وصلت Phantom بموقع احتيالي؟ ما يجب فعله الآن
الاتصال بالموقع الخطأ خطير، لكنه لا يعني دائمًا سحب المحفظة فورًا. تعتمد الاستجابة على ما إذا اتصلت فقط أو وقعت message أو transaction أو كشفت Secret Recovery Phrase/private key.
خطوات الاحتواء
افصل الموقع عبر Phantom → Settings → Connected Apps، وارفض الطلبات، وراجع activity، وألغ approvals الغريبة. إذا وقعت transaction مشبوهة أو كشفت phrase، انقل الأصول إلى محفظة جديدة كليًا.
- أغلق الصفحة ولا توقع طلب “إلغاء” لاحقًا.
- افصل app؛ توصي إرشادات Phantom بفصل الجميع إن لم تتيقن.
- افحص SPL Token وToken-2022 باستخدام Sol Incinerator Revoke tool.
- انقل الأصول إذا وقعت ما لا تفهمه.
- احفظ activity والتوقيعات.
لا يحتاج الدعم الشرعي Secret Recovery Phrase. من يعد باسترداد crypto مقابل رسوم قد يكون scam آخر.

Revoke Approvals
افحص approvals القابلة للإلغاء لـtoken وNFT، وراجع كل delegate، وأزل الصلاحيات غير الموثوقة بلا حرق أو نقل الأصول.
الاتصال مقابل التوقيع
يشارك الاتصال public key ويسمح بالطلبات، ولا يعطي private key. قد ينقل توقيع transaction الأصول أو يغير authority، بينما يتيح كشف phrase للمهاجم التوقيع بنفسه.
تؤكد وثائق اتصال Phantom أن app يستلم public key. افتح التوقيع في Solana Explorer وافحص الحسابات والأرصدة والتعليمات. لا يمكن عكس transfer مؤكد. وتذكر إرشادات نقل المحفظة فحص NFT وstaking وDeFi.
إلغاء الصلاحيات
قد ينقل delegate في SPL Token أو Token-2022 أو يحرق ضمن allowance. يمحو Revoke هذا الحق ولا يحرق الأصل. قد تستخدم marketplace أو vault شرعية delegate؛ تحقق أولًا. اقرأ كيفية إلغاء token permissions.
لا تحتاج إلى “استعادة” delegate صحيح. الحالة الآمنة للموافقة الخبيثة هي غالبًا بلا delegate؛ تختلف عنها owner وclose وmint وfreeze authority.
لا يعكس revoke transfer ولا يغير phrase ولا يفحص كل position ولا يمحو permanent delegate في Token-2022 ولا يفك freeze.
إذا وقعت message فقط، فاحفظه وراقب الخدمة. توضح وثائق signMessage أنه عادة إثبات ملكية خارج السلسلة؛ لا يلغي revoke توقيعه.
استبدل المحفظة عند كشف phrase/key أو الاشتباه في malware أو غموض أثر transaction أو استمرار نشاط غير مفهوم. استخدم phrase جديدة، لا account جديدًا تحت القديمة.
احفظ URL والصور والتواريخ والرسائل والعناوين والمبالغ. يمكنك الإبلاغ إلى Chainabuse أو، في الولايات المتحدة، FBI Internet Crime Complaint Center.
قراءات ذات صلة
الأسئلة الشائعة
هل اخترقت Phantom إذا اتصلت فقط بموقع scam؟
ليس بالضرورة. يشارك الاتصال العادي عنوانك العام ويسمح بطلب التوقيعات، لكنه لا يكشف private key ولا يوافق على transfer وحده. افصل الموقع وارفض الطلبات وراجع activity قبل أن تقرر استبدال المحفظة.
ماذا أفعل بعد اتصال Phantom بموقع scam؟
افصل الموقع من Settings وConnected Apps، وراجع activity، وافحص token approvals. إذا وقعت transaction لم تفهمها أو كشفت recovery phrase أو private key أو لم تفسر نشاطًا مشبوهًا، فانقل الأصول الموثوقة إلى محفظة جديدة.
هل يفصل disconnect صلاحيات dApp على Solana؟
لا. يزيل الاتصال لكنه لا يمحو token delegate مسجلًا on-chain. افحص delegates على مستوى الحساب وألغ غير المعروف. لا يعكس revoke transfer منفذًا ولا يصلح recovery phrase مكشوفة.
هل أستعيد authority صحيحة بعد إلغاء scam delegate؟
لا. يمحو الإلغاء delegate الحالي وallowance ولا يستبدله بآخر. تبقى محفظتك token account owner. يمكن لتطبيق شرعي طلب صلاحية جديدة من موقعه الموثق. إذا تغير owner فلا تستطيع أداة Revoke استعادته، لأن owner الحالي يجب أن يجيز التغيير.
ماذا لو وقعت transaction مشبوهة في Phantom؟
افحصها في Phantom Activity وexplorer لترى ما نُقل أو تغير. لا تعكس المعاملة المؤكدة. ألغ delegates المشبوهة وانقل الأصول إلى محفظة جديدة إذا بقي الأثر غامضًا أو تعذر استبعاد اختراق أوسع.
ماذا لو أدخلت recovery phrase في موقع scam؟
اعتبر المحفظة مخترقة دائمًا. أنشئ محفظة جديدة كليًا بphrase جديدة، وانقل الأصول الموثوقة، وتأكد من وصولها، وتوقف عن القديمة. لا تنشئ account تحت phrase المكشوفة ولا تشارك الجديدة.