﻿---
title: "تفويض المحفظة"
description: "تفويض المحفظة هو سماح على السلسلة يتيح لعنوان مُنفق محدد استدعاء transferFrom لرموز المستخدم. يشرح المقال الفرق عن التوقيعات واستمرار التفويض غير المحدود وكيفية التحقق والإلغاء."
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# تفويض المحفظة

> لأغراض تعليمية فقط؛ لا يشكل ذلك نصيحة استثمارية. قد تؤدي الاستثمارات إلى خسائر.

<a id="answer"></a>

## الإجابة المباشرة

تفويض المحفظة، ويُسمى عادة اعتماد الرمز، هو سماح من مالك الرمز إلى عنوان مُنفق واحد. تسجل approve(spender, amount) السماح في عقد ERC-20، ثم يستطيع المُنفق استدعاء transferFrom ضمن الرصيد المتبقي. لا يحصل على المفتاح الخاص أو صلاحية الرموز الأخرى. الاعتماد معاملة تغيّر حالة السلسلة، أما توقيع الدخول فعادة رسالة خارج السلسلة. permit المعياري مثل ERC-2612 بيانات موقعة يمكن لعقد تقديمها لإنشاء السماح من دون دفع المالك لغاز تلك المعاملة؛ وهو تفويض يجب فحصه. العملات الأصلية مثل ETH لا تستخدم سماحات ERC-20. تحقق دائما من الرمز والمُنفق والمبلغ والمدة والشبكة؛ اتصال الموقع بالمحفظة ليس الإذن نفسه.

<a id="mechanism"></a>

## كيف تعمل

1. يرسل المستخدم approve(spender, amount) إلى عقد الرمز، حيث تعني 0 عدم وجود سماح وتظهر القيمة الكبيرة عادة كغير محدودة.
2. يستدعي المُنفق transferFrom لاحقا؛ يفحص العقد الرصيد والسماح وينقل الرموز ويخفض السماح عادة بالمبلغ المستخدم.
3. تغيير السماح انتقال حالة على السلسلة. استبدال قيمة موجبة بأخرى قد يسبب سباقا في mempool، لذا استخدم الصفر أولا بعد التأكيد عند الحاجة.
4. ينقل permit في ERC-2612 الاعتماد إلى رسالة موقعة؛ تحقق من الرمز وchain ID وnonce والمهلة والمُنفق والمبلغ، إذ يمكن لجهة أخرى إرسالها.
5. اعتمد المُنفق الموثق والمبلغ اللازم فقط، وحاك الاستدعاء، ثم افحص receipt والأحداث Approval وTransfer والرصيد والسماح. للإلغاء أرسل اعتمادا بقيمة 0 على الشبكة الصحيحة؛ لا يعكس التحويلات المؤكدة.

<a id="example"></a>

## مثال

تملك أليس 100 USDC وتمنح موجّه مبادلة موثقا 40 USDC. يستطيع إنفاق 40 كحد أقصى ولا يستطيع نقل ETH أو رمزا آخر. بعد مبادلة 15 يبقى عادة 25. عند اعتماد مبلغ غير محدود يمكن للموجّه إنفاق إيداعات USDC اللاحقة؛ لذلك تتحقق أليس من العقد وتستخدم مبلغا محدودا ثم ترسل approve(router, 0) عند انتهاء الحاجة.

<a id="risks"></a>

## المخاطر

- مُنفق خبيث أو تمت ترقيته قد يستخدم كل الرموز التي يغطيها السماح.
- الاعتماد غير المحدود يعرض الإيداعات المستقبلية أيضا.
- خطأ الشبكة أو العقد أو العنوان أو الكسور العشرية أو calldata قد يخفي طلبا خطرا.
- قد يتسابق التغيير أو الإلغاء مع transferFrom؛ الصفر المؤكد لا يعكس تحويلا نُفذ.
- يمكن إرسال توقيعات permit لاحقا؛ فصل الموقع لا يبطلها.
- قد تتصرف الرموز غير المعيارية أو ذات الرسوم أو rebasing أو callback بشكل مختلف؛ افحص العقد والحالة.

<a id="misconceptions"></a>

## مفاهيم خاطئة شائعة

- **«اتصال المحفظة يمنح حق الإنفاق». الاتصال يكشف العنوان عادة؛ الصلاحية تنشأ من اعتماد أو permit أو معاملة مؤكدة.**
- **«التوقيع بلا غاز آمن». يستطيع مرحّل دفع الغاز وإرساله لاحقا.**
- **«فصل الموقع يلغي اعتماد الرمز». حالة الاتصال منفصلة عن السماح على السلسلة.**
- **«غير محدود يعني سحب كل شيء فورا». يلزم استدعاء منفذ ورصيد وتنفيذ متوافق، لكن حد المبلغ يختفي.**
- **«المحاكاة الناجحة تثبت الأمان». تحقق من الشبكة وcalldata والمستلم والكود والإيصال والأرصدة.**

<a id="related"></a>

## مواضيع ذات صلة

- [رموز ERC-20](/ar/crypto/erc20/)
- [سباق اعتماد ERC-20](/ar/crypto/erc20-approval-race-condition/)
- [nonce والمهلة في ERC-2612](/ar/crypto/erc2612-permit-nonce-deadline/)
- [مخاطر توقيع Permit2](/ar/crypto/permit2-signature-risk/)
- [محاكاة المعاملة](/ar/crypto/transaction-simulation/)

<a id="sources"></a>

## المصادر

- [ERC-20: Token Standard](https://eips.ethereum.org/EIPS/eip-20) - Ethereum Improvement Proposals (تم الاطلاع: 2026-08-22)
- [ERC-2612: Permit Extension for EIP-20 Signed Approvals](https://eips.ethereum.org/EIPS/eip-2612) - Ethereum Improvement Proposals (تم الاطلاع: 2026-08-22)
- [Ethereum security and scam prevention](https://ethereum.org/security/) - Ethereum.org (تم الاطلاع: 2026-08-22)

Source: https://wiki.fcontext.com/ar/crypto/wallet-approval/index.mdx
