staging Сайт закритий від індексації до фінального QA
Безпека

Коли варто відмовитися від підпису, навіть якщо сайт виглядає знайомо

Відмова від підпису — це не помилка, а стандартний інструмент безпеки. Існують ситуації, коли знайомий інтерфейс, логотип чи назва не є достатньою підставою для підтвердження транзакції. Цей матеріал допоможе визначити т

Опубліковано 11.08.2026Оновлено 11.08.20266 хв читанняРедакція солана.укр
Авторство Редакція солана.укрАктуальність оновлено 11.08.2026Формат редакційний матеріал

Відмова від підпису — це не помилка, а стандартний інструмент безпеки. Існують ситуації, коли знайомий інтерфейс, логотип чи назва не є достатньою підставою для підтвердження транзакції. Цей матеріал допоможе визначити такі моменти та дійти безпечно.

У яких випадках починати тут

Ця інструкція стосується моменту, коли перед вами відкрито вікно підпису в гаманці, а сайт, який ініціював запит, виглядає так, ніби ви його вже використовували. Матеріал не замінює загальне пояснення дозволів гаманця й підпису транзакцій і не розглядає, як відрізнити підроблений сайт гаманця від офіційного — це окремі теми.

Прочитайте цей матеріал, якщо:

  • ви опинилися на сайті за посиланням із стороннього джерела, а не через власний збережений закладкою або офіційний запис;
  • сайт просить підписати щось «для підтвердження», «для верифікації» або «щоб продовжити», без зрозумілого опису операції;
  • інтерфейс знайомий, але деталі запиту на підпис викликають сумнів;
  • ви не ініціювали жодної дії, але вікно підпису з’явилося.

Що перевірити до старту

Перед тим як оцінювати запит, переконайтеся, що:

  1. Ви знаєте, який саме гаманець використовуєте, і розумієте, де закінчується його інтерфейс і починається сторонній сайт.
  2. У вас є можливість відкрити офіційний сайт сервісу в іншій вкладці — черевласну закладку або запис, який ви особисто зберігали раніше.
  3. Ви не зобов’язані підписувати транзакцію негайно. Будь-який тиск «зробити це просто зараз» — причина зупинитися й перевірити запит.

Якщо ви не впевнені в деталях запиту на підпис, перед продовженням варто ознайомитися з тим, як прочитати запит на дозвіл, якщо інтерфейс показує мало деталей.

Як не пропустити критичний крок

Коли перед вами з’явився запит на підпис, дотримуйтеся такої послідовності. Кожен крок має конкретну мету — перевірити одну ознаку без зайвого ризику.

Крок 1. Зупиніться й не натискайте нічого в межах вікна підпису

Не підтверджуйте й не відхиляйте запит одразу. Зупинка дає час прочитати те, що показує гаманець, а не те, що написано на сайті поза ним.

Крок 2. Перевірте, чи збігається адреса сайту з тією, яку ви очікували

Подивіться на рядок адреси браузера. Зверніть увагу на:

  • доменне ім’я повністю, а не лише на його початок;
  • наявність додаткових символів, дефісів або замінених літер;
  • використання нестандартних доменних зон замість тих, що належать офіційному проєкту.

Якщо адреса хоча б трохи відрізняється від тієї, яку ви зберігали раніше — це підозра, а не підтверджена компрометація. Але цього достатньо, щоб не підписувати.

Крок 3. Порівняйте запит із тим, що ви очікували зробити

Запитайте себе: яку саме дію я хотів виконати? Наприклад, обміняти токен, перевести кошти на інший гаманець, схвалити пропозицію.

Тепер подивіться на те, що просить підписати гаманець. Якщо:

  • у запиті вказано інший токен, ніж ви планували використовувати;
  • сума відрізняється від тієї, яку ви ввели на сайті;
  • замість однієї операції вказано кілька;
  • вказана адреса одержувача, яку ви не впізнаєте —

відмовтеся від підпису. Розбіжність між наміром і змістом запиту є достатньою підставою для відмови.

Крок 4. Перевірте, чи не просить сайт підписати «порожній» або незрозумілий запит

Деякі сервіси справді використовують підпис повідомлення для входу без пароля. Проте якщо текст повідомлення не пояснює, що саме ви підписуєте і для якого сервісу, це підозріло.

Критерій простий: якщо ви не можете зрозуміти, що саме підтверджуєте, — не підписуйте.

Крок 5. Відкрийте офіційний сайт у паралельній вкладці й порівняйте

Використовуйте власну закладку або запис, який ви особисто зберігали. Не використовуйте посилання з підозрілого сайту. Відкрийте офіційну сторінку й перевірте:

  • чи збігається назва й логотип із тим, що ви бачите на підозрілій сторінці;
  • чи пропонує офіційний сайт ту саму дію, яку ви намагалися виконати;
  • чи є на офіційному сайті повідомлення про проблеми з безпекою або попередження про підроблені адреси.

Якщо офіційний сайт не підтверджує, що така операція має відбуватися саме зараз і саме таким чином — відмовтеся від підпису.

Чого не робити

  • Не підписуйте запит «щоб подивитися, що буде». Підпис — це дія, яку не можна скасувати.
  • Не вводьте seed-фразу на будь-якому сайті. Жоден справжній сервіс не просить seed-фразу.
  • Не довіряйте вигляду сайту як єдиному підтвердженню. Візуальна схожість — це не доказ автентичності.
  • Не переходьте за посиланнями з повідомлень, які нібито стосуються безпеки вашого гаманця, якщо ви не перевірили їх через офіційні канали.
  • Не намагайтеся «переграти» ситуацію, підписавши інший запит на тому ж сайті.

Як перевірити, що крок виконано правильно

Після того як ви відмовилися від підпису, переконайтеся, що:

  1. Вікно підпису закрилося. Запит має зникнути з інтерфейсу гаманця.
  2. Баланс гаманця не змінився. Відмова від підпису не повинна призводити до жодних рухів коштів. Якщо баланс змінився без вашого підтвердження — це ознака можливої компрометації, і потрібна негайна допомога.
  3. На сайті не з’явилося нових несподіваних запитів. Якщо після відмови сайт миттєво показує нове вікно підпису з іншими даними — закрийте вкладку повністю.

Критерій завершення: ви відмовилися від підпису, вікно закрилося, баланс незмінний, нові запити не з’являються.

Коли передати питання фахівцю

Зупиніться й не намагайтеся вирішити ситуацію самостійно, якщо:

  • Ви помітили зміну балансу, яку не ініціювали. Це виходить за межі підозри і потребує негайної експертної перевірки.
  • Ви випадково підписали запит, який після аналізу здається підозрілим. Не намагайтеся «виправити» ситуацію іншими підписами.
  • Сайт поводиться агресивно: блокує вкладку, показує хибні попередження, не дає закрити сторінку. Закрийте браузер повністю через диспетчер завдань або перезавантажте пристрій.
  • Ви не впевнені, чи було підписано щось небезпечне, але явних ознак втрати коштів поки немає. У цьому випадку краще перестрахуватися й отримати фахову оцінку, ніж чекати.

Де шукати допомогу залежить від вашої ситуації. Загальні принципи безпеки в екосистемі Solana описані в розділі Безпека Solana: спокійно, конкретно, перевірено. Для конкретних інцидентів звертайтеся до офіційних каналів підтримки вашого гаманця або до кваліфікованих фахівців із безпеки.

Відмова від підпису на знайомому сайті — це не параноя, а нормальна практика. Чим частіше ви зупиняєтесь для перевірки, тим менше ймовірність, що підроблений інтерфейс досягне своєї мети.

Редакція солана.укр