Apakah Menerima Token Scam Memberinya Akses ke Dompet?
Bukti harga dan kemampuan telah diperiksa 3 September 2026.
Pembaruan rent diperiksa pada 3 September 2026: Setiap angka rent atau pembayaran tetap per akun dalam artikel lama ini adalah contoh historis berdasarkan pengaturan lama 6,960 lamport per byte, bukan penawaran saat ini. Ukuran akun, tahap rent yang aktif, penarikan sebelumnya, biaya operasi, dan biaya jaringan dapat mengubah hasilnya. Baca Pengurangan Rent Solana 2026 dan gunakan pratinjau transaksi langsung untuk dompet Anda.
Token acak dapat muncul tanpa peringatan di dompet Solana publik. Simbolnya mungkin meniru proyek terkenal dan gambar NFT mengaku Anda memenangkan airdrop. Kedatangannya mengganggu, tetapi bukan saat pengirim mendapat kendali dompet.
Serangan umum bergantung pada bujukan agar Anda mengambil langkah berikutnya.
Bisakah token scam menguras dompet hanya dengan tiba?
Tidak. Menerima token Solana yang tidak diminta tidak mengungkap private key, menghubungkan situs, atau memberi pengirim otoritas atas aset lain. Risiko umum adalah tautan atau klaim yang melekat: mengunjunginya dan menyetujui pesan atau transaksi berbahaya dapat menciptakan akses atau transfer nyata.
Alamat serta kepemilikan token Solana bersifat publik. Pengirim dapat membuat atau memakai akun penerima dan memindahkan aset ke alamat Anda tanpa tanda tangan. Hal itu tidak membuat aset menjalankan kode di dompet.
Penerimaan saja tidak:
- mengungkap recovery phrase atau private key;
- menghubungkan dompet ke situs pengirim;
- menyetujui delegasi pada akun token lain;
- menandatangani pesan atau transaksi; atau
- memindahkan SOL atau token yang sudah ada keluar dari dompet.
Token sebaiknya dipahami sebagai papan iklan. Nama, gambar, atau metadata mengarah ke halaman klaim palsu, akun dukungan, atau peringatan mendesak. Situs lalu meminta Anda menghubungkan dan menyetujui sesuatu.
Jangan kunjungi URL yang diiklankan token atau NFT tidak diminta dan jangan masukkan recovery phrase ke situs. Dukungan dompet yang sah tidak memerlukannya. Jika sudah terpapar, buat dompet baru dengan phrase baru dan pindahkan aset tepercaya.
Apa yang dapat terjadi setelah berinteraksi dengan situs token?
Koneksi normal membagikan alamat publik dan memungkinkan situs meminta tanda tangan; tidak membuka private key. Bahaya meningkat jika Anda menandatangani pesan tak dikenal, menyetujui transaksi, atau memasukkan rahasia dompet. Satu transaksi dapat memindahkan aset atau mengubah izin dalam beberapa instruksi atomik.
Perlakukan tiap peristiwa secara terpisah:
| Peristiwa | Yang diizinkan | Respons |
|---|---|---|
| Token diterima | Aset muncul di alamat publik | Abaikan tautan dan identifikasi secara independen |
| Situs terhubung | Melihat alamat publik dan dapat meminta tanda tangan | Putuskan dan tolak permintaan |
| Pesan ditandatangani | Dapat mengautentikasi off-chain | Simpan pesan dan pantau layanan terkait |
| Transaksi ditandatangani | Dapat melakukan transfer atau perubahan otoritas | Periksa tanda tangan, cabut izin, pertimbangkan migrasi |
| Recovery phrase dimasukkan | Penyerang dapat menandatangani sebagai dompet | Pindahkan aset ke phrase baru segera |
Transaksi Solana dapat memuat beberapa instruksi. Tidak adanya transfer SOL yang terlihat bukan bukti bahwa transaksi aman, dan pemindaian delegasi tidak membuktikan otoritas protokol lain tidak berubah. Buka tanda tangan terkonfirmasi di explorer.
Bisakah token yang tidak diminta membuat persetujuan?
Tidak. Delegasi tingkat akun adalah field terpisah pada satu akun SPL Token atau Token-2022. Pemilik mengotorisasi instruksi Approve yang menentukan delegasi dan jatah. Instruksi Revoke menghapus delegasi serta jumlah tersisa.
Transaksi berbahaya dapat memuat persetujuan bila Anda menandatanganinya, sehingga halaman klaim token itu berbahaya. Setelah interaksi mencurigakan, putuskan situs dan gunakan Revoke Approvals. Keduanya terpisah: memutus tidak menghapus delegasi on-chain.
Pemindaian mencakup delegasi tingkat akun yang dapat dicabut, bukan semua otoritas. Alat tidak dapat menghapus PermanentDelegate Token-2022 pada mint, mengganti key terpapar, membalikkan transfer, atau memeriksa semua posisi DeFi. Baca Memutus dApp vs Mencabut Persetujuan Token.
Haruskah token scam disembunyikan, dibakar, atau dibiarkan?
Jika dapat diabaikan dengan aman, tidak melakukan apa pun sah. Menyembunyikan menghapus umpan dari antarmuka tetapi tidak mengubah on-chain. Pembakaran memusnahkan saldo pilihan dan dapat menutup akun biasa, melepaskan rent sekitar 0.00204 SOL; Sol Incinerator membayar pengguna 0.002 SOL per penutupan yang didukung setelah biaya pembersihan.
NFT terkompresi tidak memiliki akun individual atau rent, sehingga pembakaran cNFT mengembalikan 0 SOL. Tindakan itu masih dapat menghapus umpan visual.
Sebelum membakar, pastikan aset benar-benar spam. Token asing dapat berupa tanda terima LP, staking, governance, atau posisi lain. Jika tidak tahu apa itu, jangan bakar.
Gunakan panduan pembersihan token scam dan spam setelah aset diidentifikasi dan ingin dihapus.
Bagaimana jika sudah menandatangani sesuatu?
Tutup situs, tolak permintaan tertunda, dan putuskan dari daftar aplikasi. Tinjau aktivitas dan transaksi explorer terkonfirmasi. Pindai delegasi dan cabut hanya persetujuan mencurigakan setelah dikenali.
Pindahkan aset tepercaya ke dompet baru bila recovery phrase atau private key terpapar, ada dugaan malware, atau efek transaksi tidak dapat dibatasi. Membuat akun lain di bawah phrase yang terpapar tidak cukup; harus dompet dengan phrase baru.
Simpan tanda tangan, alamat mencurigakan, URL tepat, tangkapan layar, tanggal, pesan, dan jumlah. Waspadai orang yang menawarkan pemulihan berbayar.

Sol Incinerator
Periksa aset Solana yang tidak diinginkan, tutup akun kosong yang aman, dan hapus token scam teridentifikasi tanpa mengikuti tautan dalam metadata.
Bacaan Terkait
Pertanyaan Umum
Bisakah token scam menguras dompet hanya dengan tiba?
Tidak. Token Solana yang tidak diminta dapat muncul tanpa tanda tangan Anda, tetapi penerimaan saja tidak mengungkap private key, menghubungkan situs, atau menyetujui pengirim sebagai delegasi atas aset lain. Bahaya biasanya dimulai ketika Anda mengikuti tautannya dan menandatangani pesan atau transaksi berbahaya.
Apa yang dilakukan terhadap token acak di Phantom?
Jangan buka tautan pada nama, gambar, atau metadatanya. Verifikasi mint secara independen, biarkan bila ragu, atau gunakan alat pembersihan tepercaya setelah meninjau. Jika sudah mengunjungi situs atau menandatangani sesuatu, putuskan aplikasi, periksa aktivitas, dan pindai persetujuan token.
Apakah menyembunyikan token scam menghapusnya dari Solana?
Tidak. Menyembunyikan adalah pilihan tampilan lokal. Token dan akunnya tetap on-chain, dan akun biasa dapat terus menyimpan deposit rent yang dapat dikembalikan. Pembakaran bersifat permanen dan harus ditinjau; NFT terkompresi tidak memiliki rent akun individual dan mengembalikan nol SOL saat dibakar.
Bisakah token membuat persetujuan delegasi tanpa tanda tangan?
Menerima token tidak otomatis menyetujui pengirim sebagai delegasi akun lain. Persetujuan delegasi adalah instruksi on-chain terpisah yang diotorisasi pemilik akun. Namun, transaksi berbahaya yang Anda tandatangani dapat berisi beberapa instruksi, jadi periksa tanda tangan mencurigakan terkonfirmasi dan jangan hanya mengandalkan pemindaian delegasi.