Назад до блогу
Solana

Постійне делегування в Solana: як перевірити токен

S
Sol Slugs Team
Sol Incinerator

Токен може мати дозволи, яких ви не створювали підтвердженням гаманця. Постійний делегат Token-2022 — один із прикладів: його конфігурація належить mint, тому перевірка лише поля делегата власного токен-акаунта неповна.

Цей посібник присвячений визначенню розширення й запису результату. Він не вважає його наявність доказом зловмисності емітента й не припускає безпечності токена лише через відсутність позначки розширення в оглядачі.

Що означає постійне делегування в Solana?

Постійний делегат Token-2022 — уповноважений рівня mint, який може дозволяти перекази й спалювання цього mint з урахуванням відповідних обмежень програми. Держатель не може прибрати його звичайним відкликанням дозволу токен-акаунта. Для перевірки перегляньте декодовані розширення точного mint, а не лише поле делегата свого акаунта.

Документація Solana щодо Permanent Delegate описує повноваження в межах усього mint і їхню відмінність від дозволів, які відкликає держатель. «Постійний» означає нездатність держателя відкликати його з окремого акаунта; перевіряйте поточний стан, а не припускайте, що записана адреса уповноваженого ніколи не зміниться.

Яку адресу потрібно перевіряти?

Потрібен mint токена. Почніть з активу в гаманці, знайдіть адресу mint і порівняйте її з надійним джерелом проєкту, якщо воно існує. Не шукайте лише за тикером і не вибирайте перший відповідний логотип.

Адреса гаманця, адреса токен-акаунта й адреса mint відповідають на різні запитання. Загальна сторінка дозволів гаманця може показувати підключення або дозволи акаунтів без усіх розширень рівня mint. Токен-акаунт може показувати власного делегата, що є ще одним окремим дозволом.

В умовній парі токенів з однаковим символом один може бути класичним mint SPL, а інший — mint Token-2022 із додатковими повноваженнями. Збіг назви не дає надійної інформації про конфігурацію вашого активу.

Як перевірити mint на постійного делегата?

  1. Скопіюйте точну адресу mint із подробиць активу.
  2. Відкрийте цей mint в оглядачі Solana або актуальному декодері акаунтів Token-2022.
  3. Перевірте програму-власника mint-акаунта.
  4. Якщо це Token-2022, перегляньте список декодованих розширень.
  5. Знайдіть PermanentDelegate та налаштовану адресу делегата.
  6. Запишіть mint, значення делегата, мережу й час спостереження.
  7. Окремо перевірте токен-акаунт на звичайних делегатів і стан акаунта.

Це перевірка лише для читання. Для читання публічного mint не потрібно підписувати повідомлення чи підключати гаманець. Якщо інструмент просить транзакцію лише для показу розширення, з’ясуйте причину запиту, перш ніж продовжувати.

Що робити, якщо оглядач не показує розділу розширень?

Розрізняйте «відсутнє в декодованих даних акаунта» й «не показане цим інтерфейсом». Оглядач може бути корисним, не декодуючи всі розширення. Тому порожнього поля чи відсутньої панелі недостатньо для підтвердження відсутності.

Використайте декодер, який розуміє поточний формат Token-2022, і підтвердьте читання mint у потрібній мережі. Якщо результат неясний, позначте перевірку невирішеною. Не перетворюйте обмеження інтерфейсу на твердження про безпеку.

Для розслідування розробника збережіть початкову відповідь акаунта з версією декодера й контекстом спостереження. Для звичайного держателя чітке посилання на mint та актуальний вигляд декодованих розширень корисніші за знімок лише із символом токена.

Чим це відрізняється від звичайного дозволу токена?

Звичайний делегат токен-акаунта — дозвіл, прикріплений до конкретного акаунта. Постійний делегат налаштовується для mint. Підключення гаманця — ще інша сутність: сеансовий зв’язок між гаманцем і застосунком.

Дозвіл або зв’язокДе перевірятиЧи прибирає його відключення сайту?
Підключення гаманцяІнтерфейс підключених застосунків гаманцяВоно завершує це підключення
Звичайний делегат токен-акаунтаКонкретний токен-акаунтНі; перевірте відповідну операцію відкликання
Постійний делегатРозширення mint Token-2022Ні; держатель не може відкликати його для окремого акаунта

Ширше порівняння повноважень наведено в Дозволи токенів і повноваження mint та заморожування. Практична суть тут — перевіряти кожен дозвіл у його фактичних межах, перш ніж вибирати реакцію.

Чи може постійний делегат перемістити всі активи гаманця?

Розширення стосується свого mint. Саме по собі воно не надає делегату ключа вашого гаманця чи повноважень над непов’язаними mint. Пам’ятайте ці межі, оцінюючи твердження, що хтось «має доступ до гаманця».

Це не вирішує всіх можливих ризиків. Якщо ви окремо підписали підозрілу транзакцію, дослідіть її інструкції та створені дозволи. Отримання токена, володіння розширеним mint, підключення застосунку й підтвердження транзакції — різні події.

Питання незапрошеного отримання розглянуто в Чи дає отримання шахрайського токена доступ до гаманця?. Якщо ви взаємодіяли з підозрілим сайтом, збережіть відповідні підписи, щоб перевірити фактичні зміни.

Що робити, якщо токен має це розширення?

Спочатку вирішіть, чи відповідає дозвіл заявленому задуму проєкту та вашим очікуванням від володіння. Пояснення емітента — корисний контекст, але порівняйте його з фактичною конфігурацією mint. Не виводьте обіцянок майбутньої поведінки лише з назви розширення.

Якщо ці повноваження вам неприйнятні, розгляньте доступні дії, не припускаючи, що всі вони вдадуться. Перекази, продажі й спалювання підпорядковуються обмеженням програми та поточному стану акаунта. Приховування лише на рівні відображення не змінює mint і не прибирає розширення.

Звичайні інструменти дозволів Sol Incinerator не перетворюють держателя на уповноваженого mint. Використовуйте підтримуване очищення лише після розуміння активу та бажаного результату. Спалювання незворотне, а закриття акаунта не прибирає заднім числом дозволу з mint.

Яким має бути корисний запис перевірки дозволів?

Збережіть точний mint, токен-програму, спостережені значення розширень, стан свого токен-акаунта та виконані дії. Додайте час, адже конфігурації й баланси можуть змінюватися. Чесно позначайте неясні результати декодера.

Цей запис відповідає на корисніше запитання, ніж «чи був цей токен безпечним?». Він показує, які повноваження ви побачили, яких активів вони стосувалися й що ви вирішили зробити на підставі цих даних.

Sol Incinerator

Sol Incinerator

Перевірте підтримуване очищення гаманця після перевірки дозволів mint.

Спробувати зараз

Матеріали за темою

Поширені запитання

Що таке постійний делегат у Solana?

Постійний делегат — уповноважений рівня mint Token-2022, що може дозволяти перекази й спалювання цього mint з урахуванням обмежень програми та акаунтів. Він відрізняється від дозволу одного токен-акаунта. Держатель не може прибрати дозвіл рівня mint звичайним відкликанням дозволу токен-акаунта.

Як перевірити, чи має токен постійного делегата?

Знайдіть точну адресу mint, підтвердьте, що його програма — Token-2022, і перевірте декодовані розширення mint на PermanentDelegate. Запишіть налаштовану адресу делегата й час перевірки. Якщо оглядач не декодує розширення, використайте інший актуальний декодер, а не вважайте порожнє відображення доказом відсутності.

Чи керує постійний делегат усім моїм гаманцем?

Розширення стосується акаунтів конкретного mint, а не всіх непов’язаних активів у гаманці. Саме по собі воно не розкриває приватного ключа й не надає загального доступу до підписання гаманцем. Окремо перевірте дозволи акаунтів або транзакції, які ви підтвердили, адже вони можуть створити повноваження поза розширенням, яке перевіряєте.

Постійне делегування в Solana: як перевірити токен | Sol Incinerator