Voltar ao blog
Solana

Receber um scam token dá acesso à sua carteira?

S
Sol Slugs Team
Sol Incinerator

Evidências de preços e recursos verificadas 3 de setembro de 2026.

Atualização do rent verificada em 3 de setembro de 2026: Todo valor fixo de rent ou pagamento por conta neste artigo antigo é um exemplo histórico baseado na configuração anterior de 6,960 lamports por byte, e não uma cotação atual. O tamanho da conta, a etapa de rent ativa, saques anteriores, taxas da operação e custos de rede podem alterar o resultado. Leia Redução do rent da Solana em 2026 e use a prévia ao vivo da transação para sua carteira.

Um token aleatório pode aparecer sem aviso em uma carteira Solana pública. O símbolo pode imitar um projeto conhecido, e a imagem de um NFT pode dizer que você ganhou um airdrop. A chegada incomoda, mas não é o momento em que o remetente ganha controle da carteira.

O ataque típico depende de convencer você a dar o próximo passo.

Um scam token pode drenar sua carteira só por chegar?

Não. Receber um token Solana não solicitado não revela sua chave privada, não conecta um site e não concede ao remetente autoridade sobre outros ativos. O risco comum está no link ou claim anexado: visitá-lo e aprovar uma mensagem ou transação maliciosa pode criar acesso real ou transferências.

Endereços e saldos Solana são públicos. O remetente pode criar ou usar a conta receptora e transferir um ativo ao seu endereço sem sua assinatura. Isso não faz o ativo executar código na carteira.

O recebimento sozinho não:

  • expõe a frase de recuperação ou chave privada;
  • conecta a carteira ao site do remetente;
  • aprova delegate em contas sem relação;
  • assina mensagem ou transação por você;
  • transfere SOL ou tokens existentes.

Pense no token como um outdoor. Nome, imagem ou metadados levam a falso claim, suporte ou alerta urgente. O site malicioso então pede conexão e aprovação.

Nunca visite uma URL anunciada por token ou NFT não solicitado e nunca informe frase de recuperação a um site. Suporte legítimo não precisa dela. Se você a expôs, crie carteira com frase nova e mova os ativos confiáveis restantes.

O que pode ocorrer após interagir com o site?

Uma conexão comum compartilha o endereço público e permite ao site pedir assinaturas; não expõe a chave privada. O perigo aumenta se você assina mensagem desconhecida, aprova transação ou informa um segredo. Uma transação assinada pode transferir ativos ou mudar permissões da conta de token em uma solicitação atômica.

Separe os eventos:

EventoO que permiteResposta
Token recebidoO ativo aparece no endereço públicoIgnore links e identifique-o por outra fonte
Site conectadoO site vê o endereço e pede assinaturasDesconecte e rejeite avisos
Mensagem assinadaPode autenticar você off-chainGuarde a mensagem e monitore o serviço
Transação assinadaPode executar transferências ou mudar autoridadesInspecione, revogue e considere migrar
Frase de recuperação informadaAtacante pode assinar como a carteiraMova ativos confiáveis para frase nova imediatamente

Uma transação Solana pode conter várias instruções. A ausência de transferência visível de SOL não prova que foi inofensiva, e um scan de delegate não garante que nenhuma autoridade específica de protocolo mudou. Abra a assinatura confirmada em um explorador e veja todos os efeitos.

Um token não solicitado pode criar uma aprovação?

Não. Um delegate de conta é um campo separado em uma conta SPL Token ou Token-2022. O proprietário autoriza uma instrução Approve com delegate e allowance. Uma instrução Revoke apaga o delegate atual e o valor restante.

Uma transação maliciosa pode incluir aprovação se você a assinar. Depois de interação suspeita, desconecte o site e use Revoke Approvals. São ações diferentes: desconectar não apaga delegate on-chain.

O scan cobre delegates revogáveis no nível das contas, não todas as autoridades. Não pode apagar PermanentDelegate Token-2022 no mint, trocar chave exposta, desfazer transferência confirmada ou inspecionar toda posição DeFi. Leia Desconectar uma dApp vs revogar aprovações.

Ocultar, queimar ou ignorar o scam token?

Ignorar é válido quando seguro. Ocultar remove a isca da interface, mas não muda a cadeia. Queimar destrói o saldo e pode fechar uma conta comum, liberando cerca de 0.00204 SOL de rent; o Sol Incinerator paga ao usuário 0.002 SOL fixos por fechamento compatível, após a taxa de limpeza.

NFTs comprimidos não têm contas individuais nem rent, então queimar um cNFT retorna 0 SOL. Ainda pode remover a isca visual.

Antes do burn, confirme que é spam. Um token desconhecido pode ser recibo de LP, staking, governança ou outra posição. Se não sabe o que é, não queime.

Use o guia completo de limpeza de scam e spam tokens depois de identificar o ativo.

E se você já assinou algo?

Feche o site, rejeite pedidos pendentes e desconecte-o. Examine a atividade da carteira e a transação confirmada. Analise delegates no nível das contas e só revogue aprovações suspeitas após identificá-las.

Mova ativos confiáveis a uma carteira nova se expôs a frase ou chave, suspeita de malware ou não consegue limitar os efeitos. Outra conta sob a frase exposta não basta: use uma frase nova.

Guarde assinaturas, endereços suspeitos, URL exata, capturas, datas, mensagens e valores. Desconfie de recuperação paga.

Sol Incinerator

Sol Incinerator

Inspecione ativos Solana indesejados, feche contas vazias seguras e remova scam tokens identificados sem seguir links nos metadados.

Experimente agora

Leitura relacionada

Perguntas frequentes

Um scam token pode drenar sua carteira só por chegar?

Não. Um token Solana não solicitado pode aparecer sem sua assinatura, mas o recebimento não revela sua chave privada, não conecta um site nem aprova o remetente como delegate dos outros ativos. O perigo comum começa quando você segue o link e assina uma mensagem ou transação maliciosa.

O que fazer com um token aleatório no Phantom?

Não abra links no nome, imagem ou metadados. Verifique o mint de forma independente, deixe-o quieto se tiver dúvida ou use uma ferramenta confiável depois de revisar. Se já visitou o site ou assinou algo, desconecte o app, inspecione a atividade e analise aprovações de token.

Ocultar um scam token o remove da Solana?

Não. Ocultar é uma opção local de exibição da carteira. O token e a conta continuam on-chain, e uma conta comum pode manter seu depósito de rent reembolsável. O burn é permanente e exige cuidado; NFTs comprimidos não possuem rent individual de conta e retornam zero SOL quando queimados.

Um token pode criar aprovação de delegate sem minha assinatura?

Receber um token não aprova automaticamente o remetente como delegate de outras contas. Aprovação é uma instrução on-chain separada e autorizada pelo proprietário da conta. Uma transação maliciosa assinada pode incluir várias instruções, então examine qualquer assinatura suspeita confirmada em vez de confiar apenas no scan de delegates.

Receber um scam token dá acesso à sua carteira? | Sol Incinerator