01

지갑 연결과 사용 승인은 다르다

웹3 서비스에 지갑을 연결하면 보통 공개 주소를 공유하고 계정 상태를 보여줍니다. 토큰 승인(allowance)은 별도의 온체인 권한으로, 특정 스마트계약이 지갑을 대신해 정해진 토큰을 이동시킬 수 있도록 허용합니다. 사이트 연결을 해제해도 이미 기록된 토큰 승인이 자동으로 사라지는 것은 아니므로 두 권한을 구분해야 합니다.

02

승인 기록에 담긴 정보

승인 내역을 볼 때는 네트워크, 토큰 계약 주소, 권한을 받은 spender 주소, 허용 한도와 현재 사용량을 확인합니다. 무제한 승인은 편의를 위해 큰 한도를 지정하는 방식일 수 있지만, 권한을 받은 계약이 취약해지거나 악의적으로 동작하면 설정된 한도까지 위험에 노출될 수 있습니다. 승인 내역만으로 계약의 안전성이나 서비스의 정당성이 증명되지는 않습니다.

03

필요한 범위만 승인하기

새 승인을 요청받으면 먼저 어떤 기능에 필요한지, 어떤 토큰과 계약에 권한을 주는지 확인합니다. 지갑이 허용량을 직접 지정하게 해 주면 예상 거래에 필요한 범위만 선택하는 편이 위험을 줄일 수 있습니다. 거래 금액과 토큰 단위를 이해하지 못하거나 요청받은 기능과 권한이 맞지 않으면 서명을 멈추고 공식 도움말을 다시 확인하세요.

04

승인 목록을 안전하게 점검

승인 점검 도구는 반드시 사용 중인 네트워크와 일치해야 합니다. 공식 지갑 도움말에서 연결한 블록 탐색기나 지갑의 포트폴리오 기능을 따라가고, 검색 광고나 개인 메시지로 받은 링크는 사용하지 않습니다. 도구에 지갑 연결이나 서명이 필요하다면 주소와 도메인을 직접 확인하고, 서명 요청의 내용이 단순 조회인지 실제 온체인 거래인지 읽어 보세요.

05

회수 거래의 비용과 한계

권한 회수는 대체로 기존 allowance를 낮추거나 0으로 바꾸는 온체인 거래를 제출하는 과정입니다. 네트워크 수수료가 들 수 있고, 거래가 확정되기 전까지는 기존 권한이 남을 수 있습니다. 회수해도 이미 전송된 토큰을 되돌리거나 탈취된 자산을 복구하지는 못합니다. 해당 서비스를 다시 이용하면 새 승인이 필요할 수 있으며, 정기 예치·풀 참여 등 기능에 미치는 영향도 확인해야 합니다.

06

승인 권한과 실제 전송을 구분

가상의 사용자가 토큰 50개를 스왑하려고 했는데 지갑은 계약에 5,000개까지 승인하라고 요청할 수 있습니다. 승인은 즉시 전송과 같지 않지만, 계약이 나중에 사용할 수 있는 권한을 뜻하므로 필요한 수량·계약 주소·철회 방법을 확인합니다.

07

피싱을 피하는 확인 순서

정기적으로 네트워크별 승인 목록을 확인하되 낯선 주소를 무조건 클릭하거나 일괄 회수하지 마세요. 토큰 계약과 spender, 최근 사용 여부를 공식 서비스 문서와 대조한 뒤 필요 없는 권한만 검토합니다. 의심스러운 서명을 이미 제출했다면 승인 회수만으로 충분하다고 가정하지 말고, 공식 보안 안내에 따라 남은 자산을 별도 안전한 지갑으로 옮기는 등 대응을 검토하세요.