Menghubungkan Phantom ke Situs Scam? Lakukan Ini Sekarang
Menghubungkan Phantom ke situs yang salah adalah masalah serius, tetapi tidak selalu berarti situs dapat langsung mengosongkan dompet. Respons yang tepat bergantung pada apa yang disetujui: koneksi, pesan yang ditandatangani, transaksi, atau pengungkapan Secret Recovery Phrase maupun private key.
Lakukan langkah penanggulangan terlebih dahulu. Situs dapat diselidiki setelah dompet tidak lagi terpapar.
Apa yang dilakukan setelah menghubungkan Phantom ke situs scam?
Putuskan situs di Phantom → Settings → Connected Apps, tolak permintaan tertunda, tinjau aktivitas terbaru, dan cabut persetujuan token yang tidak dikenal. Jika Anda menandatangani transaksi mencurigakan atau mengungkap recovery phrase, pindahkan aset tepercaya yang tersisa ke dompet benar-benar baru dan hentikan penggunaan dompet lama.
Ikuti urutan ini:
- Tutup halaman scam dan tolak permintaan terbuka. Jangan tanda tangani permintaan kedua yang mengaku membatalkan, memverifikasi, mengembalikan dana, atau mengamankan permintaan pertama.
- Putuskan aplikasi di Phantom. Buka profil, masuk ke Settings → Connected Apps, lalu putuskan entri mencurigakan. Jika ragu entri mana, panduan respons scam Phantom saat ini menyarankan memutus semua aplikasi.
- Pindai persetujuan dengan alat Revoke Sol Incinerator. Memutus dan mencabut merupakan tindakan terpisah. Alat memindai delegasi tingkat akun yang dapat dicabut pada SPL Token dan Token-2022, memungkinkan Anda meninjau token, alamat, dan jatah, lalu hanya menghapus pilihan. Pemindaian hanya baca dan Sol Incinerator tidak mengenakan biaya platform untuk pencabutan.
- Pindahkan aset tepercaya bila menandatangani sesuatu yang mencurigakan. Jika tidak dapat menjelaskan perubahan transaksi dengan yakin, buat dompet baru dan pindahkan aset yang dipercaya. Jangan berinteraksi dengan token atau tautan tak terduga.
- Tinjau dan catat aktivitas terbaru. Cari transaksi pada waktu situs dikunjungi. Buka tanda tangan asing di explorer Solana dan simpan untuk penyelidikan serta pelaporan.
Petugas dukungan yang sah tidak memerlukan Secret Recovery Phrase atau private key Anda. Siapa pun yang menghubungi secara pribadi dan menjanjikan pemulihan kripto curian dengan biaya sedang menciptakan peluang scam kedua.

Cabut Persetujuan
Periksa persetujuan token dan NFT yang dapat dicabut, tinjau setiap delegasi, dan hapus izin yang tidak lagi dipercaya tanpa membakar atau memindahkan aset.
Apakah Phantom terganggu jika Anda hanya terhubung?
Koneksi saja tidak memberikan private key atau izin memindahkan aset. Phantom membagikan alamat publik dan memungkinkan situs meminta tanda tangan berikutnya. Bahaya dimulai saat Anda menyetujui pesan atau transaksi berbahaya, mengungkap rahasia dompet, atau perangkat mengandung malware.
Dokumentasi pengembang Phantom menjelaskan koneksi sebagai izin membagikan public key. Setelah terhubung, situs dapat melihat alamat dan mengirim permintaan lain ke Phantom, tetapi permintaan itu tetap muncul untuk Anda setujui.
Ada empat tingkat risiko:
| Yang terjadi | Artinya | Tindakan |
|---|---|---|
| Anda hanya menekan Connect | Situs menerima alamat publik dan dapat meminta tanda tangan | Putuskan dan tinjau aktivitas |
| Anda menandatangani pesan | Biasanya login atau bukti kepemilikan off-chain, tetapi tanda tangan asing dapat disalahgunakan | Putuskan, simpan pesan, dan periksa aktivitas |
| Anda menandatangani transaksi | Instruksi on-chain mungkin memindahkan aset atau mengubah izin | Periksa, cabut persetujuan, dan pertimbangkan migrasi segera |
| Anda memasukkan recovery phrase atau private key | Penyerang dapat menandatangani sebagai dompet tanpa meminta Phantom lagi | Pindahkan aset tepercaya ke dompet baru dan tinggalkan yang lama |
Menurut dokumentasi koneksi Phantom, aplikasi terhubung menerima public key dan dapat meminta transaksi. Aplikasi tidak menerima private key. Karena itu, orang yang hanya terhubung dan menolak semua permintaan berada dalam posisi berbeda dari orang yang menandatangani transaksi asing.
Bagaimana jika Anda menandatangani transaksi Solana mencurigakan?
Transaksi bertanda tangan adalah titik saat Anda harus menganggap tindakan on-chain mungkin terjadi. Transaksi Solana dapat menggabungkan beberapa instruksi yang dieksekusi bersama bila berhasil. Permintaan yang dikemas sebagai klaim dapat memindahkan aset, menyetujui delegasi token, atau mengubah otoritas.
Setelah langkah memutus, mencabut, dan migrasi, buka tanda tangan transaksi dari tab Activity Phantom. Pastikan apakah terkonfirmasi, lalu periksa akun, perubahan saldo token, dan instruksi di Solana Explorer resmi. Jangan menunda memindahkan aset tepercaya hanya untuk membaca setiap instruksi, dan jangan menyimpulkan tidak ada perubahan hanya karena tidak terlihat transfer SOL.
Transfer terkonfirmasi tidak dapat dibatalkan. Phantom bersifat self-custodial dan menyatakan tidak dapat membalikkan transaksi blockchain, membekukan penerima, atau memulihkan aset curian. Memutus situs hanya menghentikan koneksi; mencabut delegasi hanya menghapus izin tersisa. Keduanya tidak memundurkan transaksi yang sudah berjalan.
Jika masih ada yang tidak dapat dijelaskan, ikuti respons konservatif Phantom: buat dompet baru dan pindahkan aset tepercaya. Panduan migrasi dompet juga meminta Anda memeriksa collectible, token yang di-stake, posisi DeFi, dan posisi lain sebelum meninggalkan dompet lama. Posisi tertentu perlu ditarik, dilepas dari staking, atau ditutup dahulu.
Jangan kirim, swap, atau ikuti tautan pada token asing selama pembersihan. Menerima token scam tidak mengganggu dompet dengan sendirinya; bahaya dimulai ketika Anda berinteraksi dengan tautan atau menyetujui permintaan lain.
Bagaimana mencabut izin dApp scam di Solana?
Persetujuan token Solana adalah delegasi tingkat akun. Delegasi dapat memindahkan atau membakar hingga jumlah yang disetujui dari satu akun token tanpa meminta tanda tangan lagi. Program Token Solana mengizinkan satu delegasi aktif per akun, dan instruksi Revoke menghapus sisa jatahnya.
Buka alat Revoke Sol Incinerator, hubungkan dompet yang ingin diperiksa, dan tinjau persetujuan. Alat memindai akun SPL Token dan Token-2022, menunjukkan mint, alamat yang disetujui, dan jatah, lalu memungkinkan penghapusan melalui alur transaksi batch. Pemindaian awal hanya baca. Pencabutan tidak membakar token, memindahkan aset, atau menutup akun. Sol Incinerator tidak mengenakan biaya platform, jadi Anda hanya membayar biaya jaringan.
Tidak semua delegasi berbahaya. Marketplace NFT, layanan staking, dan vault dapat memakai delegasi dalam operasi normal. Verifikasi setiap entri karena pencabutan delegasi sah dapat membatalkan listing atau mengganggu posisi aktif.
Apakah perlu memulihkan otoritas yang benar setelah pencabutan?
Tidak. Pencabutan tidak mengganti delegasi mencurigakan dengan delegasi “benar”. Tindakan ini menghapus delegasi aktif dan sisa jatah. Dompet tetap menjadi pemilik akun token. Jika aplikasi sah memerlukan akses nanti, setujui lagi hanya melalui situs terverifikasinya.
Jangan menyalin alamat otoritas dari pesan dukungan atau menandatangani transaksi yang mengaku perlu “memulihkan”, “memvalidasi”, atau “menyinkronkan” otoritas. Untuk persetujuan berbahaya biasa, kondisi aman adalah tanpa delegasi. Aplikasi tepercaya dapat meminta persetujuan baru yang terbatas saat sengaja digunakan lagi.
Owner, delegate, close authority, mint authority, dan freeze authority adalah peran berbeda. Alat Revoke hanya menangani delegate yang dapat dicabut pada akun token. Alat tidak mengubah kepemilikan akun, close authority, atau otoritas yang dikendalikan penerbit.
Jika explorer menunjukkan dompet bukan lagi pemilik akun, situasinya tidak dapat diperbaiki dengan pencabutan. Hanya pemilik saat ini dapat mengotorisasi perubahan kepemilikan lain, jadi anggap akun itu di luar kendali dan pindahkan aset lain. Jika menemukan close authority asing, prioritaskan memindahkan saldo yang masih Anda kendalikan ke akun atau dompet baru; close authority tidak dapat memindahkan saldo, tetapi dapat menutup akun lama setelah saldo nol dan menerima rent.
Lingkup ini sengaja lebih sempit daripada klaim bahwa dompet sekarang sepenuhnya aman. Mencabut delegasi tingkat akun tidak:
- membalikkan transfer selesai;
- mengganti recovery phrase atau private key yang terpapar;
- memeriksa setiap posisi atau otoritas khusus protokol;
- menghapus permanent delegate Token-2022 pada mint; atau
- mencabut akun beku sampai otoritas pembekuan mencairkannya.
Untuk rincian teknis, baca Cara Mencabut Izin Token di Solana. Untuk respons insiden, aturan sederhananya: cabut delegasi mencurigakan, tetapi migrasi bila gangguan lebih luas tidak dapat dikesampingkan.
Bagaimana jika Anda menandatangani pesan, bukan transaksi?
Dokumentasi signMessage Phantom menjelaskan penandatanganan pesan sebagai cara membuktikan kepemilikan alamat tanpa membayar biaya jaringan on-chain. Umumnya digunakan untuk login, jadi tanda tangan pesan tidak sama dengan transfer token terkonfirmasi.
Namun, tidak otomatis aman. Phantom menjelaskan bahwa tanda tangan login generik dapat diputar ulang untuk menyamar sebagai pengguna bila pesan tidak memiliki domain, nonce sekali pakai, dan waktu penerbitan. Jika menandatangani pesan tak terbaca atau tidak diharapkan, putuskan situs, simpan pesan bila mungkin, dan pantau aktivitas. Pencabutan token on-chain tidak membatalkan tanda tangan off-chain. Jika ada tindakan lain atau Anda tidak yakin, gunakan respons dompet baru yang lebih kuat.
Kapan dompet Phantom harus diganti sepenuhnya?
Ganti dompet bila:
- Anda memasukkan atau membagikan Secret Recovery Phrase atau private key;
- perangkat atau browser mungkin memiliki malware atau extension tak tepercaya;
- Anda menandatangani transaksi mencurigakan yang efeknya tidak dapat dibatasi; atau
- transaksi tidak dikenal berlanjut setelah memutus dan mencabut.
Buat dompet baru dengan recovery phrase baru. Menambahkan akun lain di bawah phrase terpapar tidak menghapus akses penyerang. Simpan phrase baru secara offline, pindahkan aset tepercaya, pastikan sudah tiba, lalu hentikan penggunaan dompet lama.
Sisakan SOL yang cukup di dompet lama untuk transfer yang masih diperlukan. Periksa aset staking dan posisi protokol secara terpisah, jangan anggap semua terlihat dalam daftar token utama.
Bukti apa yang disimpan dan ke mana melapor?
Simpan tanda tangan transaksi, alamat terduga penipu, URL situs tepat, tangkapan layar, tanggal, pesan, dan aset atau jumlah yang terlibat. Lakukan sebelum riwayat browser, unggahan, atau halaman scam hilang.
Panduan Phantom mengarahkan pengguna ke Chainabuse untuk laporan penyalahgunaan blockchain publik. Kerugian besar juga dapat dilaporkan kepada penegak hukum setempat; pengguna US dapat mengajukan laporan ke FBI Internet Crime Complaint Center. Pelaporan tidak menjamin pemulihan, tetapi membuat catatan yang dapat dirujuk penyidik, bursa, dan pengguna lain.
Bagaimana mengurangi risiko di kemudian hari?
- Buka dApps dari situs terverifikasi proyek atau direktori Explore Phantom, bukan iklan, DMs, metadata token, atau komentar tak diminta.
- Baca perubahan saldo simulasi dan peringatan Phantom sebelum menandatangani. Tolak bila tujuan, perubahan otoritas, atau hasil tidak jelas.
- Gunakan dompet terpisah dengan dana terbatas untuk situs, mints, dan klaim yang belum dikenal.
- Simpan aset berharga di balik hardware wallet sambil mengingat bahwa perangkat melindungi key, bukan dari persetujuan transaksi berbahaya pada perangkat.
- Secara berkala putuskan aplikasi yang tidak digunakan dan pindai delegasi token lama.
Bacaan Terkait
Pertanyaan Umum
Apakah dompet Phantom saya terganggu jika hanya terhubung ke situs scam?
Belum tentu. Koneksi Phantom biasa membagikan alamat publik dan memungkinkan situs meminta tanda tangan, tetapi tidak membuka private key atau menyetujui transfer dengan sendirinya. Putuskan situs, tolak permintaan tertunda, dan periksa aktivitas sebelum memutuskan apakah dompet perlu diganti.
Apa yang harus dilakukan setelah menghubungkan Phantom ke situs scam?
Putuskan situs melalui Settings dan Connected Apps, tinjau aktivitas dompet terbaru, dan pindai persetujuan token yang perlu dicabut. Jika Anda menandatangani transaksi yang tidak dipahami, mengungkap recovery phrase atau private key, atau tidak dapat menjelaskan aktivitas mencurigakan, pindahkan aset tepercaya yang tersisa ke dompet baru.
Apakah memutus dApp scam mencabut izin Solana miliknya?
Tidak. Memutus koneksi menghapus hubungan situs dengan dompet, tetapi tidak menghapus delegasi token yang sudah tercatat on-chain. Jalankan pemindaian persetujuan terpisah dan cabut delegasi tingkat akun yang tidak dikenal. Pencabutan tidak dapat membatalkan transfer yang sudah terjadi atau memperbaiki recovery phrase yang terpapar.
Apakah saya perlu memulihkan otoritas yang benar setelah mencabut delegasi scam?
Tidak. Pencabutan menghapus delegasi aktif akun token dan sisa jatahnya; tidak mengganti alamat scam dengan delegasi lain. Dompet tetap pemilik akun. Jika aplikasi sah memerlukan izin, setujui lagi hanya melalui situs terverifikasi. Bila pemilik akun sendiri berubah, Revoke tidak dapat memulihkannya karena pemilik saat ini harus mengotorisasi perubahan.
Bagaimana jika saya menandatangani transaksi Solana mencurigakan di Phantom?
Periksa transaksi di Activity Phantom dan explorer Solana untuk melihat apa yang berpindah atau berubah. Transaksi terkonfirmasi tidak dapat dibalik. Cabut delegasi token mencurigakan, lalu pindahkan aset tepercaya ke dompet baru jika efek transaksi tidak jelas atau gangguan yang lebih luas tidak dapat dikesampingkan.
Bagaimana jika recovery phrase Phantom dimasukkan ke situs scam?
Anggap dompet terganggu secara permanen. Buat dompet yang benar-benar baru dengan recovery phrase baru, pindahkan aset tepercaya selagi bisa, pastikan sudah tiba, lalu hentikan penggunaan dompet lama. Jangan membuat akun lain di bawah phrase yang terpapar dan jangan pernah membagikan phrase baru.