Delega permanente su Solana: come controllare un token
Un token può avere permessi che non hai creato tramite un'approvazione del wallet. Il delegato permanente Token-2022 è un esempio: la configurazione appartiene al mint, quindi esaminare soltanto il campo delegate del proprio account token non è un controllo completo.
Questa guida riguarda l'identificazione dell'estensione e la registrazione dei risultati. Non considera la sua presenza una prova che l'emittente sia malevolo, né presume che un token sia innocuo solo perché un explorer omette l'etichetta di un'estensione.
Cosa significa delega permanente su Solana?
Un delegato permanente Token-2022 è un'autorità a livello di mint che può autorizzare trasferimenti e burn per quel mint, nel rispetto dei vincoli applicabili del programma. Il titolare non può rimuoverlo tramite una normale revoca di approvazione dell'account token. Per verificarlo, esamina le estensioni decodificate del mint esatto anziché soltanto il campo delegate del tuo account.
La documentazione Permanent Delegate di Solana descrive l'autorità estesa al mint e la differenza rispetto ai permessi revocabili dal titolare. «Permanente» si riferisce all'impossibilità del titolare di revocarlo da un singolo account: esamina lo stato attuale anziché presumere che un indirizzo di autorità registrato non possa mai cambiare.
Quale indirizzo devi esaminare?
Ti serve il mint del token. Parti dall'asset nel wallet, trova l'indirizzo mint e confrontalo con un riferimento attendibile del progetto, se disponibile. Non cercare soltanto il simbolo e non scegliere il primo logo corrispondente.
Indirizzo del wallet, account token e mint rispondono a domande diverse. La pagina generale dei permessi del wallet può mostrare connessioni o autorizzazioni di account senza mostrare ogni estensione del mint. L'account token può mostrare il proprio delegato, che è ancora un altro permesso.
In una coppia ipotetica di token con lo stesso simbolo, uno potrebbe essere un mint SPL classico e l'altro un mint Token-2022 con permessi aggiuntivi. Il nome corrispondente non dice nulla di affidabile sulla configurazione che possiedi.
Come controlli se un mint ha un delegato permanente?
- Copia l'indirizzo mint esatto dai dettagli dell'asset.
- Apri il mint in un explorer Solana o in un decoder aggiornato di account Token-2022.
- Controlla il programma proprietario dell'account mint.
- Se è Token-2022, esamina l'elenco delle estensioni decodificate.
- Cerca
PermanentDelegatee l'indirizzo del delegato configurato. - Registra mint, valore del delegato, rete e momento dell'osservazione.
- Esamina separatamente il tuo account token per delegati ordinari e stato dell'account.
Questo controllo è di sola lettura. Non devi firmare un messaggio o collegare il wallet per leggere un mint pubblico. Se uno strumento chiede una transazione soltanto per rivelare informazioni sulle estensioni, verifica perché richiede quell'azione prima di proseguire.
E se l'explorer non mostra una sezione delle estensioni?
Distingui «assente dai dati decodificati dell'account» da «non visualizzato da questa interfaccia». Un explorer può essere utile senza decodificare ogni estensione. Un campo vuoto o un pannello mancante non bastano quindi a stabilire l'assenza.
Usa un decoder che comprenda il formato attuale Token-2022 e conferma che legga il mint sulla rete desiderata. Se il risultato resta poco chiaro, registra il controllo come irrisolto. Non trasformare un limite dell'interfaccia in un'affermazione di sicurezza.
Per un'indagine tecnica, conserva la risposta grezza dell'account con versione del decoder e contesto dell'osservazione. Per un titolare comune, un link chiaro al mint e una vista aggiornata delle estensioni decodificate sono più utili di uno screenshot con il solo simbolo del token.
Come differisce da una normale approvazione token?
Un normale delegato di account token è un permesso legato a un account specifico. Un delegato permanente è configurato per un mint. Una connessione del wallet è ancora diversa: è una relazione di sessione tra wallet e applicazione.
| Permesso o relazione | Dove esaminarlo | Scollegare il sito lo rimuove? |
|---|---|---|
| Connessione del wallet | Interfaccia delle app collegate nel wallet | Termina quella connessione |
| Delegato ordinario di account token | L'account token specifico | No; esamina l'operazione di revoca applicabile |
| Delegato permanente | Estensioni del mint Token-2022 | No; il titolare non può revocarlo per account |
Leggi Approvazioni token e autorità di mint e congelamento per il confronto più ampio tra autorità. Il punto pratico è esaminare ogni permesso nel suo ambito effettivo prima di scegliere come reagire.
Un delegato permanente può spostare ogni asset nel wallet?
L'estensione riguarda il suo mint. Di per sé non concede al delegato la chiave del wallet o autorità su mint non collegati. Mantieni chiaro questo ambito quando valuti l'affermazione che qualcuno «ha accesso al wallet».
Questo non esaurisce ogni rischio possibile. Se hai anche firmato una transazione sospetta, indaga su quelle istruzioni e sui permessi creati. Ricevere un token, possedere un mint con estensioni, collegare un'app e approvare una transazione sono eventi distinti.
Consulta Ricevere un token truffa gli dà accesso al wallet? per il tema della ricezione non richiesta. Se hai interagito con un sito sospetto, conserva le firme rilevanti per verificare cosa sia cambiato davvero.
Cosa dovresti fare se un token ha questa estensione?
Decidi prima se il permesso corrisponde al funzionamento dichiarato del progetto e alle tue aspettative nel detenerlo. Una spiegazione dell'emittente dà contesto utile, ma confrontala con la configurazione reale del mint. Non dedurre promesse sul comportamento futuro dal solo nome dell'estensione.
Se l'autorità è inaccettabile per te, valuta le azioni disponibili senza presumere che tutte riescano. Trasferimenti, vendite e burn restano soggetti ai vincoli del programma e allo stato attuale dell'account. Nascondere soltanto dalla vista non modifica il mint e non rimuove l'estensione.
Gli strumenti di Sol Incinerator per le approvazioni ordinarie non trasformano un titolare nell'autorità del mint. Usa la pulizia supportata soltanto dopo aver compreso asset e risultato desiderato. Il burn è irreversibile e la chiusura dell'account non rimuove retroattivamente un permesso dal mint.
Cosa rende utile un registro dei controlli dei permessi?
Conserva mint esatto, programma token, valori delle estensioni osservati, stato del tuo account token e azioni eseguite. Includi un timestamp perché configurazioni e saldi possono cambiare. Indica onestamente i risultati di decodifica irrisolti.
Quel registro risponde a una domanda più utile di «questo token era sicuro?». Mostra quale autorità hai osservato, a quali asset si applicava e cosa hai scelto di fare sulla base di quelle prove.

Sol Incinerator
Controlla le opzioni supportate di pulizia dopo aver verificato i permessi del mint.
Letture correlate
Domande frequenti
Che cos'è un delegato permanente su Solana?
Un delegato permanente è un'autorità Token-2022 a livello di mint che può autorizzare trasferimenti e burn relativi a quel mint, nel rispetto dei vincoli del programma e degli account. Differisce da un'autorizzazione su un singolo account token. Il titolare non può rimuovere il permesso del mint con una normale revoca di autorizzazione sull'account token.
Come verifico se un token ha un delegato permanente?
Trova l'indirizzo mint esatto, conferma che il programma sia Token-2022 ed esamina le estensioni decodificate del mint cercando PermanentDelegate. Registra l'indirizzo del delegato configurato e l'ora del controllo. Se l'explorer non decodifica le estensioni, usa un altro decoder aggiornato anziché interpretare una visualizzazione vuota come prova di assenza.
Un delegato permanente controlla l'intero wallet?
L'estensione si applica agli account del suo mint specifico, non a tutti gli asset non collegati presenti nel wallet. Di per sé non rivela la chiave privata né concede accesso generale alla firma del wallet. Esamina separatamente le approvazioni degli account e le transazioni autorizzate, perché possono creare permessi ulteriori rispetto all'estensione che stai controllando.