Voltar ao blog
Phantom

Conectou o Phantom a um site fraudulento? O que fazer agora

S
Sol Slugs Team
Sol Incinerator

Conectar o Phantom ao site errado é sério, mas nem sempre significa que ele pode esvaziar sua carteira de imediato. A resposta depende do que você aprovou: conexão, mensagem assinada, transação ou divulgação da Secret Recovery Phrase ou chave privada.

Faça primeiro a contenção. Investigue o site depois que a carteira não estiver mais exposta.

O que fazer depois de conectar o Phantom a um site fraudulento?

Desconecte em Phantom → Settings → Connected Apps, rejeite solicitações pendentes, revise a atividade e revogue aprovações desconhecidas. Se assinou transação suspeita ou expôs a frase de recuperação, mova os ativos confiáveis restantes para uma carteira totalmente nova e pare de usar a antiga.

Siga esta ordem:

  1. Feche a página e rejeite avisos. Não assine outra solicitação que alegue cancelar, verificar, reembolsar ou proteger a primeira.
  2. Desconecte o app no Phantom. Abra o perfil, vá a Settings → Connected Apps e remova a entrada. Se não sabe qual, o guia atual do Phantom recomenda desconectar todos.
  3. Analise aprovações com a ferramenta Revoke do Sol Incinerator. Desconectar e revogar são ações separadas. O scan somente leitura encontra delegates revogáveis SPL Token e Token-2022, mostra token, endereço e allowance e remove só os selecionados. Não há taxa de plataforma.
  4. Mova ativos confiáveis após assinatura suspeita. Se não explica as mudanças, crie uma carteira nova. Não interaja com tokens ou links inesperados.
  5. Revise e registre a atividade. Abra assinaturas desconhecidas em explorador e preserve-as para investigar e denunciar.

Suporte legítimo nunca precisa de sua Secret Recovery Phrase ou chave privada. Quem promete recuperar cripto roubada por uma taxa cria uma segunda oportunidade de golpe.

Revoke Approvals

Revoke Approvals

Procure aprovações revogáveis de tokens e NFTs, examine cada delegate e remova permissões não confiáveis sem queimar ou transferir seus ativos.

Experimente agora

O Phantom está comprometido se você só conectou?

Conectar sozinho não entrega sua chave privada nem permissão de transferir. O Phantom compartilha o endereço público e permite ao site pedir assinaturas. O perigo começa ao aprovar mensagem ou transação maliciosa, expor segredo da carteira ou ter malware no dispositivo.

A documentação do Phantom define conexão como permissão para compartilhar a chave pública. O site vê o endereço e envia solicitações, mas elas ainda aparecem para sua aprovação.

Há quatro níveis:

O que ocorreuSignificadoAção
Só clicou em ConnectSite recebeu endereço e pode pedir assinaturasDesconecte e revise
Assinou mensagemGeralmente login off-chain, mas assinatura desconhecida pode ser abusadaDesconecte, guarde e monitore
Assinou transaçãoInstruções podem ter transferido ativos ou mudado permissõesInspecione, revogue e considere migrar
Informou frase ou chaveAtacante pode assinar sem PhantomMova ativos a uma frase nova e abandone a antiga

Segundo a documentação de conexão do Phantom, o app recebe chave pública e pode pedir transações, não recebe chave privada. Só conectar e rejeitar os avisos é diferente de assinar transação desconhecida.

E se você assinou uma transação suspeita?

Assuma que uma ação on-chain pode ter ocorrido. Transações Solana podem combinar várias instruções que executam juntas. Um falso claim pode transferir ativos, aprovar delegate ou mudar autoridade.

Após desconectar, revogar e migrar, abra a assinatura na Activity do Phantom, verifique a confirmação e examine contas, saldos e instruções no Solana Explorer oficial. Não atrase a transferência apenas para decodificar tudo e não conclua que nada mudou porque não viu transferência de SOL.

Transferências confirmadas não são canceláveis. O Phantom é self-custodial e não pode revertê-las, congelar o destinatário ou recuperar ativos. Desconectar interrompe a conexão; revogar remove só a permissão restante. Nenhum desfaz o que executou.

Se algo permanece sem explicação, crie carteira nova e mova ativos confiáveis. O guia de migração do Phantom manda conferir collectibles, staking, posições DeFi e posições abertas antes de aposentar a antiga. Algumas precisam ser retiradas, unstaked ou fechadas.

Não envie, faça swap ou abra links de tokens desconhecidos durante a limpeza. Receber um scam token não compromete a carteira sozinho; interagir com seu link ou aprovar outra solicitação é o perigo.

Como revogar permissões da dApp fraudulenta?

Aprovações Solana são delegates no nível das contas. Um delegate pode transferir ou queimar até o valor aprovado de uma conta sem pedir nova assinatura. Os Token Programs aceitam um delegate atual, e Revoke apaga sua allowance.

Abra a ferramenta Revoke, conecte a carteira e revise. Ela analisa contas SPL Token e Token-2022, mostra mint, endereço e allowance e remove várias aprovações selecionadas em lotes. O scan é somente leitura. Revogar não queima, transfere ou fecha contas. Sem taxa de plataforma, você paga apenas a taxa de rede Solana.

Nem todo delegate é malicioso. Marketplaces, staking e vaults podem usá-los. Confirme cada entrada; remover delegate legítimo pode cancelar listagem ou interromper posição.

É preciso restaurar a autoridade correta?

Não. Revoke não substitui o delegate suspeito por um “correto”. Ele apaga o delegate atual e a allowance. Sua carteira permanece proprietária. Se um app legítimo precisar de acesso depois, aprove-o novamente apenas no site verificado.

Não copie endereço enviado por “suporte” nem assine transação para “restaurar”, “validar” ou “sincronizar” autoridade. Para aprovação maliciosa comum, o estado seguro é sem delegate.

Proprietário, delegate, close authority, mint authority e freeze authority são papéis distintos. Revoke trata só o delegate revogável da conta, não muda proprietário, close authority ou papéis do emissor.

Se o explorador mostra outro proprietário, Revoke não corrige: somente o atual autoriza nova mudança. Trate a conta como fora de controle e mova os outros ativos. Se close authority for desconhecida, priorize mover o saldo; ela não transfere tokens, mas pode fechar a conta vazia e receber rent.

Revogar delegates não:

  • desfaz transferência concluída;
  • troca frase ou chave exposta;
  • inspeciona toda posição ou autoridade específica;
  • apaga delegate permanente Token-2022 no mint;
  • revoga conta congelada antes do descongelamento.

Para detalhes, leia Como revogar permissões de token na Solana. Revogue delegates suspeitos, mas migre se não puder excluir comprometimento amplo.

E se você assinou uma mensagem?

A documentação signMessage do Phantom descreve uma prova de propriedade sem taxa on-chain, comum em login, e não uma transferência confirmada.

Ainda pode ser abusada: assinaturas genéricas podem ser repetidas quando faltam domínio, nonce e horário. Se assinou mensagem ilegível, desconecte, guarde-a e monitore. Revoke on-chain não cancela assinatura off-chain. Se houver outra ação suspeita, use carteira nova.

Quando substituir completamente a carteira?

Substitua se:

  • informou ou compartilhou Secret Recovery Phrase ou chave privada;
  • dispositivo ou navegador pode conter malware ou extensão não confiável;
  • assinou transação suspeita cujos efeitos não consegue limitar;
  • transações inexplicáveis continuam após desconectar e revogar.

Crie carteira nova com frase de recuperação nova. Outra conta sob a frase exposta não resolve. Guarde a nova frase offline, transfira ativos confiáveis, confirme e abandone a antiga.

Mantenha SOL suficiente na antiga para transferências necessárias. Confira staking e posições de protocolos separadamente.

Que provas guardar e onde denunciar?

Guarde assinaturas, endereços suspeitos, URL exata, capturas, datas, mensagens, ativos e valores. Faça isso antes que histórico e páginas desapareçam.

O guia do Phantom aponta o Chainabuse para denúncia pública. Você também pode procurar autoridades locais; usuários dos EUA podem registrar no FBI Internet Crime Complaint Center. Isso não garante recuperação, mas cria um registro.

Como reduzir o risco no futuro?

  • Abra dApps pelo site verificado ou Explore do Phantom, não por anúncios, DMs, metadados ou comentários.
  • Leia simulações e avisos antes de assinar; rejeite destinos ou mudanças incompreensíveis.
  • Use carteira separada com poucos fundos para sites, mints e claims desconhecidos.
  • Proteja ativos com hardware wallet, lembrando que ele não impede você de aprovar transação maliciosa.
  • Desconecte apps antigos e analise delegates periodicamente.

Leitura relacionada

Perguntas frequentes

Minha carteira Phantom foi comprometida se eu só conectei ao site?

Não necessariamente. Uma conexão normal compartilha seu endereço público e permite ao site pedir assinaturas, mas não revela a chave privada nem aprova transferência por si só. Desconecte o site, rejeite solicitações pendentes e confira a atividade antes de decidir se a carteira precisa ser substituída.

O que fazer depois de conectar o Phantom a um site fraudulento?

Desconecte o site em Settings e Connected Apps, revise a atividade recente e analise aprovações de token a revogar. Se assinou transação que não entendeu, expôs frase de recuperação ou chave privada, ou não explica uma atividade suspeita, mova os ativos confiáveis restantes para uma carteira nova.

Desconectar uma dApp fraudulenta revoga permissões Solana?

Não. A desconexão remove o vínculo do site com a carteira, mas não apaga delegate já registrado on-chain. Faça um scan separado e revogue delegates desconhecidos. Revogar não pode desfazer transferências já executadas nem corrigir uma frase de recuperação exposta.

Preciso restaurar a autoridade correta após revogar um delegate fraudulento?

Não. Revogar apaga o delegate atual e sua allowance; não substitui o endereço fraudulento. Sua carteira continua proprietária. Se um app legítimo precisar de permissão, aprove novamente pelo site verificado. Se o proprietário da conta mudou, Revoke não restaura, pois só o atual pode autorizar outra mudança.

E se eu assinei uma transação Solana suspeita no Phantom?

Confira em Phantom Activity e em um explorador Solana o que foi transferido ou alterado. Transações confirmadas não podem ser revertidas. Revogue delegates suspeitos e mova os ativos confiáveis a uma carteira nova se os efeitos forem incertos ou você não puder excluir comprometimento maior.

E se eu digitei a frase de recuperação do Phantom em um site fraudulento?

Considere a carteira permanentemente comprometida. Crie outra completamente nova, com frase de recuperação nova, transfira os ativos confiáveis enquanto puder, confirme a chegada e pare de usar a antiga. Não crie apenas outra conta sob a frase exposta e nunca compartilhe a nova.

Conectou o Phantom a um site fraudulento? O que fazer agora | Sol Incinerator