Покроковий план після втрати пристрою без небезпечного поспіху
Ви втратили фізичний доступ до пристрою — телефону, планшета чи ноутбука. На цьому пристрої були встановлені гаманці, застосунки для роботи з мережею Solana або інші інструменти, пов’язані з вашими активами. Пристрій не
Коли ця інформація практична
Ви втратили фізичний доступ до пристрою — телефону, планшета чи ноутбука. На цьому пристрої були встановлені гаманці, застосунки для роботи з мережею Solana або інші інструменти, пов’язані з вашими активами. Пристрій не знаходиться поруч, ви не можете його заблокувати фізично, і вам потрібен чіткий порядок дій.
Цей матеріал не стосується ситуацій, коли пристрій удома, а ви просто не бачите його на столі. Він також не замінює загальний маршрут відновлення доступу — це конкретна інструкція для конкретного випадку.
Підготовка без зайвого
Перш ніж виконувати будь-які дії, переконайтеся, що у вас є:
- Інший пристрій з підключенням до інтернету. Бажано використовувати власний резервний пристрій, якому ви довіряєте і який має актуальні оновлення безпеки. Чужий або робочий комп’ютер не підходить для введення seed-фрази чи приватних ключів.
- Резервна копія вашої seed-фрази — якщо ви зберігали її окремо від пристрою, як описано в матеріалі про резервну копію доступу. Якщо фраза зберігалась лише на втраченому пристрої, це змінює пріоритети — про це нижче.
- Уявлення про те, що саме було на пристрої. Не потрібно пам’ятати кожен застосунок. Достатньо зрозуміти: чи були там гаманці з коштами, чи був доступ до бірж, чи були збережені паролі в браузері.
Якщо жодного з цих елементів немає, почніть із найпростішого — знайдіть будь-який сторонній пристрій і спробуйте віддалено заблокувати втрачений через стандартні засоби операційної системи.
Як не пропустити критичний крок
Крок 1. Спокійно оцініть, що саме втрачено
Не припускайте найгіршого — перевірте факти. Відповідьте на два питання:
- Чи була на пристрої seed-фраза від гаманця у відкритому вигляді — у нотатках, фото, текстовому файлі, листі?
- Чи був на пристрої гаманець, який не захищений паролем або біометрією?
Навіщо: Це визначає пріоритет. Якщо seed-фраза зберігалася окремо, це зменшує ризик прямого викрадення ключа. Але треба окремо оцінити стан блокування пристрою, активні сесії, локальні дані гаманця та інші облікові записи — пароль або біометрія знижують ризик, але не дають абсолютної гарантії.
Ознака нормального результату: ви чітко знаєте, чи є пряма загроза коштам, чи йдеться лише про пристрій.
При відхиленні: якщо ви не впевнені, дійте за найменш сприятливим сценарієм — вважайте, що доступ до фрази міг бути на пристрої.
Крок 2. Заблокуйте пристрій віддалено
Використовуйте вбудовані засоби: «Знайти iPhone» для пристроїв Apple, «Знайти пристрій» для Android, аналогічні інструменти для Windows чи macOS.
Навіщо: це перший бар’єр, який ускладнює доступ до даних на пристрої.
Ознака нормального результату: ви отримали підтвердження, що пристрій позначено як заблокований або загублений у відповідній системі.
При відхиленні: якщо пристрій не з’являється в системі — можливо, його вже вимкнули або відключили від мережі. Це не скасовує подальших кроків, але означає, що віддалене блокування може не спрацювати.
Крок 3. Визначте пріоритет: кошти чи облікові записи
Якщо seed-фраза точно не була на пристрої й немає інших ознак доступу до ключів, пряма загроза самому seed нижча. Тоді першими діями можуть бути віддалене блокування, відкликання сесій і захист пошти, бірж та інших облікових записів. Якщо є сумнів щодо ключів, оцінюйте його окремо.
Якщо seed-фраза могла бути на пристрої — пріоритетом є переміщення коштів. Це описано в кроці 4.
Навіщо: одночасно робити все — це поспіх, який веде до помилок. Послідовність знижує ризик.
Ознака нормального результату: ви обрали один пріоритет і починаєте з нього.
Крок 4. Переміщення коштів — лише за наявності прямої загрози
Цей крок потрібен, лише якщо є підстави вважати, що seed-фраза або приватний ключ могли бути доступні на втраченому пристрої.
Порядок:
- Відкрийте гаманець на іншому пристрої, використовуючи seed-фразу.
- Створіть нову гаманець-отримувач на надійному пристрої.
- Переведіть кошти з підозрілого гаманця на новий.
- Не використовуйте старий гаманець після цього.
Навіщо: якщо хтось отримав доступ до seed-фрази, він може зробити це раніше за вас. Тому дійте швидко, але без метушні.
Ознака нормального результату: кошти з’явилися на новому гаманці, транзакція підтверджена в експлорері.
При відхиленні: якщо ви бачите невідому вихідну операцію або іншу дію без вашої авторизації — це підтверджений інцидент. Причину (витік ключа, делегований дозвіл, уразливість продукту чи інший механізм) треба встановлювати окремо. Зупиніться й перейдіть до розділу «Коли зупинитися й звернутися по допомогу».
Крок 5. Відкличте активні сесії
У багатьох сервісах — біржах, поштових сервісах, хмарних сховищах — є можливість переглянути активні сесії та завершити їх. Зробіть це для всіх облікових записів, до яких ви входили з втраченого пристрою.
Навіщо: навіть якщо пароль не збережено на пристрої, активна сесія може дозволити доступ без повторного входу.
Ознака нормального результату: у списку активних сесій немає записів, пов’язаних із втраченим пристроєм.
Крок 6. Змініть паролі ключових облікових записів
Почніть з облікового запису, який використовувався для відновлення доступу до інших сервісів — зазвичай це пошта. Далі — біржі, інші фінансові сервіси, соціальні мережі.
Навіщо: збережені паролі й активні сесії можуть стати доступними, якщо стороння особа зможе розблокувати пристрій або обійти його захист. Ризик залежить від шифрування, блокування екрана, налаштувань менеджера паролів і стану сесій.
Ознака нормального результату: ви успішно увійшли в кожен обліковий запис із нового пристрою за новим паролем.
При відхиленні: якщо ви не можете увійти, тому що пароль уже змінено кимось іншим — це підтверджена компрометація облікового запису. Зупиніться й зверніться до служби підтримки відповідного сервісу.
Чого не робити
- Не вводьте seed-фразу на пристрої, якому не довіряєте. Якщо ви використовуєте чужий комп’ютер, переконайтеся, що на ньому немає шкідливого ПЗ. Ідеально — використовувати власний резервний пристрій.
- Не надсилайте seed-фразу нікому. Жодна служба підтримки, жоден інструмент відновлення, жоден «спеціаліст» не повинен просити вашу seed-фразу. Якщо хтось просить — це не підтримка.
- Не намагайтеся відстежити пристрій самостійно фізичними методами. Це питання для правоохоронних органів, а не для вас особисто.
- Не публікуйте деталі інциденту з інформацією, яка може ідентифікувати ваші гаманці чи облікові записи.
- Не ігноруйте ситуацію з думкою «там нічого важливого». Навіть якщо ви впевнені, що коштів немає — облікові записи можуть бути використані для соціальної інженерії щодо ваших контактів.
Ознаки коректного результату
Після виконання всіх кроків переконайтеся в трьох речах:
- Кошти на місці. Відкрийте гаманець на надійному пристрої та перевірте баланс. Якщо ви переміщували кошти — перевірте їх на новому гаманці.
- Облікові записи під вашим контролем. Спробуйте увійти в кожен ключовий обліковий запис із нового пристрою. Якщо вхід працює за новим паролем і старі сесії відкликані — все коректно.
- Втрачений пристрій не має доступу. Перевірте списки активних сесій у ключових сервісах — втрачений пристрій має бути відсутнім.
Критерій завершення: ви відновили контроль над коштами та ключовими обліковими записами, відкликали доступні сесії й виконали доступні засоби віддаленого блокування або стирання. Повністю довести, що фізично втрачений пристрій «не має доступу», не завжди можливо, тому залишковий ризик оцінюйте за тим, які секрети й сесії могли на ньому залишитися.
Де самостійні дії краще припинити
Самостійні дії треба зупинити в таких випадках:
- Ви виявили невідому вихідну операцію або іншу дію без вашої авторизації. Це підтверджує інцидент, але не обов’язково доводить витік приватного ключа: причиною можуть бути й делеговані дозволи або вразливість продукту. Зафіксуйте дані транзакції та переходьте до перевірки конкретного механізму.
- Ви не можете увійти в обліковий запис, тому що пароль або метод відновлення змінені без вашої участі.
- Ви помітили підозрілу активність, яку не можете інтерпретувати: незнайомі транзакції, листи про зміну налаштувань, які ви не робили.
- Ви не впевнені в безпеці пристрою, на якому намагаєтеся виконати відновлення.
У цих ситуаціях зверніться до офіційної підтримки відповідних сервісів. Детальніше про те, як визначити цей момент і куди звертатися, — у матеріалі «Коли самостійні дії треба зупинити й звернутися до офіційної підтримки».
Головне правило: втрата пристрою — це неприємно, але не катастрофічно, якщо ви заздалегідь подбали про резервну копію доступу. Спокійна послідовність дій захищає краще, ніж поспішна реакція.
Редакція солана.укр