Назад до блогу
Solana

Чи дає отримання scam token доступ до вашого гаманця?

S
Sol Slugs Team
Sol Incinerator

Дані про ціни та можливості перевірено 3 вересня 2026 р..

Оновлення даних про ренту перевірено 3 вересня 2026 року: Усі фіксовані суми ренти або виплати на акаунт у цій старішій статті є історичними прикладами для попереднього налаштування 6,960 лампортів на байт, а не актуальним розрахунком. Розмір акаунта, активний етап ренти, попередні виведення, комісії операції та витрати мережі можуть змінити результат. Прочитайте Зниження ренти Solana у 2026 році і використовуйте актуальний попередній перегляд транзакції для свого гаманця.

Випадковий токен може з'явитися в публічному гаманці Solana без попередження, імітуючи проєкт або обіцяючи airdrop. Це дратує, але не передає відправнику контроль. Атака має переконати вас у наступній дії.

Чи може scam token спустошити гаманець просто після отримання?

Ні. Отримання небажаного токена Solana не розкриває private key, не підключає сайт і не дає відправнику authority над іншими активами. Ризик пов'язаний із посиланням або false claim: відвідування сайту й схвалення шкідливого повідомлення чи транзакції може створити реальний доступ або transfer.

Адреси й balances публічні. Відправник може створити або використати receiving token account і переказати актив без вашого підпису. Актив не виконує код у гаманці.

Отримання не:

  • розкриває recovery phrase або private key;
  • підключає wallet до сайту;
  • призначає delegate на інших accounts;
  • підписує message або transaction;
  • переказує SOL або наявні tokens.

Токен — це реклама, що веде на неправдивий claim або support page.

Не відкривайте URL із небажаного token/NFT і ніколи не вводьте recovery phrase на сайті. Якщо її розкрито, створіть wallet із новою phrase й перенесіть довірені активи.

Що може статися після взаємодії із сайтом?

Звичайне підключення ділиться публічною адресою й дає сайту змогу запитувати signatures; private key не розкривається. Небезпека зростає після підписання невідомого повідомлення, схвалення транзакції або введення секрету. Одна транзакція може переказати активи й змінити permissions.

ПодіяМожливістьВідповідь
Токен отриманоАктив видно за публічною адресоюІгнорувати посилання, перевірити окремо
Сайт підключеноБачить адресу й запитує підписиВідключити й відхилити
Повідомлення підписаноМоже автентифікувати off-chainЗберегти й спостерігати
Транзакцію підписаноМоже переказувати або змінювати authoritiesВивчити, відкликати, мігрувати
Phrase введеноЗловмисник може підписуватиТерміново перенести активи на нову phrase

Транзакція Solana містить кілька instructions. Відсутність видимого SOL transfer не доводить безпеку, а delegate scan не охоплює всі protocol authorities. Вивчіть повну confirmed signature.

Чи може токен створити approval?

Ні. Delegate — окреме поле конкретного SPL Token або Token-2022 account. Owner авторизує Approve з delegate й allowance; Revoke їх стирає.

Шкідлива transaction може включити approval, якщо ви підпишете. Після підозрілої взаємодії відключіть сайт і запустіть Revoke Approvals: це різні дії.

Scan охоплює відкличних account-level delegates, але не PermanentDelegate Token-2022 на mint, exposed key, confirmed transfer або всі DeFi positions. Див. відключення dApp і відкликання approvals.

Приховати, спалити чи залишити?

Ігнорувати безпечний актив припустимо. Приховування змінює лише інтерфейс. Burn знищує баланс і може закрити звичайний рахунок, вивільнивши близько 0.00204 SOL; Sol Incinerator виплачує користувачеві фіксовані 0.002 SOL за підтримуване закриття після cleanup fee.

У cNFT немає окремого рахунку й rent, тому burn повертає 0 SOL. До burn переконайтеся, що це спам, а не LP/staking/governance receipt. Скористайтеся повним посібником з очищення.

Що робити, якщо ви вже підписали?

Закрийте сайт, відхиліть запити, відключіть його, вивчіть activity і транзакцію. Відкликайте лише ідентифікованих підозрілих delegates.

За розкритої phrase/key, malware або незрозумілих наслідків переходьте на wallet із новою phrase. Збережіть signatures, addresses, exact URL, screenshots, dates, messages і amounts. Остерігайтеся платного “повернення”.

Sol Incinerator

Sol Incinerator

Перевірте небажані активи Solana, безпечно закрийте порожні accounts і видаліть підтверджені scam tokens, не відкриваючи посилання в metadata.

Спробувати зараз

Читайте також

Поширені запитання

Чи може scam token спустошити гаманець одразу після отримання?

Ні. Небажаний токен Solana може з'явитися без вашого підпису, але отримання не розкриває private key, не підключає сайт і не призначає відправника delegate інших активів. Звичайна небезпека починається після переходу за посиланням і підписання шкідливого повідомлення або транзакції.

Що робити з випадковим токеном у Phantom?

Не відкривайте посилання в назві, зображенні чи метаданих. Перевірте mint незалежно, ігноруйте актив за сумнівів або після аналізу скористайтеся надійним cleanup tool. Якщо ви вже відвідали сайт або щось підписали, відключіть app, перевірте activity і проскануйте token approvals.

Чи видаляє приховування scam token його із Solana?

Ні. Приховування — локальне налаштування інтерфейсу гаманця. Токен і рахунок залишаються on-chain, а звичайний token account може містити повернений rent deposit. Burn незворотний; у compressed NFT немає індивідуального token-account rent, і під час спалювання вони повертають нуль SOL.

Чи може токен створити delegate approval без мого підпису?

Отримання токена не призначає відправника delegate інших token accounts. Approval — окрема on-chain інструкція, дозволена власником рахунку. Підписана шкідлива транзакція може містити кілька інструкцій, тому вивчіть підозрілу підтверджену signature, а не покладайтеся лише на delegate scan.

Чи дає отримання scam token доступ до вашого гаманця? | Sol Incinerator