Даёт ли получение scam token доступ к вашему кошельку?
Данные о ценах и возможностях проверены 3 сентября 2026 г..
Обновление данных о ренте проверено 3 сентября 2026 года: Все фиксированные суммы ренты или выплаты на аккаунт в этой старой статье являются историческими примерами для прежней настройки 6,960 лампортов на байт, а не актуальным расчётом. Размер аккаунта, активный этап снижения ренты, предыдущие выводы, комиссии операции и сетевые расходы могут изменить результат. Прочитайте Снижение ренты Solana в 2026 году и используйте актуальный предпросмотр транзакции для своего кошелька.
Случайный токен может появиться в публичном кошельке Solana без предупреждения, имитируя проект или обещая airdrop. Это раздражает, но не передаёт отправителю контроль. Атака должна убедить вас в следующем действии.
Может ли scam token опустошить кошелёк просто после получения?
Нет. Получение незапрошенного токена Solana не раскрывает private key, не подключает сайт и не даёт отправителю authority над другими активами. Риск связан со ссылкой или false claim: посещение сайта и одобрение вредоносного сообщения или транзакции может создать реальный доступ или transfer.
Адреса и balances публичны. Отправитель может создать или использовать receiving token account и перевести актив без вашей подписи. Актив не исполняет код в кошельке.
Получение не:
- раскрывает recovery phrase или private key;
- подключает wallet к сайту;
- назначает delegate на других accounts;
- подписывает message или transaction;
- переводит SOL или существующие tokens.
Токен — это реклама, ведущая на ложный claim или support page.
Не открывайте URL из незапрошенного token/NFT и никогда не вводите recovery phrase на сайте. Если она раскрыта, создайте wallet с новой phrase и перенесите доверенные активы.
Что может произойти после взаимодействия с сайтом?
Обычное подключение делится публичным адресом и позволяет сайту запрашивать signatures; private key не раскрывается. Опасность возрастает после подписи неизвестного сообщения, одобрения транзакции или ввода секрета. Одна транзакция может перевести активы и изменить permissions.
| Событие | Возможность | Ответ |
|---|---|---|
| Токен получен | Актив виден по публичному адресу | Игнорировать ссылки, проверить отдельно |
| Сайт подключён | Видит адрес и запрашивает подписи | Отключить и отклонить |
| Сообщение подписано | Может аутентифицировать off-chain | Сохранить и наблюдать |
| Транзакция подписана | Может переводить или менять authorities | Изучить, отозвать, мигрировать |
| Phrase введена | Злоумышленник может подписывать | Срочно перенести активы на новую phrase |
Транзакция Solana содержит несколько instructions. Отсутствие видимого SOL transfer не доказывает безопасность, а delegate scan не покрывает все protocol authorities. Изучите полную confirmed signature.
Может ли токен создать approval?
Нет. Delegate — отдельное поле конкретного SPL Token или Token-2022 account. Owner авторизует Approve с delegate и allowance; Revoke их стирает.
Вредоносная transaction может включить approval, если вы подпишете. После подозрительного взаимодействия отключите сайт и запустите Revoke Approvals: это разные действия.
Scan покрывает отзывных account-level delegates, но не PermanentDelegate Token-2022 на mint, exposed key, confirmed transfer или все DeFi positions. См. отключение dApp и отзыв approvals.
Скрыть, сжечь или оставить?
Игнорировать безопасный актив допустимо. Скрытие меняет только интерфейс. Burn уничтожает баланс и может закрыть обычный счёт, освободив около 0.00204 SOL; Sol Incinerator выплачивает пользователю фиксированные 0.002 SOL за поддерживаемое закрытие после cleanup fee.
У cNFT нет отдельного счёта и rent, поэтому burn возвращает 0 SOL. До burn убедитесь, что это спам, а не LP/staking/governance receipt. Используйте полное руководство по очистке.
Что делать, если вы уже подписали?
Закройте сайт, отклоните запросы, отключите его, изучите activity и транзакцию. Отзывайте только идентифицированные подозрительные delegates.
При раскрытой phrase/key, malware или неясных последствиях переходите на wallet с новой phrase. Сохраните signatures, addresses, exact URL, screenshots, dates, messages и amounts. Остерегайтесь платного “возврата”.

Sol Incinerator
Проверьте нежелательные активы Solana, безопасно закройте пустые accounts и удалите подтверждённые scam tokens, не открывая ссылки в metadata.
Читайте также
Часто задаваемые вопросы
Может ли scam token опустошить кошелёк сразу после получения?
Нет. Незапрошенный токен Solana может появиться без вашей подписи, но получение не раскрывает private key, не подключает сайт и не назначает отправителя delegate других активов. Обычная опасность начинается после перехода по ссылке и подписи вредоносного сообщения или транзакции.
Что делать со случайным токеном в Phantom?
Не открывайте ссылки в названии, изображении или метаданных. Проверьте mint независимо, игнорируйте актив при сомнениях или после анализа используйте доверенный cleanup tool. Если вы уже посетили сайт или подписали что-либо, отключите app, проверьте activity и просканируйте token approvals.
Удаляет ли скрытие scam token его из Solana?
Нет. Скрытие — локальная настройка интерфейса кошелька. Токен и счёт остаются on-chain, а обычный token account может содержать возвращаемый rent deposit. Burn необратим; у compressed NFT нет индивидуального token-account rent, и при сжигании они возвращают ноль SOL.
Может ли токен создать delegate approval без моей подписи?
Получение токена не назначает отправителя delegate других token accounts. Approval — отдельная on-chain инструкция, разрешённая владельцем счёта. Подписанная вредоносная транзакция может включать несколько инструкций, поэтому изучите подозрительную подтверждённую signature, а не полагайтесь только на delegate scan.