn có thể rút token bất kỳ lúc nào cho đến khi bạn revoke trực tiếp trên chain.

Hardware wallet có bảo vệ được khỏi approval exploit không?

Không hoàn toàn. Approval exploit không cần private key — chỉ cần bạn đã ký lệnh approve trước đó. Dù dùng Ledger hay Trezor, nếu đã approve contract độc hại thì token vẫn có thể bị rút. Revoke approval vẫn là bước bắt buộc.

Nạp ETH vào ví nhưng bị rút ngay, revoke có giúp được không?

Trường hợp này thường là seed phrase đã bị lộ và hacker cài sweeper bot — revoke approval không giải quyết được vấn đề gốc rễ. Hãy nhắn tin cho Airdrop101 để được phân tích tình trạng ví, hướng dẫn bảo vệ tài sản còn lại và hỗ trợ giải cứu nếu vẫn còn cơ hội.