Stała delegacja na Solana: jak sprawdzić token
Token może mieć uprawnienia, których nie utworzono zgodą w portfelu. Przykładem jest stały delegat Token-2022: jego konfiguracja należy do mintu, więc samo pole delegata własnego konta tokenowego nie wystarcza do kontroli.
Ten poradnik dotyczy identyfikacji rozszerzenia i zapisania wyników. Nie uznaje jego obecności za dowód złych intencji emitenta ani tokena za nieszkodliwy tylko dlatego, że eksplorator pomija etykietę rozszerzenia.
Co oznacza stała delegacja na Solana?
Stały delegat Token-2022 jest uprawnieniem mintu do autoryzacji transferów i spalania jego tokenów, podlegającym ograniczeniom programu. Posiadacz nie może go usunąć zwykłym odwołaniem zgody konta tokenowego. Sprawdzaj zdekodowane rozszerzenia dokładnego mintu, nie wyłącznie delegata swojego konta.
Dokumentacja Permanent Delegate Solana opisuje uprawnienie całego mintu i odróżnia je od zgód odwoływanych przez posiadacza. „Stały” oznacza brak możliwości odwołania z pojedynczego konta przez posiadacza; sprawdzaj aktualny stan zamiast zakładać, że zapisany adres nigdy się nie zmieni.
Który adres trzeba sprawdzić?
Potrzebny jest mint tokena. Zacznij od zasobu w portfelu, znajdź mint i porównaj go z zaufanym źródłem projektu, jeśli istnieje. Nie szukaj wyłącznie po symbolu ani nie wybieraj pierwszego pasującego logo.
Adres portfela, konta tokenowego i mintu odpowiadają na różne pytania. Ogólna strona uprawnień portfela może pokazywać połączenia lub zgody kont bez wszystkich rozszerzeń mintu. Konto tokenowe może pokazywać własnego delegata, czyli kolejne odrębne uprawnienie.
W hipotetycznej parze tokenów o tym samym symbolu jeden może być klasycznym mintem SPL, a drugi mintem Token-2022 z dodatkowymi uprawnieniami. Wspólna nazwa nie mówi wiarygodnie, którą konfigurację posiadasz.
Jak sprawdzić stałego delegata mintu?
- Skopiuj dokładny adres mintu ze szczegółów zasobu.
- Otwórz mint w eksploratorze Solana lub aktualnym dekoderze Token-2022.
- Sprawdź program będący właścicielem konta mintu.
- Jeśli to Token-2022, przejrzyj zdekodowaną listę rozszerzeń.
- Znajdź
PermanentDelegatei skonfigurowany adres delegata. - Zapisz mint, wartość delegata, sieć i czas obserwacji.
- Oddzielnie sprawdź zwykłych delegatów i stan swojego konta tokenowego.
Ta kontrola tylko odczytuje dane. Odczyt publicznego mintu nie wymaga podpisania wiadomości ani połączenia portfela. Jeśli narzędzie żąda transakcji jedynie do pokazania rozszerzeń, przed kontynuacją wyjaśnij powód.
Co jeśli eksplorator nie pokazuje sekcji rozszerzeń?
Rozróżniaj „brak w zdekodowanych danych konta” od „brak w tym interfejsie”. Eksplorator może być użyteczny bez dekodowania wszystkich rozszerzeń. Puste pole lub brak panelu nie wystarczają więc do stwierdzenia nieobecności.
Użyj dekodera rozumiejącego aktualny format Token-2022 i sprawdź, czy czyta mint we właściwej sieci. Jeśli wynik pozostaje niejasny, zapisz go jako nierozstrzygnięty. Nie zmieniaj ograniczenia interfejsu w twierdzenie o bezpieczeństwie.
Przy analizie deweloperskiej zachowaj surową odpowiedź konta z wersją dekodera i kontekstem obserwacji. Dla zwykłego posiadacza czytelny link mintu i bieżący zdekodowany widok są bardziej użyteczne niż zrzut samego symbolu.
Czym różni się to od zwykłej zgody tokenowej?
Zwykły delegat konta to uprawnienie przypisane konkretnemu kontu. Stały delegat jest skonfigurowany dla mintu. Połączenie portfela jest jeszcze czymś innym: relacją sesji między portfelem a aplikacją.
| Uprawnienie lub relacja | Gdzie sprawdzić | Czy odłączenie strony je usuwa? |
|---|---|---|
| Połączenie portfela | Interfejs połączonych aplikacji portfela | Kończy to połączenie |
| Zwykły delegat konta tokenowego | Konkretne konto tokenowe | Nie; sprawdź właściwą operację odwołania |
| Stały delegat | Rozszerzenia mintu Token-2022 | Nie; posiadacz nie odwoła go na poziomie konta |
Szersze porównanie zawiera zgoda tokenowa a uprawnienia mintu i zamrażania. Praktyczny wniosek: przed reakcją sprawdź każde uprawnienie w jego faktycznym zakresie.
Czy stały delegat przeniesie każdy zasób portfela?
Rozszerzenie dotyczy swojego mintu. Samo nie daje delegatowi klucza portfela ani uprawnień do innych mintów. Pamiętaj o zakresie, oceniając twierdzenie, że ktoś „ma dostęp do portfela”.
Nie rozstrzyga to wszystkich możliwych zagrożeń. Jeśli osobno podpisano podejrzaną transakcję, zbadaj instrukcje i utworzone uprawnienia. Otrzymanie tokena, posiadanie mintu z rozszerzeniami, połączenie aplikacji i zatwierdzenie transakcji to różne zdarzenia.
Pytanie o niezamówiony odbiór opisuje czy otrzymanie oszukańczego tokena daje mu dostęp do portfela?. Po interakcji z podejrzaną witryną zachowaj sygnatury, aby sprawdzić rzeczywiste zmiany.
Co zrobić, jeśli token ma to rozszerzenie?
Najpierw oceń, czy uprawnienie odpowiada deklarowanemu projektowi i Twoim oczekiwaniom wobec zasobu. Wyjaśnienie emitenta daje kontekst, ale porównaj je z faktyczną konfiguracją mintu. Sama nazwa rozszerzenia nie obiecuje przyszłego zachowania.
Jeśli uprawnienie jest nieakceptowalne, rozważ dostępne działania bez zakładania, że wszystkie się powiodą. Transfer, sprzedaż i spalanie nadal podlegają programowi i stanowi konta. Ukrycie w widoku nie zmienia mintu ani nie usuwa rozszerzenia.
Zwykłe narzędzia zgód Sol Incinerator nie czynią posiadacza uprawnionym do mintu. Używaj obsługiwanego porządkowania po zrozumieniu zasobu i celu. Spalanie jest nieodwracalne, a zamknięcie konta nie usuwa wstecznie uprawnienia z mintu.
Co zawiera przydatny zapis przeglądu uprawnień?
Zapisz dokładny mint, program, zaobserwowane wartości rozszerzeń, stan swojego konta i podjęte działanie. Dodaj czas, bo konfiguracje i salda mogą się zmieniać. Uczciwie oznacz nierozstrzygnięte wyniki dekodera.
Taki zapis odpowiada na bardziej użyteczne pytanie niż „czy token był bezpieczny?”. Pokazuje zauważone uprawnienie, objęte nim zasoby i decyzję podjętą na podstawie dowodów.

Sol Incinerator
Po sprawdzeniu uprawnień mintu przejrzyj obsługiwane porządkowanie portfela.
Powiązane artykuły
Często zadawane pytania
Czym jest stały delegat na Solana?
Stały delegat to uprawnienie Token-2022 na poziomie mintu, umożliwiające autoryzowanie transferów i spalania tego mintu z uwzględnieniem ograniczeń programu i kont. Różni się od zgody na pojedynczym koncie tokenowym. Posiadacz nie usunie uprawnienia mintu zwykłym odwołaniem zgody konta.
Jak sprawdzić, czy token ma stałego delegata?
Znajdź dokładny mint, potwierdź program Token-2022 i sprawdź zdekodowane rozszerzenia mintu pod kątem PermanentDelegate. Zapisz adres delegata i czas kontroli. Jeśli eksplorator nie dekoduje rozszerzeń, użyj aktualnego dekodera zamiast uznawać puste pole za dowód braku.
Czy stały delegat kontroluje cały mój portfel?
Rozszerzenie obejmuje konta konkretnego mintu, nie wszystkie niezwiązane zasoby portfela. Samo nie ujawnia klucza prywatnego ani nie daje ogólnego prawa podpisywania. Oddzielnie sprawdź zatwierdzone zgody kont i transakcje, bo mogły utworzyć inne uprawnienia niż badane rozszerzenie.