Czy otrzymanie scam tokena daje mu dostęp do portfela?
Sprawdzono informacje o cenach i możliwościach 3 września 2026.
Aktualizacja danych o rencie sprawdzona 3 września 2026 roku: Każda stała kwota renty lub wypłaty na konto w tym starszym artykule jest historycznym przykładem opartym na poprzednim ustawieniu 6,960 lamportów na bajt, a nie aktualną wyceną. Rozmiar konta, aktywny etap renty, wcześniejsze wypłaty, opłaty operacji i koszty sieci mogą zmienić wynik. Przeczytaj Obniżenie renty Solany w 2026 roku i użyj aktualnego podglądu transakcji dla swojego portfela.
Przypadkowy token może pojawić się w publicznym portfelu Solana, udając projekt lub airdrop. To irytujące, ale nie daje nadawcy kontroli. Atak musi skłonić Cię do kolejnego działania.
Czy scam token może opróżnić portfel po samym otrzymaniu?
Nie. Otrzymanie niezamówionego tokena Solana nie ujawnia private key, nie łączy strony i nie daje authority nad innymi aktywami. Ryzyko tkwi w linku lub false claim: wizyta i zatwierdzenie złośliwej wiadomości albo transakcji może stworzyć realny dostęp lub transfer.
Adresy i balances są publiczne. Nadawca może utworzyć lub użyć receiving token account i przesłać aktywo bez Twojego podpisu. Aktywo nie wykonuje kodu w portfelu.
Otrzymanie nie:
- ujawnia recovery phrase lub private key;
- łączy wallet ze stroną;
- ustawia delegate na innych accounts;
- podpisuje message ani transaction;
- wysyła SOL lub istniejących tokens.
Token jest reklamą prowadzącą do fałszywego claim lub support page.
Nie otwieraj URL z niezamówionego token/NFT i nigdy nie wpisuj recovery phrase na stronie. Jeśli została ujawniona, utwórz wallet z nową phrase i przenieś zaufane aktywa.
Co może się stać po interakcji ze stroną?
Zwykłe połączenie udostępnia publiczny adres i pozwala stronie prosić o signatures; private key pozostaje tajny. Niebezpieczeństwo rośnie po podpisaniu nieznanej wiadomości, zatwierdzeniu transakcji lub wpisaniu sekretu. Jedna transakcja może przenieść aktywa i zmienić permissions.
| Zdarzenie | Możliwość | Reakcja |
|---|---|---|
| Token otrzymany | Aktywo widoczne pod publicznym adresem | Ignoruj linki, sprawdź osobno |
| Strona połączona | Widzi adres i prosi o podpisy | Odłącz i odrzuć |
| Wiadomość podpisana | Może uwierzytelnić off-chain | Zachowaj i monitoruj |
| Transakcja podpisana | Może przenieść lub zmienić authorities | Sprawdź, cofnij, rozważ migrację |
| Phrase wpisana | Atakujący może podpisywać | Natychmiast przenieś do nowej phrase |
Transakcja Solana może zawierać wiele instructions. Brak widocznego SOL transfer nie dowodzi bezpieczeństwa, a delegate scan nie obejmuje każdej protocol authority. Sprawdź całą confirmed signature.
Czy niezamówiony token może utworzyć approval?
Nie. Delegate to osobne pole konkretnego SPL Token lub Token-2022 account. Owner autoryzuje Approve z delegate i allowance; Revoke je kasuje.
Złośliwa transaction może zawierać approval, jeśli ją podpiszesz. Po podejrzanym kontakcie odłącz stronę i uruchom Revoke Approvals: to oddzielne działania.
Scan obejmuje odwoływalnych account-level delegates, ale nie PermanentDelegate Token-2022 na mint, exposed key, confirmed transfer ani wszystkich DeFi positions. Zobacz odłączenie dApp a cofnięcie approvals.
Ukryć, spalić czy zostawić?
Zostawienie jest właściwe, jeśli jest bezpieczne. Ukrycie zmienia tylko interfejs. Burn niszczy saldo i może zamknąć zwykłe konto, uwalniając około 0.00204 SOL; Sol Incinerator wypłaca użytkownikowi stałe 0.002 SOL za obsługiwane zamknięcie po cleanup fee.
cNFT nie ma osobnego konta ani rent, więc burn zwraca 0 SOL. Przed burn potwierdź, że to spam, a nie LP/staking/governance receipt. Użyj pełnego przewodnika cleanup.
Co zrobić, jeśli już coś podpisałeś?
Zamknij stronę, odrzuć żądania, odłącz ją, sprawdź activity i transakcję. Cofaj tylko zidentyfikowanych podejrzanych delegates.
Przenieś się do wallet z nową phrase przy ujawnionej phrase/key, malware lub niejasnych skutkach. Zachowaj signatures, addresses, exact URL, screenshots, dates, messages i amounts. Uważaj na płatne „odzyskiwanie”.

Sol Incinerator
Sprawdź niechciane aktywa Solana, bezpiecznie zamknij puste accounts i usuń potwierdzone scam tokens bez otwierania linków z metadata.
Powiązane artykuły
Często zadawane pytania
Czy scam token może opróżnić portfel tylko dlatego, że został odebrany?
Nie. Niezamówiony token Solana może pojawić się bez podpisu, ale otrzymanie nie ujawnia private key, nie łączy strony i nie czyni nadawcy delegate innych aktywów. Typowe niebezpieczeństwo zaczyna się po otwarciu linku i podpisaniu złośliwej wiadomości lub transakcji.
Co zrobić z przypadkowym tokenem w Phantom?
Nie otwieraj linków w nazwie, obrazie ani metadanych. Niezależnie sprawdź mint, pozostaw aktywo, jeśli nie masz pewności, albo po analizie użyj zaufanego cleanup tool. Jeśli odwiedziłeś stronę lub coś podpisałeś, odłącz app, sprawdź activity i przeskanuj token approvals.
Czy ukrycie scam tokena usuwa go z Solany?
Nie. Ukrycie to lokalne ustawienie interfejsu portfela. Token i konto pozostają on-chain, a zwykły token account może mieć zwrotny rent deposit. Burn jest nieodwracalny; compressed NFT nie mają indywidualnego token-account rent i po spaleniu zwracają zero SOL.
Czy token może utworzyć delegate approval bez mojego podpisu?
Otrzymanie tokena nie czyni nadawcy delegate innych token accounts. Approval to osobna instrukcja on-chain zatwierdzana przez właściciela konta. Podpisana złośliwa transakcja może zawierać kilka instrukcji, dlatego sprawdź podejrzaną potwierdzoną signature, a nie polegaj tylko na delegate scan.