Phantomをscam siteへ接続した時の対処
- ページを閉じる。2. Phantom guideに従い切断。3. Revoke toolでSPL Token/Token-2022をscan。4. asset移動。5. signature保存。
connection docs、Solana Explorer、wallet migrationを確認します。
SPL Token/Token-2022 delegateはallowance内でtransfer/burnできます。Revokeで消します。permission guideを参照。
revokeはtransfer、phrase、permanent delegate Token-2022、freezeを直しません。signMessageはoff-chainで取消せません。URL、screenshots、dates、messages、addresses、amountsを保存し、ChainabuseまたはFBI Internet Crime Complaint Centerへ報告できます。
関連記事
よくある質問
接続だけで侵害された?
必ずしも違います。通常接続はpublic addressを共有し署名要求を可能にしますが、private keyやtransfer approvalは渡しません。切断しpending requestを拒否してactivityを確認します。
接続後に何をする?
Settings/Connected Appsから切断しactivityとapprovalsを確認します。不明transactionへ署名、phrase/key漏えい、説明不能activityがあれば信頼できるassetを新walletへ移します。
disconnectでpermissionsも消える?
いいえ。connectionだけでon-chain delegateは残ります。別scanで不明delegateをrevokeします。確定transferや漏えいphraseは直りません。
正しいauthorityを復元する?
不要です。revokeはdelegate/allowanceを消し、別delegateへ置換しません。walletはownerのままです。owner自体が変わった場合Revoke toolでは戻せません。
怪しいtransactionへ署名した?
Phantom Activityとexplorerで変更を確認します。確定取引は戻せません。delegateを取消し、影響が不明なら新walletへ移します。
phraseを入力した?
永久侵害として扱います。新phraseの完全な新walletを作り、assetを移して旧walletを止めます。旧phrase配下の別accountでは不十分です。
