Phantom підключено до шахрайського сайту: що робити
Підключення Phantom до неправильного сайту серйозне, але не завжди дає змогу одразу спустошити wallet. Відповідь залежить від того, що ви схвалили: connection, signed message, transaction або розкриття Secret Recovery Phrase/private key.
Спершу локалізуйте ризик, потім розслідуйте.
Що робити після підключення Phantom до scam site?
Відключіть сайт у Phantom → Settings → Connected Apps, відхиліть запити, перевірте activity і відкличте незнайомі token approvals. Якщо підписали підозрілу transaction або розкрили recovery phrase, перенесіть довірені активи в зовсім новий wallet і припиніть використовувати старий.
- Закрийте сторінку й відхиліть prompts. Не підписуйте запит, що обіцяє скасування, перевірку чи повернення.
- Відключіть app. У Settings → Connected Apps видаліть запис. Якщо не знаєте який, поточний посібник Phantom радить відключити всі.
- Проскануйте Revoke Sol Incinerator. Disconnect і revoke різні. Read-only scan знаходить відкличних SPL Token і Token-2022 delegates, показує token, address і allowance та видаляє вибраних. Platform fee немає.
- Перенесіть довірені assets після підозрілого підпису, якщо не можете пояснити наслідки.
- Перевірте й запишіть activity. Збережіть незнайомі signatures з explorer.
Законному support не потрібні Secret Recovery Phrase або private key. Обіцянка платного повернення вкраденої crypto — нова можливість обману.

Revoke Approvals
Перевірте відкличні token і NFT approvals, вивчіть кожного delegate й видаліть ненадійні permissions без burn або transfer активів.
Чи скомпрометовано Phantom після одного connection?
Connection не передає private key і право transfer. Phantom повідомляє public address і дає сайту змогу запитувати signatures. Небезпека починається після шкідливої message/transaction, розкриття секрету або malware.
Документація Phantom описує connection як доступ до public key. Запити все одно потребують вашого approval.
| Подія | Значення | Відповідь |
|---|---|---|
| Лише Connect | Сайт знає адресу й просить підписи | Відключити й перевірити |
| Signed message | Зазвичай off-chain login, але можливе зловживання | Зберегти й спостерігати |
| Signed transaction | Могла transfer або змінити permissions | Вивчити, revoke, за потреби migrate |
| Введені phrase/key | Attacker може підписувати | Перенести на нову phrase |
Документація connection Phantom підтверджує: app отримує public key і може запитувати transactions, але не private key.
Що, якщо підписано підозрілу transaction?
Вважайте, що on-chain дія могла відбутися. Solana transaction містить кілька instructions; false claim може transfer assets, approve delegate або change authority.
Перевірте signature в Activity та офіційному Solana Explorer. Не затримуйте перенесення заради повного декодування й не вважайте відсутність видимого SOL transfer доказом безпеки.
Confirmed transfers не можна скасувати. Phantom self-custodial і не може reverse, freeze recipient або recover. Disconnect припиняє сесію, revoke видаляє решту permission.
Якщо щось незрозуміле, створіть новий wallet. Посібник із міграції Phantom нагадує перевірити collectibles, staked tokens, DeFi та відкриті positions.
Не надсилайте, не swap і не відкривайте посилання невідомих tokens під час очищення. Отримання scam token саме не компрометує wallet; небезпечне наступне approval.
Як відкликати permissions scam dApp?
Delegate може transfer або burn до allowance конкретного token account. Token Programs допускають одного current delegate; Revoke очищає його.
Revoke сканує SPL Token і Token-2022, показує mint, address і allowance та видаляє вибрані approvals batch-транзакцією. Scan read-only; revoke не burn, не transfer і не close. Сплачується лише Solana network fee.
Не кожен delegate шкідливий: marketplace, staking і vault використовують законні. Перевіряйте.
Чи потрібно відновити правильну authority?
Ні. Revoke не замінює підозрілого delegate “правильним”: він очищає delegate й allowance. Wallet залишається owner. Legit app пізніше запросить нове обмежене approval з перевіреного сайту.
Не підписуйте “restore” від support. Безпечний стан звичайного scam approval — no delegate.
Owner, delegate, close authority, mint authority і freeze authority різні. Revoke стосується лише delegate. За зміни owner він не допоможе; невідома close authority не transfer баланс, але може close порожній account і отримати rent.
Revoking не:
- reverse completed transfer;
- rotate exposed phrase/key;
- inspect every protocol position/authority;
- clear Token-2022 permanent delegate on mint;
- revoke frozen account до thaw.
Див. як відкликати token permissions. Мігруйте, якщо не можна виключити ширшу компрометацію.
Що, якщо підписано повідомлення?
Документація signMessage Phantom описує off-chain доказ володіння без network fee, а не transfer.
Підпис може бути replayed, якщо немає domain, nonce і time. Збережіть невідоме повідомлення й спостерігайте. On-chain revoke не скасовує off-chain signature.
Коли повністю змінювати wallet?
За розкритої Secret Recovery Phrase/private key, malware, transaction із незрозумілими наслідками або тривалої unexplained activity.
Створіть новий wallet із новою recovery phrase. Інший account під старою phrase не допомагає. Зберігайте нову offline, перенесіть активи й залиште в старому достатньо SOL для transfers. Окремо перевірте staking і protocols.
Які докази зберегти й куди повідомити?
Збережіть signatures, scam addresses, exact URL, screenshots, dates, messages, assets і amounts. Phantom указує Chainabuse; користувачі США можуть звернутися до FBI Internet Crime Complaint Center. Це не гарантує повернення, але створює запис.
Як зменшити ризик?
- Відкривайте dApp із verified site або Phantom Explore.
- Читайте simulated balance changes і warnings.
- Використовуйте окремий wallet із малим балансом.
- Hardware wallet захищає key, але не від схваленої вами шкідливої transaction.
- Відключайте старі apps і скануйте delegates.
Читайте також
Поширені запитання
Чи скомпрометовано Phantom, якщо я лише підключився до scam site?
Не обов'язково. Звичайне підключення повідомляє сайту публічну адресу й дає змогу просити signatures, але не розкриває private key і саме не схвалює transfer. Відключіть сайт, відхиліть запити в очікуванні й перевірте activity, перш ніж вирішувати, чи потрібний новий wallet.
Що робити після підключення Phantom до шахрайського сайту?
Відключіть сайт у Settings і Connected Apps, перевірте недавню activity та проскануйте token approvals. Якщо ви підписали незрозумілу transaction, розкрили recovery phrase або private key чи не можете пояснити підозрілу activity, перенесіть решту довірених assets у новий wallet.
Чи відкликає відключення scam dApp її дозволи Solana?
Ні. Відключення прибирає зв'язок сайту з wallet, але не стирає token delegate, уже записаний on-chain. Окремо виконайте scan і відкличте незнайомих account-level delegates. Revoking не скасовує виконані transfers і не виправляє розкриту recovery phrase.
Чи потрібно відновити правильну authority після відкликання scam delegate?
Ні. Revoke очищає поточного delegate й allowance, не ставлячи заміну. Ваш wallet залишається owner. Legit app зможе запросити дозвіл із перевіреного сайту. Якщо змінено owner token account, Revoke не відновить його, бо лише current owner може дозволити нову зміну.
Що робити, якщо я підписав підозрілу транзакцію Solana у Phantom?
Відкрийте її в Phantom Activity та explorer Solana, щоб побачити transfers і changes. Confirmed transactions незворотні. Відкличте підозрілих token delegates, потім перенесіть довірені активи в новий wallet, якщо наслідки незрозумілі або не можна виключити широку компрометацію.
Що, якщо я ввів recovery phrase Phantom на scam site?
Вважайте wallet назавжди скомпрометованим. Створіть зовсім новий wallet із новою recovery phrase, перенесіть решту довірених активів, підтвердьте отримання й припиніть користуватися старим. Не створюйте лише інший account під розкритою phrase та нікому не повідомляйте нову.