Phantom connesso a un sito truffa? Cosa fare ora
Connettere Phantom al sito sbagliato è serio, ma non sempre significa che possa svuotare subito il wallet. La risposta dipende da ciò che hai approvato: connessione, messaggio, transazione o divulgazione della Secret Recovery Phrase o chiave privata.
Contieni prima l'incidente; investiga dopo.
Cosa fare dopo aver connesso Phantom a un sito truffa?
Disconnetti in Phantom → Settings → Connected Apps, rifiuta richieste pendenti, controlla l'attività e revoca approvazioni sconosciute. Se hai firmato una transazione sospetta o esposto la recovery phrase, sposta gli asset fidati rimasti su un wallet completamente nuovo e smetti di usare quello vecchio.
- Chiudi la pagina e rifiuta i prompt. Non firmare una richiesta che promette di annullare, verificare, rimborsare o proteggere la prima.
- Disconnetti in Phantom. Vai a Settings → Connected Apps. Se non sai quale entry, la guida Phantom corrente consiglia di disconnetterle tutte.
- Scansiona con lo strumento Revoke di Sol Incinerator. Disconnessione e revoca sono separate. La scansione di sola lettura trova delegate SPL Token e Token-2022 revocabili, mostra token, indirizzo e allowance e rimuove solo quelli scelti. Nessuna commissione di piattaforma.
- Sposta gli asset fidati se hai firmato qualcosa di sospetto. Crea un wallet nuovo se non sai spiegare gli effetti.
- Controlla e registra l'attività. Apri firme sconosciute nell'explorer e conservale.
Nessun supporto legittimo richiede Secret Recovery Phrase o chiave privata. Chi promette recuperi a pagamento sta creando un'altra opportunità di truffa.

Revoke Approvals
Controlla approvazioni revocabili di token e NFT, esamina ogni delegate e rimuovi permessi non fidati senza bruciare o trasferire gli asset.
Phantom è compromesso se ti sei solo connesso?
La connessione non consegna la chiave privata né il permesso di trasferire. Phantom condivide l'indirizzo pubblico e consente richieste di firma. Il pericolo inizia quando approvi un messaggio o una transazione malevola, esponi un segreto o hai malware sul dispositivo.
La documentazione Phantom descrive la connessione come condivisione della chiave pubblica. Il sito può inviare richieste, ma devi ancora approvarle.
| Evento | Significato | Azione |
|---|---|---|
| Solo Connect | Il sito vede l'indirizzo e chiede firme | Disconnetti e controlla |
| Messaggio firmato | Login off-chain, ma può essere abusato | Salva e monitora |
| Transazione firmata | Può trasferire o cambiare permessi | Ispeziona, revoca e migra se necessario |
| Phrase o chiave inserita | L'attaccante può firmare | Sposta gli asset su phrase nuova |
La documentazione di connessione Phantom conferma che l'app riceve la chiave pubblica e può chiedere transazioni, non la chiave privata.
E se hai firmato una transazione sospetta?
Assumi che un'azione on-chain possa essere avvenuta. Le transazioni Solana combinano più istruzioni; un falso claim può trasferire asset, approvare delegate o cambiare autorità.
Apri la firma in Phantom Activity, verifica la conferma e controlla conti, saldi e istruzioni nel Solana Explorer ufficiale. Non ritardare il trasferimento degli asset fidati solo per decodificare tutto e non considerare innocua l'assenza di un movimento SOL evidente.
Le transazioni confermate non si annullano. Phantom è self-custodial e non può invertire, congelare destinatari o recuperare asset. Disconnettere ferma la sessione; revocare elimina solo il permesso residuo.
Se resta qualcosa di inspiegato, crea un wallet nuovo. La guida alla migrazione Phantom ricorda collectibles, staking, DeFi e posizioni aperte che potrebbero dover essere ritirate o chiuse.
Durante la pulizia non inviare, scambiare o aprire link di token sconosciuti. Ricevere uno scam token non compromette da solo il wallet; il rischio è l'interazione successiva.
Come revocare i permessi della dApp?
Un delegate può trasferire o bruciare fino all'allowance di uno specifico conto senza un'altra firma. I Token Programs consentono un delegate corrente; Revoke lo cancella.
Lo strumento Revoke scansiona SPL Token e Token-2022, mostra mint, indirizzo e allowance e rimuove selezioni in batch. La scansione è di sola lettura; revocare non brucia, trasferisce o chiude. Paghi solo la rete.
Non ogni delegate è malevolo: marketplace, staking e vault possono usarlo. Verifica ogni entry.
Devi ripristinare l'autorità corretta?
No. Revoke non sostituisce il delegate sospetto con uno “corretto”: cancella delegate e allowance. Il wallet resta owner. Un'app legittima può chiedere una nuova approvazione dal sito verificato.
Non firmare richieste di “ripristino” da supporti. Lo stato sicuro di un'approvazione malevola comune è nessun delegate.
Owner, delegate, close authority, mint authority e freeze authority sono ruoli distinti. Revoke tratta solo il delegate del conto. Se l'owner è cambiato, non può ripararlo. Una close authority sconosciuta non trasferisce il saldo, ma può chiudere il conto vuoto e ricevere il rent.
La revoca non:
- annulla un trasferimento;
- cambia una phrase o chiave esposta;
- esamina ogni posizione o autorità;
- cancella un permanent delegate Token-2022 sul mint;
- revoca un conto congelato prima dello scongelamento.
Leggi Come revocare i permessi dei token su Solana. Migra se non puoi escludere una compromissione più ampia.
E se hai firmato un messaggio?
La documentazione signMessage di Phantom descrive una prova di proprietà off-chain senza commissione di rete, non un trasferimento.
Può comunque essere riutilizzata se mancano dominio, nonce e data. Se era illeggibile, disconnetti, conservala e monitora. Revoke on-chain non annulla una firma off-chain.
Quando sostituire completamente il wallet?
Sostituiscilo se hai condiviso Secret Recovery Phrase o chiave, sospetti malware, hai firmato una transazione dagli effetti non delimitabili o continuano operazioni inspiegate.
Crea un nuovo wallet con una recovery phrase nuova. Un altro account sulla phrase esposta non basta. Conserva la nuova offline, trasferisci gli asset e abbandona il vecchio. Lascia SOL sufficiente per i trasferimenti e controlla staking e protocolli.
Quali prove salvare e dove segnalare?
Conserva firme, indirizzi, URL esatto, schermate, date, messaggi, asset e importi. La guida Phantom indica Chainabuse; negli USA si può usare il FBI Internet Crime Complaint Center. Segnalare non garantisce recupero, ma crea un registro.
Come ridurre il rischio?
- Apri dApp da siti verificati o Phantom Explore, non da annunci, DM o metadati.
- Leggi simulazioni e avvisi prima di firmare.
- Usa un wallet separato e limitato per siti sconosciuti.
- Usa un hardware wallet, ricordando che non impedisce una tua approvazione malevola.
- Disconnetti vecchie app e scansiona periodicamente i delegate.
Letture correlate
Domande frequenti
Il mio wallet Phantom è compromesso se mi sono solo connesso?
Non necessariamente. Una connessione normale condivide l'indirizzo pubblico e consente al sito di chiedere firme, ma non rivela la chiave privata né approva da sola un trasferimento. Disconnetti il sito, rifiuta le richieste pendenti e controlla l'attività prima di decidere se sostituire il wallet.
Cosa fare dopo aver connesso Phantom a un sito truffa?
Disconnetti il sito in Settings e Connected Apps, controlla l'attività recente e scansiona le approvazioni da revocare. Se hai firmato una transazione che non capivi, esposto recovery phrase o chiave privata o non sai spiegare attività sospette, sposta gli asset fidati rimasti su un wallet nuovo.
Disconnettere una dApp truffa revoca i suoi permessi Solana?
No. La disconnessione rimuove il collegamento del sito al wallet, ma non cancella un delegate già registrato on-chain. Esegui una scansione separata e revoca i delegate sconosciuti. La revoca non annulla trasferimenti già eseguiti e non ripara una recovery phrase esposta.
Devo ripristinare l'autorità corretta dopo aver revocato un delegate truffa?
No. La revoca cancella delegate e allowance; non sostituisce l'indirizzo truffa. Il wallet resta owner. Se un'app legittima necessita un permesso, approvalo dal sito verificato. Se l'owner del conto è cambiato, Revoke non può ripristinarlo perché solo l'owner corrente autorizza un altro cambiamento.
Cosa faccio se ho firmato una transazione Solana sospetta in Phantom?
Controlla la transazione in Phantom Activity e in un explorer Solana per vedere cosa è stato spostato o modificato. Le transazioni confermate non sono reversibili. Revoca i delegate sospetti e sposta gli asset fidati su un wallet nuovo se gli effetti restano incerti o non puoi escludere una compromissione più ampia.
E se ho inserito la recovery phrase Phantom in un sito truffa?
Considera il wallet compromesso per sempre. Crea un wallet completamente nuovo con una nuova recovery phrase, trasferisci gli asset fidati rimasti, conferma l'arrivo e abbandona quello vecchio. Non creare soltanto un altro account sotto la phrase esposta e non condividere mai la nuova.