Terenval Answers · P1 learn · English
Что такое WalletConnect и как он подключает кошелёк к dApp?
WalletConnect — протокол связи между dApp и совместимым кошельком через одобренную пользователем сессию. Подключение не означает передачу private key приложению.
Проверено: 2026-10-05.
Опубликовано Terenval
Техническая проверка: команда Terenval Wallet
Редакционная политика
Главное
- Connection создаёт согласованную сессию между dApp и кошельком.
- WalletConnect не передаёт dApp вашу seed-фразу/private key.
- Scope сессии может включать chains, accounts, methods и events.
- Подключённый dApp всё равно может запросить опасную подпись.
- Disconnect сессии не равен revoke on-chain token approval.
1. Session proposal
dApp начинает с предложения WalletConnect session. Оно может открываться через QR, deep link или встроенный flow. Кошелёк получает сведения о запрашиваемых сетях/действиях и предлагает пользователю approve/reject.
Это важная граница: ключи и подпись остаются в кошельке. Для обычного WalletConnect подключения dApp не должен просить recovery phrase.
2. Что происходит после подключения
После approval сессия становится стандартным каналом requests. dApp может попросить подписать message, подтвердить transaction или другой поддерживаемый метод в разрешённой сети.
Пользователь должен проверять каждое действие. Легитимный протокол связи не мешает вредоносному или взломанному dApp отправить опасный запрос.
3. Connect, sign message и transaction — разные действия
Connection обычно передаёт публичный account/network context. Message signature может подтверждать владение аккаунтом или разрешать действие. On-chain transaction меняет состояние блокчейна и может переводить актив, выдавать allowance или вызывать контракт.
Каждую последующую подпись воспринимайте как отдельное решение безопасности.
4. Session и token approvals разделены
Disconnect WalletConnect прекращает сессионную связь, но не удаляет ERC-20 allowances, записанные в блокчейне. Если dApp ранее получил approval, он может оставаться действительным до on-chain изменения/revoke.
Поэтому hygiene включает и disconnect старых sessions, и отдельный review token approvals.
Безопасный чек-лист WalletConnect
- Проверьте домен dApp до подключения.
- Сверьте сети и аккаунты в запросе.
- Отклоняйте неожиданный switch network.
- Читайте каждую подпись/transaction request.
- По возможности отделяйте экспериментальный DeFi от крупных сбережений.
- Отключайте неиспользуемые sessions.
- Отдельно отзывайте ненужные token approvals.
Как это работает в Terenval Wallet
Terenval Wallet поддерживает WalletConnect для совместимых dApps в поддерживаемых сетях. dApp создаёт proposal, а Terenval выступает пользовательским wallet endpoint, где requests отображаются для подтверждения. Сам факт WalletConnect подключения не делает dApp, token или contract безопасным.
До approval проверяйте домен, сеть и account. После использования отключайте старые sessions и отдельно проверяйте созданные on-chain allowances.
Официальные страницы: Поддерживаемые сети · Безопасность
Открыть Terenval WalletЧастые вопросы
WalletConnect передаёт private key приложению?
Нет. Подпись выполняется в кошельке. Никогда не вводите seed-фразу в dApp для “завершения” WalletConnect.
Могут ли деньги уйти сразу после Connect?
Сам connection не является on-chain переводом. Но последующие подписи и транзакции могут перемещать активы или выдавать разрешения.
Disconnect отменяет token approval?
Нет. Session disconnect и on-chain allowance revocation — разные действия.
Связанные материалы Terenval Answers
Первичные и авторитетные источники
- https://github.com/WalletConnect/walletconnect-docs/blob/main/docs/walletkit/web/usage.mdx
- https://github.com/WalletConnect/walletconnect-docs/blob/main/docs/walletkit/android/usage.mdx
- https://support.metamask.io/more-web3/learn/how-to-revoke-smart-contract-allowances-token-approvals/
- https://wallet.terenval.com/info/security/
Утверждения о Terenval являются first-party; общие технические утверждения проверены по первичным или авторитетным источникам.