메타마스크 토큰 권한 취소 방법|사이트 연결 해제와 승인 취소

메타마스크로 탈중앙화 거래소(DEX)나 디파이 서비스를 이용하면 지갑과 사이트의 연결 정보뿐만 아니라 스마트 컨트랙트가 토큰을 사용할 수 있는 승인 권한도 남을 수 있습니다. 서비스를 더 이상 이용하지 않는다면 연결된 사이트와 토큰 승인 내역을 각각 확인하는 것이 좋습니다.

메타마스크에서 사이트 연결을 끊는 것과 토큰 승인 한도를 취소하는 것은 서로 다른 작업입니다. 연결된 사이트만 해제하면 해당 사이트와 지갑의 연결 정보는 제거되지만, 블록체인에 기록된 토큰 승인 권한까지 사라지는 것은 아닙니다. 불필요한 권한을 제대로 정리하려면 두 항목을 따로 확인해야 합니다.

메타마스크 토큰 권한 취소 전에 구분할 두 가지

메타마스크에서 확인해야 하는 권한은 크게 사이트 연결과 토큰 승인으로 나눌 수 있습니다.

사이트 연결은 특정 웹사이트가 연결된 지갑 주소를 확인하고 거래나 서명 요청을 보낼 수 있도록 허용한 상태입니다. 연결을 해제하면 해당 사이트에서 지갑을 다시 사용하기 전에 새로 연결해야 하며, 이 과정에는 가스비가 들지 않습니다.

토큰 승인은 디앱이나 스마트 컨트랙트가 지갑에 있는 특정 토큰을 정해진 한도 안에서 이동할 수 있도록 허용한 온체인 권한입니다. 승인 내역은 블록체인에 기록되기 때문에 사이트 연결을 해제하더라도 그대로 남을 수 있습니다. 이를 취소하려면 새로운 거래를 블록체인에 제출해야 하므로 네트워크 가스비가 필요합니다.

사이트 연결 해제는 웹사이트와 지갑 사이의 연결 정보를 제거하는 작업입니다. 메타마스크에 저장된 연결 정보를 정리하는 것이므로 가스비가 필요하지 않지만, 기존 토큰 승인 권한은 유지될 수 있습니다.

토큰 승인 취소는 스마트 컨트랙트가 사용할 수 있는 토큰 허용량을 줄이거나 제거하는 작업입니다. 블록체인에 기록된 권한을 변경하는 거래이므로 가스비가 필요합니다.

메타마스크에 연결된 사이트 해제 방법

더 이상 이용하지 않는 사이트가 권한 목록에 남아 있다면 메타마스크에서 연결을 해제할 수 있습니다. 메타마스크 버전과 이용 환경에 따라 메뉴가 Dapp connections, Permissions, 권한 등으로 표시될 수 있습니다.

  1. 메타마스크를 실행하고 연결 상태를 확인할 계정을 선택합니다.
  2. 계정 화면 오른쪽 위에 있는 메뉴를 엽니다.
메타마스크 계정 화면에서 오른쪽 위 메뉴를 선택하는 방법
  1. 관리에서 권한을 선택합니다.
메타마스크 관리 메뉴에서 권한 항목을 선택하는 화면
  1. 현재 지갑에 연결된 사이트 목록을 확인합니다.
메타마스크 권한 화면에서 지갑에 연결된 사이트 목록을 확인하는 방법
  1. 연결을 끊을 사이트를 선택해 개별적으로 해제합니다.
메타마스크 연결된 계정 관리 화면에서 연결 해제 아이콘을 선택하는 방법
메타마스크에서 사이트 연결 해제 버튼을 눌러 연결을 해제하는 화면
  1. 모든 사이트의 연결을 한꺼번에 제거하려면 목록 아래의 모두 연결 해제를 선택합니다.
  2. 권한 목록을 다시 열어 선택한 사이트가 제거됐는지 확인합니다.

모든 사이트를 한꺼번에 해제하면 정상적으로 이용 중인 서비스도 다시 연결해야 합니다. 모르는 사이트나 더 이상 이용하지 않는 서비스만 골라서 해제해도 됩니다.

사이트 연결을 해제해도 토큰 승인 한도는 자동으로 취소되지 않습니다. 탈중앙화 거래소에서 토큰을 교환하거나 디파이 서비스에 자산을 예치하면서 토큰 사용을 승인했다면 메타마스크 포트폴리오에서 승인 내역도 확인해야 합니다.

메타마스크 포트폴리오에서 토큰 승인 취소하는 방법

토큰 승인은 디앱이 사용자의 지갑에서 특정 종류의 토큰을 이동할 수 있도록 허용하는 권한입니다. ERC-20 토큰을 교환하거나 예치하는 과정에서 주로 사용되며, 이더리움 네트워크의 기본 자산인 ETH에는 일반적인 ERC-20 승인 방식이 적용되지 않습니다.

메타마스크 포트폴리오(MetaMask Portfolio)에서는 토큰 승인 또는 허용량을 Spending Caps라는 이름으로 표시합니다. 2026년 9월 기준 지원 네트워크는 이더리움 메인넷, 폴리곤, BNB 체인, 옵티미즘, 베이스입니다.

  1. 주소창에 portfolio.metamask.io를 직접 입력해 접속합니다.
  2. 승인 내역을 확인할 메타마스크 계정을 연결합니다.
  3. 대시보드 화면에서 Spending Caps 항목을 선택합니다.
  4. 토큰과 승인받은 스마트 컨트랙트, 승인 한도를 확인합니다.
  5. 취소할 항목 오른쪽에 있는 Revoke를 선택합니다.
  6. 메타마스크에 표시된 계정과 네트워크, 컨트랙트 정보를 확인합니다.
  7. 예상 가스비를 확인한 후 승인 취소 거래를 제출합니다.
  8. 거래가 처리되면 화면을 새로고침해 해당 권한이 제거됐는지 확인합니다.
MetaMask Portfolio Spending Caps에서 토큰 승인 권한을 취소하는 화면
메타마스크 포트폴리오의 Spending Caps에서 토큰별 승인 한도를 확인하고 Revoke를 선택할 수 있습니다.

승인 취소는 블록체인의 상태를 변경하는 거래입니다. 이더리움 메인넷에서는 ETH, BNB 체인에서는 BNB처럼 해당 네트워크에서 수수료로 사용하는 기본 자산이 필요합니다.

Revoke를 선택하기 전에는 토큰 이름만 보지 말고 승인받은 컨트랙트 주소와 실제 이용했던 서비스가 일치하는지 확인해야 합니다. 승인 내역을 조회하는 것만으로 토큰이 이동하지는 않지만, 취소 거래에 서명하기 전에는 접속한 주소가 MetaMask Portfolio 공식 주소인지 다시 확인하는 것이 안전합니다.

어떤 토큰 승인을 먼저 취소해야 할까?

승인 권한이 남아 있다고 해서 모두 악성 권한인 것은 아닙니다. 현재 정상적으로 이용하는 디앱의 권한까지 취소하면 다음에 서비스를 이용할 때 다시 승인 거래를 실행하고 가스비를 내야 할 수 있습니다.

다음 항목은 우선적으로 확인하는 것이 좋습니다.

  • 더 이상 이용하지 않는 디앱의 승인
  • 이용한 기억이 없는 스마트 컨트랙트
  • 출처가 불분명한 사이트에서 허용한 승인
  • 실제 이용량보다 지나치게 큰 승인 한도
  • 사실상 무제한으로 설정된 승인
  • 해킹이나 보안 사고가 발생한 서비스의 승인

승인을 취소해도 지갑에 보관된 토큰이 사라지거나 다른 주소로 전송되지는 않습니다. 스마트 컨트랙트가 앞으로 해당 토큰을 사용할 수 있는 허용량을 줄이거나 0으로 변경하는 작업입니다.

무제한 승인은 디앱을 이용할 때마다 승인 거래를 반복하지 않아도 된다는 편의성이 있습니다. 하지만 승인받은 스마트 컨트랙트가 공격받거나 악성 서비스에 권한을 허용한 경우에는 지갑에 보유한 같은 종류의 토큰이 이동할 수 있는 범위도 커집니다.

지원되지 않는 네트워크의 승인 확인 방법

메타마스크 포트폴리오에서 모든 네트워크의 승인 내역을 확인할 수 있는 것은 아닙니다. 지원 목록에 없는 네트워크에서 토큰 사용을 승인했다면 해당 네트워크를 지원하는 승인 확인 도구나 블록 탐색기를 이용해야 합니다.

이더리움 공식 안내에서는 Etherscan, Blockscout, Revoke.cash 등의 도구를 이용해 스마트 컨트랙트의 토큰 접근 권한을 확인하고 취소할 수 있다고 설명합니다. 도구에 따라 지갑을 연결하지 않고 공개 주소만 입력해 승인 내역을 조회할 수도 있지만, 실제 권한을 취소할 때는 지갑 연결과 거래 서명이 필요합니다.

외부 승인 확인 도구를 이용할 때는 다음 사항을 확인해야 합니다.

  • 접속한 웹사이트가 공식 주소인지
  • 메타마스크와 승인 확인 도구의 네트워크가 같은지
  • 취소하려는 토큰과 스마트 컨트랙트 주소가 맞는지
  • 승인 취소 외에 불필요한 서명을 요구하지 않는지
  • 시드 문구나 개인키 입력을 요구하지 않는지

시드 문구나 개인키를 입력해야 승인 권한을 취소할 수 있다고 안내하는 사이트는 이용하면 안 됩니다. 정상적인 승인 조회와 취소 과정에는 시드 문구나 개인키가 필요하지 않습니다.

승인 내역이 표시되지 않는 이유

과거에 토큰을 승인했는데 목록에 나타나지 않는다면 먼저 계정과 네트워크를 확인해야 합니다. 승인 정보는 계정과 네트워크별로 기록되므로 이더리움 메인넷에서 확인한 목록에는 폴리곤이나 BNB 체인의 승인 내역이 표시되지 않을 수 있습니다.

사이트 연결만 허용하고 토큰 사용 승인 거래에는 서명하지 않았다면 Spending Caps에 표시될 항목이 없습니다. 반대로 NFT 거래 과정에서 setApprovalForAll 권한을 허용했다면 일반적인 ERC-20 승인 목록이 아니라 NFT 승인 내역을 별도로 확인해야 할 수 있습니다.

승인 취소 거래가 실패한다면 다음 사항을 점검합니다.

  • 가스비로 사용할 네트워크 기본 자산이 부족한지
  • 현재 선택한 계정이 실제로 승인했던 계정과 같은지
  • 메타마스크와 승인 확인 화면의 네트워크가 일치하는지
  • 이전 거래가 대기 상태로 남아 있는지
  • 이미 취소된 권한이 화면 갱신 문제로 계속 표시되는지

거래를 제출한 뒤에는 블록 탐색기에서 성공 여부를 확인하고 승인 관리 화면을 새로고침하는 것이 좋습니다.

승인 취소만으로 해결되지 않는 경우

사이트 연결 해제와 토큰 승인 취소는 앞으로 해당 사이트나 스마트 컨트랙트가 지갑에 접근할 수 있는 범위를 줄이는 조치입니다. 이미 전송된 토큰을 되돌리는 기능은 아닙니다.

특정 스마트 컨트랙트에 불필요한 승인만 남아 있다면 해당 승인을 취소하는 것으로 추가적인 토큰 이동 위험을 줄일 수 있습니다. 그러나 시드 문구나 개인키가 노출된 경우에는 공격자가 지갑 소유자와 같은 권한으로 직접 거래에 서명할 수 있으므로 승인 취소만으로 해결되지 않습니다.

시드 문구나 개인키가 유출됐다면 안전한 환경에서 새 지갑을 생성하고 남아 있는 자산을 옮긴 뒤 기존 지갑의 사용을 중단해야 합니다. 의심스러운 거래가 이미 발생했다면 연결된 사이트와 승인 내역뿐만 아니라 전체 거래 기록도 함께 확인해야 합니다.

연결 정보와 토큰 승인을 각각 확인해야 한다

메타마스크 토큰 권한을 정리할 때는 연결된 사이트를 해제하는 것만으로 끝내면 안 됩니다. 메타마스크의 권한 화면에서는 더 이상 이용하지 않는 사이트를 제거하고, 메타마스크 포트폴리오의 Spending Caps에서는 블록체인에 남아 있는 토큰 승인 한도를 별도로 확인해야 합니다.

특히 무제한 승인이나 출처를 확인하기 어려운 스마트 컨트랙트는 우선적으로 살펴보는 것이 좋습니다. 앞으로 새로운 디앱을 이용할 때도 요청된 토큰 수량과 컨트랙트 주소를 확인하고 실제 사용할 범위에 맞춰 승인 한도를 설정하면 불필요하게 넓은 권한을 줄일 수 있습니다.

공식 및 참고자료

관련 글