Phantom подключён к мошенническому сайту: что делать
Подключение Phantom к неправильному сайту серьёзно, но не всегда позволяет сразу опустошить wallet. Ответ зависит от того, что вы одобрили: connection, signed message, transaction или раскрытие Secret Recovery Phrase/private key.
Сначала локализуйте риск, потом расследуйте.
Что делать после подключения Phantom к scam site?
Отключите сайт в Phantom → Settings → Connected Apps, отклоните запросы, проверьте activity и отзовите незнакомые token approvals. Если подписали подозрительную transaction или раскрыли recovery phrase, перенесите доверенные активы в совершенно новый wallet и прекратите использовать старый.
- Закройте страницу и отклоните prompts. Не подписывайте запрос, обещающий отмену, проверку или возврат.
- Отключите app. В Settings → Connected Apps удалите запись. Если не знаете какую, текущее руководство Phantom рекомендует отключить все.
- Просканируйте Revoke Sol Incinerator. Disconnect и revoke различны. Read-only scan находит отзывных SPL Token и Token-2022 delegates, показывает token, address и allowance и удаляет выбранных. Platform fee нет.
- Перенесите доверенные assets после подозрительной подписи, если не можете объяснить эффекты.
- Проверьте и запишите activity. Сохраните незнакомые signatures из explorer.
Законному support не нужны Secret Recovery Phrase или private key. Обещание платного возврата украденной crypto — новая возможность обмана.

Revoke Approvals
Проверьте отзывные token и NFT approvals, изучите каждого delegate и удалите недоверенные permissions без burn или transfer активов.
Скомпрометирован ли Phantom после одного connection?
Connection не передаёт private key и право transfer. Phantom сообщает public address и позволяет сайту запрашивать signatures. Опасность начинается после вредоносной message/transaction, раскрытия секрета или malware.
Документация Phantom описывает connection как доступ к public key. Запросы всё равно требуют вашего approval.
| Событие | Значение | Ответ |
|---|---|---|
| Только Connect | Сайт знает адрес и просит подписи | Отключить и проверить |
| Signed message | Обычно off-chain login, но возможна злоупотребление | Сохранить и наблюдать |
| Signed transaction | Могла transfer или изменить permissions | Изучить, revoke, при необходимости migrate |
| Введены phrase/key | Attacker может подписывать | Перенести на новую phrase |
Документация connection Phantom подтверждает: app получает public key и может запрашивать transactions, но не private key.
Что если подписана подозрительная transaction?
Считайте, что on-chain действие могло произойти. Solana transaction содержит несколько instructions; false claim может transfer assets, approve delegate или change authority.
Проверьте signature в Activity и официальном Solana Explorer. Не задерживайте перенос ради полного декодирования и не считайте отсутствие видимого SOL transfer доказательством безопасности.
Confirmed transfers нельзя отменить. Phantom self-custodial и не может reverse, freeze recipient или recover. Disconnect прекращает сессию, revoke удаляет оставшийся permission.
Если что-то неясно, создайте новый wallet. Руководство миграции Phantom напоминает проверить collectibles, staked tokens, DeFi и открытые positions.
Не отправляйте, не swap и не открывайте ссылки неизвестных tokens во время очистки. Получение scam token само не компрометирует wallet; опасно следующее approval.
Как отозвать permissions scam dApp?
Delegate может transfer или burn до allowance конкретного token account. Token Programs допускают одного current delegate; Revoke очищает его.
Revoke сканирует SPL Token и Token-2022, показывает mint, address и allowance и удаляет выбранные approvals batch-транзакцией. Scan read-only; revoke не burn, не transfer и не close. Оплачивается лишь Solana network fee.
Не каждый delegate вредоносен: marketplace, staking и vault используют законные. Проверяйте.
Нужно ли восстановить правильную authority?
Нет. Revoke не заменяет подозрительного delegate “правильным”: он очищает delegate и allowance. Wallet остаётся owner. Legit app позже запросит новое ограниченное approval с проверенного сайта.
Не подписывайте “restore” от support. Безопасное состояние обычного scam approval — no delegate.
Owner, delegate, close authority, mint authority и freeze authority различны. Revoke касается только delegate. При смене owner он не поможет; неизвестная close authority не transfer баланс, но может close пустой account и получить rent.
Revoking не:
- reverse completed transfer;
- rotate exposed phrase/key;
- inspect every protocol position/authority;
- clear Token-2022 permanent delegate on mint;
- revoke frozen account до thaw.
См. как отозвать token permissions. Мигрируйте, если нельзя исключить более широкую компрометацию.
Что если подписано сообщение?
Документация signMessage Phantom описывает off-chain доказательство владения без network fee, а не transfer.
Подпись может быть replayed, если нет domain, nonce и time. Сохраните неизвестное сообщение и наблюдайте. On-chain revoke не отменяет off-chain signature.
Когда полностью менять wallet?
При раскрытой Secret Recovery Phrase/private key, malware, transaction с неясными эффектами или продолжающейся unexplained activity.
Создайте новый wallet с новой recovery phrase. Другой account под старой phrase не помогает. Храните новую offline, перенесите активы и оставьте в старом достаточно SOL для transfers. Отдельно проверьте staking и protocols.
Какие доказательства сохранить и куда сообщить?
Сохраните signatures, scam addresses, exact URL, screenshots, dates, messages, assets и amounts. Phantom указывает Chainabuse; пользователи США могут обратиться в FBI Internet Crime Complaint Center. Это не гарантирует возврат, но создаёт запись.
Как уменьшить риск?
- Открывайте dApp с verified site или Phantom Explore.
- Читайте simulated balance changes и warnings.
- Используйте отдельный wallet с небольшим балансом.
- Hardware wallet защищает key, но не от одобренной вами вредоносной transaction.
- Отключайте старые apps и сканируйте delegates.
Читайте также
Часто задаваемые вопросы
Скомпрометирован ли Phantom, если я только подключился к scam site?
Не обязательно. Обычное подключение сообщает сайту публичный адрес и позволяет просить signatures, но не раскрывает private key и само не одобряет transfer. Отключите сайт, отклоните ожидающие запросы и проверьте activity, прежде чем решать, нужен ли новый wallet.
Что делать после подключения Phantom к мошенническому сайту?
Отключите сайт в Settings и Connected Apps, проверьте недавнюю activity и просканируйте token approvals. Если вы подписали непонятную transaction, раскрыли recovery phrase или private key либо не можете объяснить подозрительную activity, перенесите оставшиеся доверенные assets в новый wallet.
Отзывает ли отключение scam dApp её разрешения Solana?
Нет. Отключение убирает связь сайта с wallet, но не стирает token delegate, уже записанный on-chain. Отдельно выполните scan и отзовите незнакомых account-level delegates. Revoking не отменяет выполненные transfers и не исправляет раскрытую recovery phrase.
Нужно ли восстановить правильную authority после отзыва scam delegate?
Нет. Revoke очищает текущего delegate и allowance, не ставя замену. Ваш wallet остаётся owner. Legit app сможет запросить разрешение с проверенного сайта. Если изменён owner token account, Revoke не восстановит его, потому что только current owner может разрешить новую смену.
Что делать, если я подписал подозрительную транзакцию Solana в Phantom?
Откройте её в Phantom Activity и explorer Solana, чтобы увидеть transfers и changes. Confirmed transactions необратимы. Отзовите подозрительных token delegates, затем перенесите доверенные активы в новый wallet, если эффекты неясны или нельзя исключить широкую компрометацию.
Что если я ввёл recovery phrase Phantom на scam site?
Считайте wallet навсегда скомпрометированным. Создайте совершенно новый wallet с новой recovery phrase, перенесите оставшиеся доверенные активы, подтвердите получение и перестаньте пользоваться старым. Не создавайте лишь другой account под раскрытой phrase и никому не сообщайте новую.