Desconectar MetaMask de um Site: Como Fazer | Ethereum IA

Aprenda a desconectar a MetaMask de um site e entenda por que isso não revoga aprovações de tokens, cancela assinaturas nem apaga seu histórico público.

Por Equipe Ethereum IA 9 min de leitura

Para desconectar a MetaMask de um site, abra a lista de conexões com dApps na carteira, selecione o site e remova a conexão das contas desejadas. Isso encerra o acesso concedido pela interface, mas não revoga aprovações de tokens registradas na blockchain. Se você aprovou um contrato, assinou um permit ou expôs a frase de recuperação, o problema exige outra análise: desconectar não desfaz essas ações.

Este guia separa três tarefas frequentemente confundidas: encerrar a conexão, revisar autorizações de gasto e responder a um possível comprometimento. Os passos são educativos, não uma recomendação de carteira, protocolo ou investimento.

Desconectar, bloquear ou revogar: qual é a diferença?

AçãoO que mudaO que não resolve
Desconectar o dApp na carteiraRemove a conexão autorizada entre aquela conta e o siteNão zera aprovações on-chain nem desfaz assinaturas já entregues
Fechar a aba ou sair do siteEncerra aquela interação visívelNão garante que a conexão da carteira foi removida
Bloquear a MetaMaskRestringe o acesso local à carteira até o desbloqueioNão remove autorizações registradas em contratos
Revogar uma aprovação ERC-20Altera a permissão de gasto daquele token, rede e endereço autorizadoNão recupera tokens já transferidos nem corrige uma chave vazada
Limpar cookies do navegadorRemove determinados dados locais do siteNão altera o estado da blockchain
Trocar a senha da carteiraAltera a proteção local, conforme a implementaçãoNão invalida uma frase de recuperação ou chave privada conhecida por terceiros

A documentação oficial da MetaMask destaca explicitamente que desconectar e revogar aprovações não são a mesma coisa. Essa distinção é importante depois de usar uma DEX, um marketplace ou uma bridge.

Conectar uma carteira normalmente permite que o site conheça as contas autorizadas e envie solicitações à carteira. Isso não é, por si só, uma aprovação de gasto de token. Já uma aprovação confirmada pode permitir que um contrato movimente o token autorizado posteriormente, dentro das regras e do limite daquela permissão.

Como desconectar na extensão da MetaMask

Na documentação consultada para este artigo, o caminho da extensão é:

  1. Abra a MetaMask e confira a conta que deseja revisar.
  2. Na visualização da conta, abra o menu no canto superior direito.
  3. Selecione “Dapp connections”, ou o equivalente de conexões com dApps na sua tradução.
  4. Abra o item correspondente ao site.
  5. Escolha “Disconnect” e confirme quais contas serão removidas da conexão.
  6. Verifique se a conexão deixou de aparecer para as contas selecionadas.

Os nomes e a posição dos controles podem mudar entre versões. Se o seu aplicativo tiver uma interface diferente, use a página oficial de suporte correspondente; não instale uma extensão auxiliar para encontrar o botão.

Desconectar pela interface da carteira não requer transação on-chain nem pagamento de gas. Se um site pede uma assinatura, depósito ou frase de recuperação para “desconectar com segurança”, interrompa o fluxo. Pode estar tentando obter uma nova autorização, e não remover a conexão antiga.

Se conectou várias contas ao mesmo site, confirme o alcance da remoção. Desconectar uma conta não significa necessariamente remover todas as outras. Para dúvidas sobre contas e redes, veja o guia de uso da MetaMask.

Como desconectar no aplicativo móvel

A MetaMask Mobile tem caminhos próprios. A documentação oficial descreve o gerenciamento da conexão no navegador interno:

  1. Abra a aba “Explore”.
  2. Acesse o site cuja conexão deseja gerenciar, pela URL verificada.
  3. Toque no ícone de conta no canto superior direito.
  4. Confira as contas e permissões exibidas.
  5. Use “Disconnect all” para remover a conexão daquele dApp com as contas apresentadas.

A documentação também indica Settings → Security & Privacy → Clear privacy data para limpar conexões e permissões de dApps da conta atualmente selecionada. Leia o aviso mostrado antes de confirmar: essa opção pode remover outros dados de privacidade locais e não deve ser interpretada como revogação de tokens.

Não volte a uma página suspeita apenas para clicar no botão de saída dela. Prefira o gerenciamento na própria carteira, quando disponível. Se precisar consultar a documentação, abra o suporte oficial em uma aba separada.

E se a conexão foi feita por WalletConnect?

Se você usou um QR code para conectar uma carteira móvel a um site aberto no computador, procure também o gerenciamento de sessões WalletConnect na carteira utilizada. O caminho depende do aplicativo e da versão. Encerre a sessão do dApp correspondente e confira se ela foi removida.

O objetivo é eliminar o canal de comunicação ativo, não alterar contratos de tokens. O guia de WalletConnect explica o pareamento e as solicitações de assinatura. Fechar a página no computador não é uma verificação suficiente de que a sessão deixou de existir.

Por que o contrato ainda pode gastar tokens depois da desconexão?

No padrão ERC-20, a função approve registra um limite de gasto para um endereço autorizado, chamado de spender. A função allowance permite consultar esse limite. O endereço autorizado pode usar transferFrom dentro das condições previstas pelo token.

Esse registro fica no contrato do token, e não na lista de sites conectados da MetaMask. Portanto, o contrato não precisa que a página continue aberta para utilizar uma autorização que ainda esteja válida.

Exemplo hipotético: você concedeu a um contrato permissão para gastar até 100 unidades de um token. Depois, desconectou o site da carteira. Se a aprovação ainda existir e as condições do contrato permitirem, o endereço autorizado continuará podendo gastar até o limite disponível. Desconectar não substitui uma transação que modifique essa permissão.

Para revisar esse risco:

  • identifique a rede, o contrato do token e o endereço autorizado;
  • consulte as permissões em uma ferramenta verificada;
  • diferencie limites específicos de aprovações amplas;
  • avalie quais autorizações não são mais necessárias;
  • confira o resultado da revogação no explorador após a confirmação.

A revisão e revogação de aprovações ERC-20 exige cuidado próprio e, normalmente, uma transação com gas. Uma consulta pública de permissões não exige fornecer seed phrase. NFTs e outros tipos de conta podem ter mecanismos diferentes; não trate uma lista de ERC-20 como inventário completo de toda autorização possível.

Uma assinatura sem gas também pode continuar válida

Uma mensagem assinada não desaparece porque você encerrou a conexão. O destinatário pode já ter recebido e guardado a assinatura.

O EIP-2612 define um mecanismo de permit que permite alterar uma aprovação usando uma mensagem assinada. O contrato verifica elementos como assinatura, prazo e nonce. Quando a mensagem é aceita, a autorização é registrada on-chain, sem que o titular necessariamente tenha enviado a transação de aplicação.

Por isso, uma assinatura que não custou gas não deve ser presumida inofensiva. O cancelamento ou a invalidação de uma autorização assinada depende do padrão e do contrato envolvidos. Não existe um botão universal de “apagar todas as assinaturas”. Em certos mecanismos, zerar uma aprovação já registrada também não é suficiente para neutralizar uma autorização assinada ainda utilizável.

Se você suspeita de uma assinatura perigosa, registre o conteúdo exibido, o domínio, a rede, o horário e os endereços envolvidos. Leia o guia de permits e phishing antes de interpretar uma revogação como solução completa. Não assine outra mensagem proposta pelo mesmo site como suposta “correção”.

Conectei a um site suspeito: qual cenário ocorreu?

A pergunta útil não é apenas “estou desconectado?”, mas “o que eu efetivamente autorizei?”.

Apenas conectou, sem assinar ou confirmar operações

Remova a conexão, rejeite solicitações pendentes e encerre a interação. A conexão isolada não equivale à entrega da chave privada nem a uma aprovação ERC-20. Ainda assim, o site pode ter registrado seu endereço e associado a visita a outros dados.

Confira o histórico da carteira se tiver dúvida sobre alguma confirmação. Não confie apenas na memória de que “era só um login”.

Confirmou uma aprovação ou uma assinatura

Desconecte, mas investigue também a autorização concedida. Consulte as transações no explorador e revise as permissões relevantes. Uma aprovação, um swap e uma transferência são ações distintas; o hash ajuda a reconstruir o que ocorreu.

Assinaturas off-chain podem não produzir hash imediatamente. A ausência de uma transação no histórico não prova que não existe autorização utilizável.

Digitou a frase de recuperação ou a chave privada

Trate a chave como potencialmente comprometida. Desconectar sites, trocar a senha local e revogar um único contrato não impedem que alguém com a chave assine outras operações.

Não forneça mais dados ao suposto suporte. Use o roteiro para carteira comprometida e busque ajuda técnica confiável para valores relevantes. Cuidado com tentativas de colocar gas em uma conta sob ataque: sistemas automatizados podem retirar novos depósitos. Nenhum “serviço de recuperação” deve receber sua frase de recuperação.

Desconectar apaga meu histórico ou meus registros fiscais?

Não. O endereço e as transações em redes públicas continuam consultáveis. Um site que já conhece seu endereço pode consultar dados públicos por outros meios, mesmo sem a conexão ativa da carteira. Desconectar também não obriga o site a apagar informações que já coletou.

Para um usuário no Brasil, encerrar a sessão não altera o histórico econômico das operações realizadas. Preserve hashes, rede, contratos e comprovantes relevantes. Não elimine evidências de um incidente ao limpar dados locais sem antes guardar o necessário.

Este artigo não determina obrigações de declaração ou incidência de imposto. Essas questões dependem das operações, da situação do contribuinte e das normas aplicáveis ao período. O guia de comprovante on-chain ajuda a organizar o histórico para análise profissional.

Checklist para encerrar uma sessão com mais segurança

  • Conferi a conta e o domínio que estavam conectados.
  • Removi a conexão na carteira, não apenas fechei a aba.
  • Revisei outras contas e sessões WalletConnect, quando aplicável.
  • Rejeitei solicitações que ficaram pendentes.
  • Identifiquei se houve aprovação, assinatura ou transação.
  • Revisei autorizações persistentes separadamente da conexão.
  • Guardei as evidências relevantes antes de limpar dados locais.
  • Não compartilhei seed phrase nem assinei uma suposta taxa de desconexão.

A finalidade não é criar a impressão de risco zero. É separar controles diferentes e verificar o resultado de cada um. Para reduzir exposição futura, considere os princípios de carteiras separadas e limites operacionais e de leitura antes da assinatura.

Perguntas frequentes

Preciso pagar gas para desconectar a MetaMask de um site?

Não para remover a conexão pela interface da carteira. Uma revogação de aprovação on-chain é outra ação e normalmente exige gas.

Depois de desconectar, o site ainda pode ver meu saldo?

Se já conhece seu endereço, pode consultar o saldo e o histórico públicos na rede. Desconectar remove a conexão autorizada da carteira, não torna a blockchain privada.

Fechar o navegador é suficiente?

Não como confirmação de remoção. A conexão ou sessão pode persistir. Revise a lista de dApps e, se houver, as sessões WalletConnect na carteira.

Revogar uma aprovação desfaz uma transferência já confirmada?

Não. A revogação altera uma autorização de gasto para o futuro; não recupera automaticamente ativos que já saíram.

Trocar a senha da MetaMask protege uma seed phrase vazada?

Não. A senha local não invalida a frase de recuperação. Uma pessoa que conhece a frase pode conseguir reconstruir as chaves em outro dispositivo.

Aviso: conteúdo exclusivamente educativo. Não constitui aconselhamento financeiro, jurídico, tributário, técnico individualizado ou recomendação de investimento. Carteiras e aplicações cripto envolvem risco de fraude, falha técnica e perda de ativos. Consulte profissionais qualificados em situações de comprometimento ou operações relevantes.

Radar Brasil

Quer acompanhar Ethereum com contexto brasileiro?

Receba um resumo editorial sobre regulação, segurança, carteiras, staking e impostos no Brasil. Conteúdo educacional, sem recomendação individual de investimento.

Você pode cancelar quando quiser. Veja a Política de Privacidade.

Aviso Legal: Este conteúdo é apenas informativo e não constitui aconselhamento financeiro ou recomendação de investimento. Criptomoedas são ativos de alto risco. Faça sua própria pesquisa (DYOR) antes de tomar qualquer decisão de investimento. Rentabilidade passada não garante resultados futuros.

Nossos Sites