SEEDBAO

मुख्यपृष्ठवॉलेट विभाग › dApp आणि अप्रूव्हल

dApp कनेक्ट करणं आणि अप्रूव्हल सांभाळणं: अप्रूव्हल म्हणजे काय, ती कशी तपासायची, कशी रद्द करायची

शेवटचा बदल: 17 जुलै 2026 लिन शी · SEEDBAO संपादकीय

30 सेकंदांचा सारांश

«कनेक्ट» आणि «अप्रूव्हल» या दोन पूर्णपणे वेगळ्या गोष्टी आहेत. कनेक्ट केल्याने साइटला फक्त तुमचा पत्ता आणि त्यावरची मालमत्ता दिसते — पैशाला हात लावता येत नाही. अप्रूव्हल (Approve) म्हणजे एखाद्या कॉन्ट्रॅक्टला तुमचं ठरावीक टोकन उचलण्याची परवानगी देणं — ऑन-चेन चोरीचा जवळपास सगळा धोका इथेच आहे, आणि त्यातही अमर्याद अप्रूव्हलमध्ये सर्वाधिक. तीन गोष्टी पाळा: सही करण्याआधी डोमेन आणि विनंतीचा मजकूर वाचा; रक्कम बदलता येत असेल तर अमर्याद ठेवू नका; अप्रूव्हल अधूनमधून तपासा आणि नको असलेल्या रद्द करा.

पडद्यावर Connect Wallet लिहिलेला एक पॉपअप उगवतो आणि खाली एक मंजुरीचं बटण असतं. पहिल्यांदा बहुतेक जण डोळे झाकून तेच दाबतात — ग्रुपमधले बाकी सगळे तेच करतात ना. पण एक प्रश्न सहसा मनात येत नाही: ते बटण दाबल्या क्षणी आपण नेमकं काय देऊन टाकलं? हा लेख तोच पॉपअप उघडून दाखवतो — कधी फक्त «तुम्ही दिसता» एवढंच घडतं, कधी «तुमच्या पैशाला हात लावायची परवानगी» निघून जाते, आणि एकदा दिलेली परवानगी परत कशी घ्यायची.

पुढे जाण्याआधी बायनान्स तुमच्या भागात वापरता येतं का ते तपासा; निर्बंध असलेल्या भागात वापरू नका, आणि VPN किंवा दुसऱ्याची कागदपत्रं वापरून बंधनं टाळू नका.
क्रिप्टो मालमत्ता (VDA) आणि NFT अनियंत्रित आहेत आणि अत्यंत जोखमीच्या असू शकतात. अशा व्यवहारांतून होणाऱ्या कोणत्याही नुकसानीसाठी कोणताही नियामक दिलासा मिळू शकणार नाही.

«कनेक्ट वॉलेट» दाबताना तुम्ही कशाला होकार देता?

आधी कनेक्टचा भाग सोडवू. dApp च्या पानावर तुम्ही Connect Wallet दाबता, मग वॉलेटच्या पॉपअपमध्ये मंजुरी देता — यातून घडतं ते एकच: तुमचा वॉलेट पत्ता त्या साइटला कळतो. त्यावरून साइट त्या पत्त्याखालची मालमत्ता आणि व्यवहारांची नोंद बघू शकते. ऐकायला भीतिदायक वाटतं, पण ही माहिती साखळीवर आधीपासूनच सगळ्यांना खुली आहे — तुमचा पत्ता हाताशी असलेला कुणीही ती बघू शकतो.

कनेक्ट केल्याने तुमच्या पैशाला धक्का लागत नाही. नुसत्या «कनेक्टेड» या अवस्थेवरून साइट एक रुपयाची मालमत्तासुद्धा हलवू शकत नाही. खरी सीमारेषा त्यानंतर येते — जेव्हा ती साइट तुमच्यासमोर एकामागून एक सहीच्या विनंत्या ठेवायला लागते. धोका «दिसण्यात» कधीच नव्हता; धोका «न समजता सही करण्यात» आहे.

असं असलं तरी कनेक्ट कुठेही करत सुटा असं नाही. एखाद्या बनावट साइटला कनेक्ट केलं म्हणजे तुम्ही फसवणुकीच्या दारात जाऊन उभे राहिलात; पुढे ती साइट गोड बोलून खरोखर घातक असलेल्या गोष्टीवर सही घ्यायचा प्रयत्न करणारच. म्हणून डोमेन तपासायचं काम सहीच्या वेळी नाही, कनेक्टच्या क्षणीच उरकून घ्यायचं.

कनेक्ट आणि अप्रूव्हलमध्ये फरक काय? अप्रूव्हल जास्त धोक्याची का?

वॉलेट वापरताना भेटणाऱ्या तीन प्रकारच्या विनंत्या एका तक्त्यात मांडल्या, की धोक्याचा चढता क्रम आपोआप दिसतो:

विनंतीतुम्ही कशाला होकार दिलाधोका
कनेक्ट (Connect)साइटला तुमचा पत्ता, मालमत्ता आणि नोंदी दिसतातकमी: दिसतं, पण उचलता येत नाही
अप्रूव्हल (Approve)ठरावीक कॉन्ट्रॅक्टला मर्यादेपर्यंत तुमचं ते टोकन उचलण्याची परवानगीजास्त: त्या मर्यादेतल्या प्रत्येक हालचालीला पुन्हा विचारलं जात नाही
व्यवहाराची सहीएक ठरावीक कृती पार पाडणं: पाठवणं, स्वॅप वगैरेमध्यम-जास्त: जे सही केलं तेच घडतं, चुकीची सही म्हणजे झालेलं काम

अप्रूव्हल सर्वात वर का? कारण ती आगाऊ दिलेली परवानगी असते. DEX वर स्वॅप करण्याआधी तुम्ही USDT साठी एकदा अप्रूव्हल देता; त्यानंतर तो कॉन्ट्रॅक्ट तुमचं USDT हलवताना प्रत्येक वेळी परवानगी मागत नाही. मूळ हेतू चांगला आहे — प्रत्येक व्यवहारापूर्वी एक अतिरिक्त मंजुरी आणि तिची नेटवर्क फी वाचते. यंत्रणेत दोष नाही.

घोटाळा «अमर्याद अप्रूव्हल» मध्ये सुरू होतो. बरेच dApp सोयीसाठी सरळ अमर्याद मर्यादाच मागतात. कॉन्ट्रॅक्ट भरवशाचा असेल तर ती सोय; पण तो कधी फुटला, किंवा तो सुरुवातीपासूनच बनावट असला, तर तुमच्या वॉलेटमधलं त्या टोकनचं सगळं शिल्लक दार उघडं ठेवल्यासारखं असतं. यापेक्षा जास्त दुर्लक्षित होणारी गोष्ट म्हणजे अप्रूव्हलचं आयुष्य: तुम्ही स्वतः रद्द करेपर्यंत ती चालूच राहते. पान बंद केलं, डिस्कनेक्ट केलं, ॲपच काढून टाकलं — यातलं काहीही तिला हलवत नाही.

हाच फरक भारतातल्या नवशिक्याला महाग पडतो. ₹5,000 चं USDT घेऊन एका «नव्या टोकनच्या लाँच»ला हजेरी लावली, अमर्याद अप्रूव्हल दिली आणि विसरून गेलात; सहा महिन्यांनी तुम्ही त्याच वॉलेटमध्ये ₹80,000 आणून ठेवले, तर जुनी परवानगी नव्या रकमेलाही तशीच लागू असते. रक्कम वाढली म्हणून परवानगी आपोआप आकसत नाही — तुम्ही ती रद्द केलीत तरच बंद होते.

प्रत्येक सहीआधी कोणत्या तीन गोष्टी बघायच्या?

पॉपअप उगवला की मंजुरी दाबण्याआधी तीन गोष्टी वाचून घ्या; दहा सेकंदांचं काम आहे:

1डोमेन: तुम्हाला वाटतंय तीच साइट आहे ना

फसव्या पानांची नेहमीची युक्ती म्हणजे एखादं अक्षर बदलणं किंवा शेवटचा भाग बदलणं. बुकमार्कमधून किंवा अधिकृत मार्गाने गेलात तर हा मुद्दा जवळपास आपोआप निभावतो; पण WhatsApp ग्रुप, Telegram चॅनेल किंवा X वरच्या प्रत्युत्तरातल्या लिंकवरून आलात, तर नेमकं इथेच फसतं — आणि आपल्याकडे बहुतेक जण तिथूनच येतात. आणखी एक जागा जिथे मराठी वाचक नियमित अडकतात: गूगल किंवा X वर एखाद्या dApp चं नाव शोधल्यावर सर्वात वर दिसणारी जाहिरात. जाहिरात विकत घेता येते, त्यामुळे «पहिला निकाल = खरा» हा नियम इथे चालत नाही; लिंक दाबल्यावर ॲड्रेस बार वाचणं हाच एकमेव खरा तपास.

SEEDBAO · प्रात्यक्षिकआकृती 1
वॉलेटच्या पॉपअपवर विनंती करणाऱ्या साइटचं डोमेन कुठे दिसतं ते दाखवलं आहे (प्रातिनिधिक चित्र)
वॉलेटच्या पॉपअपवर विनंती करणाऱ्या साइटचं डोमेन कुठे दिसतं. चित्र प्रातिनिधिक आहे; बायनान्स ॲपवर प्रत्यक्ष दिसेल तेच अंतिम.

2विनंतीचा प्रकार: कनेक्ट, अप्रूव्हल, की एक व्यवहार

पॉपअपमध्ये तुमच्याकडून नेमकं काय मागितलं जातंय ते लिहिलेलं असतं. फक्त बटणाकडे बघू नका, दोन ओळींचा मजकूर वाचा. निकष एकच: ही विनंती काय करते हे समजलं नाही, तर उत्तर नकार. नकाराला एक पैसाही लागत नाही; चुकीची सही मात्र सगळं घेऊन जाते.

3अप्रूव्हलचं टोकन आणि तिची मर्यादा

अप्रूव्हल असेल, तर कोणत्या टोकनसाठी आणि किती मर्यादेपर्यंत ते नीट वाचा. पडद्यावर मर्यादा बदलता येत असेल, तर ती आत्ताच्या गरजेपुरती ठेवा — सरसकट अमर्याद ठेवू नका. पुढे कधी पुन्हा अप्रूव्हलची नेटवर्क फी भरावी लागेल, पण त्या बदल्यात «हा कॉन्ट्रॅक्ट यापेक्षा जास्त हलवूच शकत नाही» ही निश्चिती मिळते; हा सौदा तोट्याचा नाही.

SEEDBAO · प्रात्यक्षिकआकृती 2
अप्रूव्हलच्या पॉपअपमध्ये मर्यादा बदलण्याचा पर्याय कुठे असतो ते दाखवलं आहे (प्रातिनिधिक चित्र)
अप्रूव्हलच्या पॉपअपमध्ये मर्यादा बदलण्याचा पर्याय. चित्र प्रातिनिधिक आहे; बायनान्स ॲपवर प्रत्यक्ष दिसेल तेच अंतिम.

सहीबद्दल एक गैरसमज आत्ताच दूर करू: सही करण्याची क्रिया स्वतः फुकट असते — ती तुमच्या डिव्हाइसवर घडते, साखळीवर नाही, म्हणून तिला नेटवर्क फी लागत नाही. म्हणूनच «फी लागत नाहीये म्हणजे काहीतरी किरकोळ असेल» हा अंदाज सर्वात महागडा ठरतो: अप्रूव्हलची सुरुवातही अशाच एका फुकट दिसणाऱ्या सहीने होते.

दिलेल्या अप्रूव्हल कशा तपासायच्या? आणि कशा रद्द करायच्या?

अप्रूव्हलची नोंद साखळीवर असते, कोणत्या एका साइटच्या ताब्यात नाही; म्हणून ती कधीही तपासता येते आणि कधीही रद्द करता येते. सर्वात नेहमीचं साधन म्हणजे ब्लॉक एक्स्प्लोररचं अप्रूव्हल तपासणी पान — BNB Chain साठी BscScan Token Approval Checker, इथेरियमसाठी Etherscan वरचं तेच साधन. एक गोष्ट लक्षात ठेवा: प्रत्येक साखळीच्या अप्रूव्हल स्वतंत्र असतात. तुम्ही ज्या साखळीवर वावरलात, तिथेच तपासावं लागतं.

संपूर्ण कृती आम्ही पाच पायऱ्यांच्या अप्रूव्हल तपासणीच्या पायऱ्या या साधनात मांडली आहे — «कोणत्या साखळीचा एक्स्प्लोरर उघडायचा» पासून «कोणत्या अप्रूव्हल रद्द (Revoke) करायच्या» पर्यंत, दाखवल्याप्रमाणे एकेक पाऊल टाका. निकष आधीच सांगून ठेवतो: ओळखीचा नसलेला कॉन्ट्रॅक्ट, अमर्याद मर्यादा असलेली अप्रूव्हल, आणि सहा महिन्यांत एकदाही न वापरलेली — या आधी रद्द करा. रद्द करणं हा स्वतः एक ऑन-चेन व्यवहार आहे, त्यामुळे त्यालाही नेटवर्क फी लागते; ती किती हे साखळी आणि त्या वेळची गर्दी ठरवते, आणि व्यवहाराच्या क्षणी पानावर दिसेल तीच अंतिम.

ही फी छोट्या रकमेने सुरुवात करणाऱ्यांना जड वाटते, हे खरं आहे — ₹2,000 च्या शिलकीवर दहा अप्रूव्हल रद्द करायच्या म्हटलं की टक्केवारीत तो खर्च मोठा दिसतो. दोन व्यावहारिक तोडगे: एक, गर्दी कमी असताना उरका, फी तुलनेत उतरते; दोन, सगळ्याच एकदम रद्द करू नका — वरचा निकष लावून सर्वात धोकादायक दोन-तीनच निवडा. आणि जिथून हा खर्च मुळात टाळता येतो ती जागा आधीचीच आहे: अप्रूव्हल देतानाच मर्यादा आवाक्यात ठेवणं.

संपादकीय टीमने अधिकृत प्रक्रियेनुसार एका चाचणी वॉलेटची पूर्ण तपासणी करून बघितली; दोन गोष्टी जाणवल्या. पहिली, यादी आठवणीपेक्षा कितीतरी लांब निघते — सहा महिन्यांपूर्वी सहज कनेक्ट केलेल्या, अप्रूव्हल दिलेल्या गोष्टी आपण विसरून गेलेलो असतो, साखळीला मात्र सगळं आठवत असतं. दुसरी, लांब यादीत रद्द करताना चुकीच्या ओळीवर बोट पडतं — एकाच कॉन्ट्रॅक्टच्या नावावर वेगवेगळ्या टोकनच्या अनेक अप्रूव्हल असू शकतात, म्हणून ओळीवरचं टोकनचं नाव वाचूनच पुढे जा.

तपासणीसाठी गजर लावायची गरज नाही, दोन क्षण लक्षात ठेवा: वॉलेटमध्ये मोठी रक्कम आणण्याच्या आधी एकदा; आणि एखाद्या अनोळखी dApp च्या कार्यक्रमात सहभागी झाल्यानंतर एकदा. हे काम आरोग्य तपासणीसारखं आहे — नेहमी दुर्लक्षित, आणि नेमकं संकटाच्या आधीच सर्वात मोलाचं.

फसवणुकीसाठी येणारी सही कशी दिसते?

«तुमची सही घ्यायची» या एकाच हेतूने येणाऱ्या फसवणुकीचे भारतात नेहमी दिसणारे चार चेहरे:

  • बनावट एअरड्रॉप पान: Telegram चॅनेल किंवा WhatsApp ग्रुपमध्ये «मर्यादित वेळेचा एअरड्रॉप, आत्ताच क्लेम करा», «तुमचं वॉलेट निवडलं गेलं आहे» अशी लिंक फिरत राहते. «क्लेम» दाबल्यावर समोर येते ती अप्रूव्हल किंवा पैसे पाठवण्याची सही. एअरड्रॉपचं सरळ गणित लक्षात ठेवा: काहीतरी घ्यायचं असेल, तर तुमच्याकडे आधीपासून असलेल्या टोकनवर परवानगी द्यायची गरज कधीच नसते;
  • बनावट «बायनान्स सपोर्ट»: स्वतःहून DM येतो, अडचण सोडवायचं आश्वासन देतो, आणि मग «व्हेरिफिकेशन साइट» ला वॉलेट कनेक्ट करायला किंवा स्क्रीन शेअर करायला सांगतो. खरा सपोर्ट कधीच स्वतःहून DM करत नाही, स्क्रीन शेअर मागत नाही, आणि तुमचा रिकव्हरी पासवर्ड तर कधीच मागत नाही;
  • जाहिरातीतलं बनावट dApp डोमेन: गूगल किंवा X वर खऱ्या साइटच्या नावावर जाहिरात विकत घेऊन बनावट डोमेन वरच्या जागी बसतं. पान हुबेहूब, फक्त पत्त्यात एखाद्या अक्षराचा फरक — आणि सही मागताच ते अमर्याद अप्रूव्हल मागतं;
  • बनावट कस्टमर केअर नंबर: गूगलवर «Binance customer care number» शोधून वर दिसणारे नंबर जवळपास सगळे फसवणूक करणाऱ्यांचे असतात. फोनवरचा माणूस मदतीच्या नावाखाली AnyDesk लावायला सांगतो, किंवा «व्हेरिफिकेशन» म्हणून एका पानावर सही घेतो. सपोर्टचं खरं दार फक्त अधिकृत ॲप किंवा साइटमधल्या चॅटमधून उघडतं.

चारही चेहऱ्यांमध्ये एक गोष्ट सारखी आहे: आधी घाई तयार करायची — «ऑफर आज रात्री संपते», «अकाउंट बंद होणार आहे» — आणि मग तुम्हाला त्यांच्या पानावर नेऊन सही घ्यायची. उत्तरही एका ओळीचं: अनोळखी लिंक उघडू नका, आणि न समजलेल्या सहीला सरळ नकार द्या. आणि दोन गोष्टी विसरू नका — साखळीवर झालेला व्यवहार मागे फिरवता येत नाही, आणि अप्रूव्हलचा गैरवापर होऊन मालमत्ता गेल्यावर ती परत मिळेलच याची कोणीही हमी देऊ शकत नाही. वॉलेट वापरतानाच्या पूर्ण सुरक्षा सवयी — बनावट सपोर्ट, क्लिपबोर्ड, पाठवण्याआधीची पडताळणी — पुढच्या टप्प्यात एकत्र आहेत; हा लेख अप्रूव्हलपुरता. सहीपलीकडचे वॉलेट सुरक्षेचे मुद्दे तपासायचे असतील, तर वॉलेट सुरक्षा तपासणी मधून सुरुवात करा.

नेहमीचे प्रश्न

डिस्कनेक्ट केलं म्हणजे अप्रूव्हल रद्द झाली का?
नाही, आणि हाच सर्वात मोठा गैरसमज आहे. डिस्कनेक्ट केल्याने फक्त साइटला तुमचा पत्ता दिसेनासा होतो; दिलेली अप्रूव्हल साखळीवर नोंदलेली असते आणि तशीच चालू राहते. ती परत घ्यायची असेल तर रद्द (Revoke) करण्याची वेगळी कृती करावीच लागते.
अप्रूव्हल रद्द करायला पैसे लागतात का?
लागतात. रद्द करणं हा स्वतः एक ऑन-चेन व्यवहार आहे, त्यामुळे नेटवर्क फी भरावी लागते; ती किती हे साखळी आणि त्या वेळची गर्दी ठरवते आणि व्यवहाराच्या क्षणी पानावर दिसेल तीच अंतिम. म्हणूनच «अप्रूव्हल देतानाच मर्यादा आवाक्यात ठेवणं» स्वस्त पडतं — सुरुवातीलाच दार अरुंद केलं, की नंतर रद्द करण्याचा खर्च कमी.
अप्रूव्हल किती वेळा तपासाव्यात?
ठरावीक कालावधी नाही, पण दोन क्षण चुकवू नका: वॉलेटमध्ये मोठी रक्कम आणण्याआधी, आणि अनोळखी dApp च्या कार्यक्रमात सहभागी झाल्यानंतर. एरवी तीन-चार महिन्यांतून एकदा यादीवर नजर टाकणं फारसं कष्टाचं नाही; पाच पायऱ्यांची वाट अप्रूव्हल तपासणीच्या पायऱ्या या साधनात दिली आहे.
चुकून संशयास्पद कॉन्ट्रॅक्टला अप्रूव्हल दिली, आता काय करू?
घाबरू नका, क्रमाने दोन गोष्टी करा: समोरच्याने अजून हात घातला नसेल, तर लवकरात लवकर ती अप्रूव्हल रद्द करा; ते टोकन उचललं जायला सुरुवात झाली असेल, तर आधी उरलेली शिल्लक सुरक्षित पत्त्यावर हलवा आणि मग अप्रूव्हलकडे वळा. तत्त्व एकच — आधी मालमत्ता वाचवा, मग अप्रूव्हल रद्द करा. एक स्पष्ट सांगणं: साखळीवरचे व्यवहार मागे फिरवता येत नाहीत, त्यामुळे आधीच गेलेली रक्कम परत मिळेल असं कुणीही वचन देऊ शकत नाही.

पडताळणीचे स्रोत

  • इथेरियम अधिकृत साइट — टोकन अप्रूव्हल (approve) आणि स्वतःच्या ताब्यातल्या वॉलेटवरच्या सहीची संकल्पना; प्रत्येक अप्रूव्हल वाचूनच का द्यायची, हे इथे ताडून बघता येईल.
  • Etherscan — इथेरियमचा ब्लॉक एक्स्प्लोरर; एखाद्या पत्त्याने कोणत्या टोकनसाठी अप्रूव्हल दिल्या आहेत ते इथे तपासता येतं.
  • BscScan — BNB साखळीचा ब्लॉक एक्स्प्लोरर; त्या साखळीवरच्या अप्रूव्हल तपासणं आणि रद्द करणं इथून जमतं.

वरील अधिकृत / अधिकृत दर्जाचे संदर्भ; नेमकी सुविधा आणि नियम पानावर सध्या दिसतील त्यानुसार · जुलै 2026 मध्ये पडताळले.