Phantom połączony ze scam site: co robić
Połączenie Phantom z niewłaściwą stroną jest poważne, ale nie zawsze pozwala od razu opróżnić wallet. Reakcja zależy od connection, signed message, transaction lub ujawnienia Secret Recovery Phrase/private key.
Najpierw ogranicz ryzyko, potem badaj.
Co zrobić po połączeniu Phantom ze scam site?
Odłącz stronę w Phantom → Settings → Connected Apps, odrzuć żądania, sprawdź activity i cofnij nieznane token approvals. Jeśli podpisałeś podejrzaną transaction lub ujawniłeś recovery phrase, przenieś zaufane aktywa do całkowicie nowego wallet i przestań używać starego.
- Zamknij stronę i odrzuć prompts. Nie podpisuj żądania obiecującego anulowanie, kontrolę lub zwrot.
- Odłącz app. Usuń wpis w Settings → Connected Apps. Jeśli nie wiesz który, aktualny przewodnik Phantom zaleca odłączenie wszystkich.
- Skanuj przez Revoke Sol Incinerator. Disconnect i revoke są różne. Read-only scan znajduje odwoływalnych SPL Token i Token-2022 delegates, pokazuje token, address i allowance i usuwa wybranych. Brak platform fee.
- Przenieś zaufane assets po podejrzanym podpisie, jeśli nie wyjaśniasz skutków.
- Sprawdź i zapisz activity. Zachowaj nieznane signatures z explorer.
Legal support nie potrzebuje Secret Recovery Phrase ani private key. Obietnica płatnego odzyskania skradzionego krypto to kolejna okazja do oszustwa.

Revoke Approvals
Sprawdź odwoływalne token i NFT approvals, przeanalizuj każdego delegate i usuń niezaufane permissions bez burn ani transfer aktywów.
Czy Phantom jest skompromitowany po samym connection?
Connection nie przekazuje private key ani prawa transfer. Phantom udostępnia public address i pozwala stronie prosić o signatures. Ryzyko zaczyna się po złośliwej message/transaction, ujawnieniu sekretu lub malware.
Dokumentacja Phantom opisuje connection jako dostęp do public key. Żądania nadal wymagają approval.
| Zdarzenie | Znaczenie | Reakcja |
|---|---|---|
| Tylko Connect | Strona zna adres i prosi o podpisy | Odłącz i sprawdź |
| Signed message | Zwykle off-chain login, ale może być wykorzystany | Zachowaj i monitoruj |
| Signed transaction | Mogła transferować lub zmienić permissions | Sprawdź, revoke, w razie potrzeby migruj |
| Wpisana phrase/key | Atakujący może podpisywać | Przenieś na nową phrase |
Dokumentacja connection Phantom potwierdza: app otrzymuje public key i może prosić o transactions, ale nie private key.
Co jeśli podpisałeś podejrzaną transaction?
Załóż, że działanie on-chain mogło się wydarzyć. Solana transaction zawiera wiele instructions; false claim może transfer assets, approve delegate lub change authority.
Sprawdź signature w Activity i oficjalnym Solana Explorer. Nie opóźniaj przenoszenia tylko po to, by wszystko zdekodować, i nie uznawaj braku widocznego SOL transfer za dowód bezpieczeństwa.
Confirmed transfers nie można cofnąć. Phantom jest self-custodial i nie może reverse, freeze recipient ani recover. Disconnect kończy sesję, revoke usuwa tylko pozostałe permission.
Jeśli coś pozostaje niejasne, utwórz nowy wallet. Przewodnik migracji Phantom przypomina o collectibles, staked tokens, DeFi i otwartych positions.
Nie wysyłaj, nie swapuj ani nie otwieraj linków nieznanych tokens podczas cleanup. Otrzymanie scam tokena samo nie kompromituje wallet; zagrożeniem jest kolejny approval.
Jak cofnąć permissions scam dApp?
Delegate może transferować lub wykonywać burn do allowance konkretnego token account. Token Programs pozwalają na jednego current delegate; Revoke go usuwa.
Revoke skanuje SPL Token i Token-2022, pokazuje mint, address i allowance oraz usuwa wybrane approvals w batch. Scan jest read-only; revoke nie robi burn, transfer ani close. Płacisz tylko Solana network fee.
Nie każdy delegate jest złośliwy: marketplace, staking i vault używają legalnych. Sprawdź.
Czy przywracać prawidłową authority?
Nie. Revoke nie zastępuje podejrzanego delegate „prawidłowym”: usuwa delegate i allowance. Wallet pozostaje owner. Legal app może później poprosić o ograniczone approval z oficjalnej strony.
Nie podpisuj “restore” od support. Bezpieczny stan zwykłego scam approval to no delegate.
Owner, delegate, close authority, mint authority i freeze authority różnią się. Revoke dotyczy tylko delegate. Po zmianie owner nie pomoże; nieznana close authority nie transferuje salda, lecz może close puste account i odebrać rent.
Revoking nie:
- reverse completed transfer;
- rotate exposed phrase/key;
- inspect every protocol position/authority;
- clear Token-2022 permanent delegate on mint;
- revoke frozen account przed thaw.
Zobacz jak cofnąć token permissions. Migruj, jeśli nie można wykluczyć szerszego przejęcia.
Co jeśli podpisałeś wiadomość?
Dokumentacja signMessage Phantom opisuje off-chain dowód własności bez network fee, nie transfer.
Podpis może być replayed, gdy brakuje domain, nonce i time. Zachowaj nieznaną wiadomość i monitoruj. On-chain revoke nie anuluje off-chain signature.
Kiedy całkowicie zmienić wallet?
Przy ujawnionej Secret Recovery Phrase/private key, malware, transaction o niejasnych skutkach lub ciągłej unexplained activity.
Utwórz nowy wallet z nową recovery phrase. Inny account pod starą phrase nie pomaga. Przechowuj nową offline, przenieś aktywa i zostaw w starym dość SOL na transfers. Osobno sprawdź staking i protocols.
Jakie dowody zachować i gdzie zgłosić?
Zachowaj signatures, scam addresses, exact URL, screenshots, dates, messages, assets i amounts. Phantom wskazuje Chainabuse; użytkownicy USA mogą zgłosić do FBI Internet Crime Complaint Center. To nie gwarantuje odzyskania, ale tworzy zapis.
Jak zmniejszyć ryzyko?
- Otwieraj dApp z verified site lub Phantom Explore.
- Czytaj simulated balance changes i warnings.
- Używaj osobnego wallet z małym saldem.
- Hardware wallet chroni key, ale nie przed zatwierdzoną złośliwą transaction.
- Odłączaj stare apps i skanuj delegates.
Powiązane artykuły
Często zadawane pytania
Czy Phantom jest skompromitowany, jeśli tylko połączyłem go ze scam site?
Niekoniecznie. Zwykłe połączenie przekazuje stronie publiczny adres i pozwala prosić o signatures, lecz nie ujawnia private key ani samo nie zatwierdza transfer. Odłącz stronę, odrzuć oczekujące żądania i sprawdź activity, zanim zdecydujesz, czy potrzebny jest nowy wallet.
Co zrobić po połączeniu Phantom ze scam site?
Odłącz stronę w Settings i Connected Apps, sprawdź ostatnią activity i przeskanuj token approvals. Jeśli podpisałeś niezrozumiałą transaction, ujawniłeś recovery phrase lub private key albo nie potrafisz wyjaśnić podejrzanej activity, przenieś pozostałe zaufane assets do nowego wallet.
Czy odłączenie scam dApp cofa jej uprawnienia Solana?
Nie. Odłączenie usuwa połączenie strony z wallet, ale nie kasuje token delegate już zapisanego on-chain. Wykonaj osobny scan i cofnij nieznanych account-level delegates. Revoking nie odwraca wykonanych transfers ani nie naprawia ujawnionej recovery phrase.
Czy trzeba przywrócić prawidłową authority po cofnięciu scam delegate?
Nie. Revoke usuwa bieżącego delegate i allowance bez zastępstwa. Twój wallet pozostaje owner. Legal app może poprosić o zgodę z oficjalnej strony. Jeśli zmieniono owner token account, Revoke go nie przywróci, ponieważ tylko current owner może zatwierdzić kolejną zmianę.
Co jeśli podpisałem podejrzaną transakcję Solana w Phantom?
Otwórz ją w Phantom Activity i explorer Solana, aby zobaczyć transfers i changes. Confirmed transactions są nieodwracalne. Cofnij podejrzanych token delegates i przenieś zaufane aktywa do nowego wallet, jeśli skutki pozostają niejasne albo nie można wykluczyć szerszego przejęcia.
Co jeśli wpisałem recovery phrase Phantom na scam site?
Uznaj wallet za trwale skompromitowany. Utwórz zupełnie nowy wallet z nową recovery phrase, przenieś pozostałe zaufane aktywa, potwierdź odbiór i przestań używać starego. Nie twórz tylko innego account pod ujawnioną phrase i nikomu nie podawaj nowej.