Продукти

Підключення до застосунку: які дозволи може просити сервіс і що вони означають

Під час підключення гаманця до застосунку на Solana сервіс може запросити три основні категорії дозволів: перегляд адреси та балансу, підписання транзакцій і делегування повноважень над конкретними токенами. Кожен із цих

Опубліковано 28.08.2026Оновлено 11.08.20265 хв читанняРедакція солана.укр
Редакційна ілюстрація до матеріалу про продукти та щоденний досвід Solana
editorial illustrationПродукти
Авторство Редакція солана.укрАктуальність оновлено 11.08.2026Посилання 2 зовнішніх у текстіФормат редакційний матеріал

Що є ядром користувацького сценарію

Під час підключення гаманця до застосунку на Solana сервіс може запросити три основні категорії дозволів: перегляд адреси та балансу, підписання транзакцій і делегування повноважень над конкретними токенами. Кожен із цих дозволів має різний рівень ризику — від нульового до повного контролю над коштами. Розрізнення цих рівнів і є головним інструментом захисту.

Як працює цей підхід

Коли ви натискаєте «Підключити гаманець» у сторонньому застосунку, відбувається не одноразова дія, а встановлення зв’язку між гаманцем і сервісом. Цей зв’язок визначає, що саме застосунок може попросити ваш гаманець зробити.

Перегляд адреси та балансу

Базовий дозвіл, який запитує практично будь-який сервіс при підключенні. Застосунок дізнається вашу публіну адресу та може побачити, які токени на ній зберігаються. Це не дає жодного права рухати кошти. Без цього дозволу більшість сервісів просто не зможуть показати ваші активи в їхньому інтерфейсі.

Критерій перевірки: якщо сервіс працює лише з відображенням даних (портфоліо-трекери, оглядачі активів), цього дозволу має бути достатньо. Якщо такий сервіс просить підписати транзакцію — це привід зупинитися.

Підписання транзакцій

Це не автоматичний дозвіл, а можливість для сервісу запропонувати вашому гаманцю транзакцію на підпис. Ваш гаманець завжди має показати деталі транзакції перед тим, як ви підтвердите її. Проте які саме транзакції пропонує сервіс — залежить від його логіки.

Критерій перевірки: перед підтвердженням транзакції дивіться на три елементи — адресу одержувача, суму та тип операції. Якщо адреса одержувача незнайома або відрізняється від очікуваної, не підписуйте.

Делегування повноважень над токенами

Це найменш очевидний і найнебезпечніший тип дозволу. Делегування означає, що ви дозволяєте певній програмі (smart contract) витрачати або переміщувати конкретні токени з вашого рахунку без окремого підпису кожної транзакції. На Solana це працює через механізм затвердження (approve) для токен-рахунків.

Критерій перевірки: делегування має бути прив’язане до конкретної програми та конкретного токена. Якщо застосунок просить делегування на всі токени або на невизначену суму — це червоний прапорець.

Тип дозволу Що дає сервісу Ризик при неналежному використанні
Перегляд адреси та балансу Тільки читання ваших публічних даних Нульовий
Підписання транзакцій Можливість пропонувати транзакції на підпис Середній — залежить від того, чи перевіряєте ви деталі
Делегування токенів Можливість витрачати конкретні токени від вашого імені Високий — при компрометації програми кошти можна вивести

Кого стосується цей механізм

Розуміння дозволів критично важливе для двох груп користувачів.

Початківці (A0–A2) часто підключають гаманець до першого-ліпшого сервісу, не читаючи запити. Для них головне — зрозуміти базове правило: підключення гаманця не означає віддачу коштів, але делегування — може означати саме це.

Досвідчені користувачі (A3–A6) стикаються з іншою проблемою: складними програмами, де делегування потрібне для коректної роботи (стейкінг, ліквідність, автоматизовані стратегії). Їм важливо розуміти межі делегування та вміти перевіряти, яку саме програму вони авторизують.

Якщо ви використовуєте гаманець лише для зберігання та переказів і не взаємодієте з DeFi-протоколами, вам взагалі не потрібен дозвіл на делегування. Це простий, але надійний фільтр.

Ключові обмеження

Ризик: делегування без обмеження суми

Деякі сервіси просять делегувати весь баланс токена замість конкретної суми. Це означає, що програма теоретично зможе витратити весь ваш залишок цього токена. Критерій безпеки — делегувати лише ту суму, яку плануєте використати в сервісі.

Ризик: підміна адреси програми

Зловмисний сервіс може показати одну програму в інтерфейсі, але запросити делегування на іншу адресу. Перевірити це можна, порівнявши адресу програми в запиті гаманця з офіційно заявленою на сайті проєкту.

Типова помилка: плутанина між підключенням і делегуванням

Багато користувачів вважають, що підключили гаманець і вже все. Насправді підключення — це лише перший крок. Делегування зазвичай запитується окремо, пізніше, коли ви починаєте конкретну дію (наприклад, stake токени). Саме в цей момент варить бути найуважнішим.

Обмеження: відсутність стандартного інтерфейсу

Різні гаманці показують запити на делегування по-різному. Один може чітко вказати суму та токен, інший — показати лише технічні дані. Це ускладнює перевірку для непідготовленого користувача і є загальним обмеженням екосистеми, а не конкретного продукту.

Практична схема перевірки

Перед підключенням до будь-якого сервісу на Solana пройдіть за чотирма кроками.

  1. З’ясуйте, який тип дозволу потрібен. Для перегляду портфоліо — лише читання. Для обміну — підписання транзакцій. Для стейкінгу або ліквідності — можливо, делегування.
  2. Перевірте адресу програми. Порівняйте адресу в запиті гаманця з тією, що вказана на офіційному сайті проєкту.
  3. Обмежте делегування сумою. Якщо сервіс дозволяє обрати суму делегування, вказуйте мінімально необхідну.
  4. Перевірте активні делегування. Більшість гаманців дозволяють побачити, які програми мають доступ до ваших токенів. Якщо знаходите незнайому програму — відкличте делегування.

Якщо після підключення ви помітили незрозумілі транзакції або делегування на невідомі програми, негайно відключіть гаманець від усіх сервісів і перевірте активні делегування. У складних випадках зверніться до фахівця з безпеки — самостійне відкликання делегацій не завжди зупиняє вже ініційовані операції.

Для загального розуміння того, як редакція перевіряє продукти в екосистемі Solana, читайте Перевірка продуктів Solana: критерії, сценарії й межі. Якщо вас цікавлять комісії під час взаємодії з сервісами — це окрема тема, яку ми розкриваємо в матеріалі про обмін усередині гаманця. А якщо ви ще не обрали гаманець — почніть з огляду продуктів Solana, які працюють для людей.

Редакція солана.укр

Джерела для перевірки. Ключові технічні твердження звірено з первинними джерелами: документація Solana про делегування token account та документація Solana про відкликання делегованих прав.

джерела в матеріалі

Зовнішні посилання та документація

Нижче — зовнішні URL, які вже використані в тексті. Це не автоматична позначка «перевірено»: редакція показує джерела прозоро й не підміняє фактчек бейджем.