[{"data":1,"prerenderedAt":19},["ShallowReactive",2],{"blog-content-it-token-approvals-and-permit-explained":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"token-approvals-and-permit-explained","Approvazioni di token, allowance e Permit: cosa firmi davvero","Ogni volta che una dApp ti chiede di 'approvare' un token, stai concedendo a un contratto il diritto di spendere il tuo saldo. Ecco come funzionano davvero le allowance ERC-20, cosa cambiano Permit e Permit2, e come impedire che le vecchie approvazioni diventino una passività.","Approvazioni ERC-20 spiegate: come funzionano approve e le allowance, il rischio delle approvazioni infinite, le firme EIP-2612 Permit e Permit2, le truffe drainer e come rivedere e revocare le approvazioni in sicurezza.","\u003Ch2>Perché le dApp chiedono un'approvazione\u003C\u002Fh2>\n\u003Cp>I token ERC-20 hanno una peculiarità che plasma metà della UX del Web3: uno smart contract non può semplicemente prendere token dal tuo indirizzo, nemmeno quando sei tu a volerlo. Un DEX che scambia i tuoi USDC ha prima bisogno del tuo permesso esplicito. Ecco perché tante interazioni sono in due passaggi — prima una transazione di \u003Cem>approve\u003C\u002Fem>, poi lo swap o il deposito vero e proprio. L'approvazione non è una formalità; è una concessione permanente di potere di spesa, e sopravvive alla transazione per cui l'hai data.\u003C\u002Fp>\n\n\u003Ch2>Cosa concede davvero approve()\u003C\u002Fh2>\n\u003Cp>Quando firmi un'approvazione, il contratto del token registra una \u003Cem>allowance\u003C\u002Fem>: l'indirizzo X (il contratto della dApp) può spendere fino a N dei tuoi token, quando vuole, finché l'allowance non è esaurita o modificata. Due proprietà contano. Primo: l'allowance è detenuta dal \u003Cem>contratto che hai approvato\u003C\u002Fem>, non dal sito web che hai visitato — l'interfaccia può sparire, il permesso resta. Secondo: nulla in un'allowance richiede il tuo coinvolgimento al momento della spesa — una volta concessa, il contratto approvato può prelevare token in qualsiasi transazione successiva senza un'altra tua firma. È esattamente ciò che rende utili le approvazioni — ed esattamente ciò che le rende una superficie d'attacco.\u003C\u002Fp>\n\n\u003Ch2>Approvazioni infinite: comode, e un rischio permanente\u003C\u002Fh2>\n\u003Cp>Poiché ogni approvazione costa gas, molte dApp chiedono un'allowance di fatto \u003Cem>illimitata\u003C\u002Fem> così da non doverti mai più chiedere l'approvazione. La comodità è reale, ma lo è anche lo scambio: un'allowance illimitata a un contratto significa che tutto il tuo saldo di quel token dipende per sempre dalla sicurezza di quel contratto. Se il contratto viene sfruttato anni dopo — o era malevolo fin dall'inizio — all'attaccante non servono la tua chiave né la tua firma; basta l'allowance che hai concesso. Molti dei più grandi incidenti di svuotamento di wallet non furono furti di chiavi, ma vecchie approvazioni incassate.\u003C\u002Fp>\n\n\u003Ch2>Permit e Permit2: approvazioni tramite firma\u003C\u002Fh2>\n\u003Cp>Il perfezionamento moderno è \u003Cstrong>Permit\u003C\u002Fstrong> (EIP-2612): invece di una transazione approve on-chain, firmi un messaggio off-chain che la dApp presenta insieme alla propria azione — una transazione invece di due, nessun gas separato per l'approvazione, e il permesso può essere limitato con una scadenza. \u003Cstrong>Permit2\u003C\u002Fstrong> generalizza l'idea ai token che non hanno mai implementato EIP-2612, fungendo da hub condiviso di approvazioni con concessioni a scadenza e limitate nell'importo. Sono miglioramenti autentici, ma nota cosa cambiano: le firme fanno ora il lavoro che facevano le transazioni. Un sito di phishing che ti fa firmare il messaggio Permit sbagliato ottiene lo stesso risultato di un'approvazione malevola — quindi \u003Cem>leggere ciò che firmi\u003C\u002Fem> conta più che mai, non meno.\u003C\u002Fp>\n\n\u003Ch2>La superficie d'attacco: drainer e allowance stantie\u003C\u002Fh2>\n\u003Cp>L'abuso di approvazioni arriva in due varianti. Attiva: i siti drainer impersonano dApp reali e chiedono approvazioni (o firme Permit) travestite da azioni innocue come \"claim\" o \"verifica wallet\". Passiva: le allowance concesse anni fa a contratti legittimi restano dormienti finché il contratto, le sue chiavi admin o il suo percorso di upgrade non vengono compromessi. Entrambe sono ragioni per trattare il flusso connetti-e-approva come il momento critico per la sicurezza del Web3 — il modo sicuro di farlo è in \u003Ca href=\"\u002Fblog\u002Fhow-to-connect-wallet-to-dapp\">come collegare il wallet a una dApp\u003C\u002Fa>.\u003C\u002Fp>\n\n\u003Ch2>Igiene delle approvazioni che funziona davvero\u003C\u002Fh2>\n\u003Cp>Tre abitudini coprono la maggior parte del rischio. Approva \u003Cem>importi limitati\u003C\u002Fem> quando la dApp lo consente, soprattutto per saldi grandi — l'approvazione extra successiva è un'assicurazione economica. \u003Cem>Rivedi e revoca\u003C\u002Fem> le allowance periodicamente con un verificatore di approvazioni affidabile, trattando ciò che non usi più come zavorra da rimuovere (la revoca è essa stessa una transazione). E tieni i patrimoni seri su un indirizzo che semplicemente non firma mai approvazioni, separato dal tuo wallet dApp attivo. Altre abitudini stratificate in \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-security-best-practices\">le nostre best practice di sicurezza del wallet\u003C\u002Fa>.\u003C\u002Fp>\n\n\u003Ch2>Dove si inserisce WATS\u003C\u002Fh2>\n\u003Cp>Le approvazioni sono firme, e le firme sono territorio del wallet. \u003Ca href=\"\u002Fhot-wallet\">WATS\u003C\u002Fa> è completamente non-custodial — le chiavi le detieni tu, WATS non ne detiene mai una — quindi ogni approvazione, firma Permit e revoca avviene solo quando è la \u003Cem>tua\u003C\u002Fem> chiave a firmarla, dall'estensione browser o dall'app mobile, su EVM, Solana e TON. Il lato commissioni è dove WATS non assomiglia a nient'altro: ogni azione, incluse le transazioni di approvazione e revoca, viene addebitata in un solo token, \u003Cstrong>ATS\u003C\u002Fstrong>, invece del gas nativo della chain — tramite un \u003Cstrong>paymaster ERC-4337\u003C\u002Fstrong> su EVM e un fee-payer\u002Frelayer equivalente su Solana e TON — così ripulire vecchie allowance non si blocca mai perché sei rimasto senza token gas su quella rete. L'ATS raccolto viene bruciato da un'offerta di 100M verso un pavimento di 30M, e poiché ATS è un OFT LayerZero, un unico saldo copre tutte le chain. WATS è il primo e unico wallet a combinare le commissioni a token unico ERC-4337 + OFT con quel burn — dettagli sulla \u003Ca href=\"\u002Fats-fee\">pagina delle commissioni ATS\u003C\u002Fa>.\u003C\u002Fp>",[10,13,16],{"q":11,"a":12},"Cos'è un'allowance di token?","Un'allowance è un permesso permanente registrato in un contratto token ERC-20: stabilisce che un contratto specifico può spendere fino a un importo specifico dei tuoi token. Nasce quando firmi una transazione approve e persiste — indipendentemente dal sito web usato — finché non viene spesa, modificata o revocata. Al momento della spesa, il contratto approvato non ha bisogno di alcuna ulteriore firma da parte tua.",{"q":14,"a":15},"Le approvazioni illimitate (infinite) sono sicure?","Sono comode ma portano un rischio di coda permanente: tutto il tuo saldo di quel token dipende dal fatto che il contratto approvato non venga mai sfruttato né sia malevolo, a tempo indeterminato. Per piccoli saldi attivi la comodità spesso vince; per patrimoni grandi, preferisci importi limitati e revoca periodicamente le allowance che non usi più. Molti grandi incidenti di svuotamento furono vecchie approvazioni sfruttate, non chiavi rubate.",{"q":17,"a":18},"Qual è la differenza tra Permit e un'approvazione normale?","Un'approvazione normale è una transazione on-chain a sé che costa gas prima che la dApp possa agire. Permit (EIP-2612) la sostituisce con una firma off-chain che la dApp integra nella propria transazione — un solo passaggio, con scadenze opzionali; Permit2 estende lo schema ai token senza supporto nativo a Permit. Il modello di sicurezza si sposta di conseguenza: una firma può ora concedere potere di spesa, quindi scrutina le richieste di firma esattamente come faresti con un'approvazione.",1784634297460]