Desconectar MetaMask de um Site: Como Fazer | Ethereum IA
Aprenda a desconectar a MetaMask de um site e entenda por que isso não revoga aprovações de tokens, cancela assinaturas nem apaga seu histórico público.
Para desconectar a MetaMask de um site, abra a lista de conexões com dApps na carteira, selecione o site e remova a conexão das contas desejadas. Isso encerra o acesso concedido pela interface, mas não revoga aprovações de tokens registradas na blockchain. Se você aprovou um contrato, assinou um permit ou expôs a frase de recuperação, o problema exige outra análise: desconectar não desfaz essas ações.
Este guia separa três tarefas frequentemente confundidas: encerrar a conexão, revisar autorizações de gasto e responder a um possível comprometimento. Os passos são educativos, não uma recomendação de carteira, protocolo ou investimento.
Desconectar, bloquear ou revogar: qual é a diferença?
| Ação | O que muda | O que não resolve |
|---|---|---|
| Desconectar o dApp na carteira | Remove a conexão autorizada entre aquela conta e o site | Não zera aprovações on-chain nem desfaz assinaturas já entregues |
| Fechar a aba ou sair do site | Encerra aquela interação visível | Não garante que a conexão da carteira foi removida |
| Bloquear a MetaMask | Restringe o acesso local à carteira até o desbloqueio | Não remove autorizações registradas em contratos |
| Revogar uma aprovação ERC-20 | Altera a permissão de gasto daquele token, rede e endereço autorizado | Não recupera tokens já transferidos nem corrige uma chave vazada |
| Limpar cookies do navegador | Remove determinados dados locais do site | Não altera o estado da blockchain |
| Trocar a senha da carteira | Altera a proteção local, conforme a implementação | Não invalida uma frase de recuperação ou chave privada conhecida por terceiros |
A documentação oficial da MetaMask destaca explicitamente que desconectar e revogar aprovações não são a mesma coisa. Essa distinção é importante depois de usar uma DEX, um marketplace ou uma bridge.
Conectar uma carteira normalmente permite que o site conheça as contas autorizadas e envie solicitações à carteira. Isso não é, por si só, uma aprovação de gasto de token. Já uma aprovação confirmada pode permitir que um contrato movimente o token autorizado posteriormente, dentro das regras e do limite daquela permissão.
Como desconectar na extensão da MetaMask
Na documentação consultada para este artigo, o caminho da extensão é:
- Abra a MetaMask e confira a conta que deseja revisar.
- Na visualização da conta, abra o menu no canto superior direito.
- Selecione “Dapp connections”, ou o equivalente de conexões com dApps na sua tradução.
- Abra o item correspondente ao site.
- Escolha “Disconnect” e confirme quais contas serão removidas da conexão.
- Verifique se a conexão deixou de aparecer para as contas selecionadas.
Os nomes e a posição dos controles podem mudar entre versões. Se o seu aplicativo tiver uma interface diferente, use a página oficial de suporte correspondente; não instale uma extensão auxiliar para encontrar o botão.
Desconectar pela interface da carteira não requer transação on-chain nem pagamento de gas. Se um site pede uma assinatura, depósito ou frase de recuperação para “desconectar com segurança”, interrompa o fluxo. Pode estar tentando obter uma nova autorização, e não remover a conexão antiga.
Se conectou várias contas ao mesmo site, confirme o alcance da remoção. Desconectar uma conta não significa necessariamente remover todas as outras. Para dúvidas sobre contas e redes, veja o guia de uso da MetaMask.
Como desconectar no aplicativo móvel
A MetaMask Mobile tem caminhos próprios. A documentação oficial descreve o gerenciamento da conexão no navegador interno:
- Abra a aba “Explore”.
- Acesse o site cuja conexão deseja gerenciar, pela URL verificada.
- Toque no ícone de conta no canto superior direito.
- Confira as contas e permissões exibidas.
- Use “Disconnect all” para remover a conexão daquele dApp com as contas apresentadas.
A documentação também indica Settings → Security & Privacy → Clear privacy data para limpar conexões e permissões de dApps da conta atualmente selecionada. Leia o aviso mostrado antes de confirmar: essa opção pode remover outros dados de privacidade locais e não deve ser interpretada como revogação de tokens.
Não volte a uma página suspeita apenas para clicar no botão de saída dela. Prefira o gerenciamento na própria carteira, quando disponível. Se precisar consultar a documentação, abra o suporte oficial em uma aba separada.
E se a conexão foi feita por WalletConnect?
Se você usou um QR code para conectar uma carteira móvel a um site aberto no computador, procure também o gerenciamento de sessões WalletConnect na carteira utilizada. O caminho depende do aplicativo e da versão. Encerre a sessão do dApp correspondente e confira se ela foi removida.
O objetivo é eliminar o canal de comunicação ativo, não alterar contratos de tokens. O guia de WalletConnect explica o pareamento e as solicitações de assinatura. Fechar a página no computador não é uma verificação suficiente de que a sessão deixou de existir.
Por que o contrato ainda pode gastar tokens depois da desconexão?
No padrão ERC-20, a função approve registra um limite de gasto para um endereço autorizado, chamado de spender. A função allowance permite consultar esse limite. O endereço autorizado pode usar transferFrom dentro das condições previstas pelo token.
Esse registro fica no contrato do token, e não na lista de sites conectados da MetaMask. Portanto, o contrato não precisa que a página continue aberta para utilizar uma autorização que ainda esteja válida.
Exemplo hipotético: você concedeu a um contrato permissão para gastar até 100 unidades de um token. Depois, desconectou o site da carteira. Se a aprovação ainda existir e as condições do contrato permitirem, o endereço autorizado continuará podendo gastar até o limite disponível. Desconectar não substitui uma transação que modifique essa permissão.
Para revisar esse risco:
- identifique a rede, o contrato do token e o endereço autorizado;
- consulte as permissões em uma ferramenta verificada;
- diferencie limites específicos de aprovações amplas;
- avalie quais autorizações não são mais necessárias;
- confira o resultado da revogação no explorador após a confirmação.
A revisão e revogação de aprovações ERC-20 exige cuidado próprio e, normalmente, uma transação com gas. Uma consulta pública de permissões não exige fornecer seed phrase. NFTs e outros tipos de conta podem ter mecanismos diferentes; não trate uma lista de ERC-20 como inventário completo de toda autorização possível.
Uma assinatura sem gas também pode continuar válida
Uma mensagem assinada não desaparece porque você encerrou a conexão. O destinatário pode já ter recebido e guardado a assinatura.
O EIP-2612 define um mecanismo de permit que permite alterar uma aprovação usando uma mensagem assinada. O contrato verifica elementos como assinatura, prazo e nonce. Quando a mensagem é aceita, a autorização é registrada on-chain, sem que o titular necessariamente tenha enviado a transação de aplicação.
Por isso, uma assinatura que não custou gas não deve ser presumida inofensiva. O cancelamento ou a invalidação de uma autorização assinada depende do padrão e do contrato envolvidos. Não existe um botão universal de “apagar todas as assinaturas”. Em certos mecanismos, zerar uma aprovação já registrada também não é suficiente para neutralizar uma autorização assinada ainda utilizável.
Se você suspeita de uma assinatura perigosa, registre o conteúdo exibido, o domínio, a rede, o horário e os endereços envolvidos. Leia o guia de permits e phishing antes de interpretar uma revogação como solução completa. Não assine outra mensagem proposta pelo mesmo site como suposta “correção”.
Conectei a um site suspeito: qual cenário ocorreu?
A pergunta útil não é apenas “estou desconectado?”, mas “o que eu efetivamente autorizei?”.
Apenas conectou, sem assinar ou confirmar operações
Remova a conexão, rejeite solicitações pendentes e encerre a interação. A conexão isolada não equivale à entrega da chave privada nem a uma aprovação ERC-20. Ainda assim, o site pode ter registrado seu endereço e associado a visita a outros dados.
Confira o histórico da carteira se tiver dúvida sobre alguma confirmação. Não confie apenas na memória de que “era só um login”.
Confirmou uma aprovação ou uma assinatura
Desconecte, mas investigue também a autorização concedida. Consulte as transações no explorador e revise as permissões relevantes. Uma aprovação, um swap e uma transferência são ações distintas; o hash ajuda a reconstruir o que ocorreu.
Assinaturas off-chain podem não produzir hash imediatamente. A ausência de uma transação no histórico não prova que não existe autorização utilizável.
Digitou a frase de recuperação ou a chave privada
Trate a chave como potencialmente comprometida. Desconectar sites, trocar a senha local e revogar um único contrato não impedem que alguém com a chave assine outras operações.
Não forneça mais dados ao suposto suporte. Use o roteiro para carteira comprometida e busque ajuda técnica confiável para valores relevantes. Cuidado com tentativas de colocar gas em uma conta sob ataque: sistemas automatizados podem retirar novos depósitos. Nenhum “serviço de recuperação” deve receber sua frase de recuperação.
Desconectar apaga meu histórico ou meus registros fiscais?
Não. O endereço e as transações em redes públicas continuam consultáveis. Um site que já conhece seu endereço pode consultar dados públicos por outros meios, mesmo sem a conexão ativa da carteira. Desconectar também não obriga o site a apagar informações que já coletou.
Para um usuário no Brasil, encerrar a sessão não altera o histórico econômico das operações realizadas. Preserve hashes, rede, contratos e comprovantes relevantes. Não elimine evidências de um incidente ao limpar dados locais sem antes guardar o necessário.
Este artigo não determina obrigações de declaração ou incidência de imposto. Essas questões dependem das operações, da situação do contribuinte e das normas aplicáveis ao período. O guia de comprovante on-chain ajuda a organizar o histórico para análise profissional.
Checklist para encerrar uma sessão com mais segurança
- Conferi a conta e o domínio que estavam conectados.
- Removi a conexão na carteira, não apenas fechei a aba.
- Revisei outras contas e sessões WalletConnect, quando aplicável.
- Rejeitei solicitações que ficaram pendentes.
- Identifiquei se houve aprovação, assinatura ou transação.
- Revisei autorizações persistentes separadamente da conexão.
- Guardei as evidências relevantes antes de limpar dados locais.
- Não compartilhei seed phrase nem assinei uma suposta taxa de desconexão.
A finalidade não é criar a impressão de risco zero. É separar controles diferentes e verificar o resultado de cada um. Para reduzir exposição futura, considere os princípios de carteiras separadas e limites operacionais e de leitura antes da assinatura.
Perguntas frequentes
Preciso pagar gas para desconectar a MetaMask de um site?
Não para remover a conexão pela interface da carteira. Uma revogação de aprovação on-chain é outra ação e normalmente exige gas.
Depois de desconectar, o site ainda pode ver meu saldo?
Se já conhece seu endereço, pode consultar o saldo e o histórico públicos na rede. Desconectar remove a conexão autorizada da carteira, não torna a blockchain privada.
Fechar o navegador é suficiente?
Não como confirmação de remoção. A conexão ou sessão pode persistir. Revise a lista de dApps e, se houver, as sessões WalletConnect na carteira.
Revogar uma aprovação desfaz uma transferência já confirmada?
Não. A revogação altera uma autorização de gasto para o futuro; não recupera automaticamente ativos que já saíram.
Trocar a senha da MetaMask protege uma seed phrase vazada?
Não. A senha local não invalida a frase de recuperação. Uma pessoa que conhece a frase pode conseguir reconstruir as chaves em outro dispositivo.
Aviso: conteúdo exclusivamente educativo. Não constitui aconselhamento financeiro, jurídico, tributário, técnico individualizado ou recomendação de investimento. Carteiras e aplicações cripto envolvem risco de fraude, falha técnica e perda de ativos. Consulte profissionais qualificados em situações de comprometimento ou operações relevantes.
Radar Brasil
Quer acompanhar Ethereum com contexto brasileiro?
Receba um resumo editorial sobre regulação, segurança, carteiras, staking e impostos no Brasil. Conteúdo educacional, sem recomendação individual de investimento.
Você pode cancelar quando quiser. Veja a Política de Privacidade.