staging Сайт закритий від індексації до фінального QA
Безпека

Що робити, якщо ви вже ввели дані або підписали підозрілу дію

Ви ввели пароль, seed-фразу або підписали транзакцію на сайті, який здається підозрілим. Це не означає, що кошти вже втрачено, але ситуація потребує чітких дій у правильному порядку. Нижче — перевірена послідовність крок

Опубліковано 14.08.2026Оновлено 11.08.20266 хв читанняРедакція солана.укр
Авторство Редакція солана.укрАктуальність оновлено 11.08.2026Формат редакційний матеріал

Ви ввели пароль, seed-фразу або підписали транзакцію на сайті, який здається підозрілим. Це не означає, що кошти вже втрачено, але ситуація потребує чітких дій у правильному порядку. Нижче — перевірена послідовність кроків, яка мінімізує можливі наслідки.

Коли цей розбір доречний

Ця інструкція стосується таких ситуацій:

  • ви ввели seed-фразу (12 або 24 слова) на сторонньому сайті або в застосунку
  • ви підписали транзакцію в гаманці, але не розумієте, що саме підписали
  • ви ввели логін і пароль від облікового запису на сторінці, яка тепер здається підробленою
  • ви підключили гаманець до сайту, а після цього з’явилися підозрілі транзакції

Цей матеріал не розглядає, як розпізнати фішинг до моменту введення даних. Про це детально у розділі Фішинг, підроблені застосунки й акаунти. Також тут не описано, як шахраї створюють терміновість через підроблені акаунти підтримки — це окрема тема Підроблений акаунт підтримки: як шахраї використовують терміновість.

Перед виконанням дій

Перед тим як діяти, переконайтеся, що у вас є:

  • доступ до офіційного гаманця з іншого пристрою, ніж той, на якому сталася подія
  • можливість відкрити офіційний сайт гаманця або застосунок безпосередньо, а не через посилання
  • спокійний стан — поспішні дії під час інциденту часто призводять до додаткових помилок

Чого не робити на цьому етапі: не відкривайте знову підозрілий сайт, не намагайтеся «перевірити», чи працює він ще, і не вводьте жодних даних повторно.

Як пройти процес без поспіху

Далі — кроки, впорядковані за пріоритетом. Виконуйте їх саме в такому порядку.

Крок 1. Зупиніть будь-яку взаємодію з підозрілим ресурсом

Закрийте вкладку, застосунок або браузер. Якщо сайт просить щось підтвердити, підписати ще раз або «скасувати операцію» — не робіть цього. Такі кнопки часто є частиною тієї ж атаки.

Крок 2. Оцініть, які саме дані потрапили на сторонній ресурс

Це визначає подальші кроки. Розрізняйте три рівні:

  • Seed-фраза. Це найвищий рівень ризику. Той, хто отримав seed-фразу, має повний контроль над гаманцем.
  • Підписана транзакція або підключення гаманця. Ризик залежить від того, що саме було підписано. Не кожен підпис означає передачу коштів.
  • Логін і пароль від облікового запису. Ризик стосується конкретного сервісу, а не самого гаманця (якщо пароль не збігається з паролем гаманця).

Якщо ви не впевнені, що саме підписали — припустіть найгірший варіант із тих, що технічно можливі, і дійте відповідно.

Крок 3. Дії, якщо ви ввели seed-фразу

Seed-фразу не можна «скасувати» чи «змінити пароль». Якщо вона потрапила на сторонній ресурс, вважайте цей гаманець скомпрометованим.

  1. Відкрийте офіційний гаманець з іншого пристрою.
  2. Створіть новий гаманець з новою seed-фразою. Запишіть її на фізичний носій і ніде не вводьте в цифровому вигляді.
  3. Переведіть усі кошти зі скомпрометованого гаманця на новий.
  4. Не використовуйте скомпрометований гаманець надалі.

Чого не робити: не надсилайте seed-фразу нікому для «перевірки», «блокування гаманця» або «повернення коштів». Ніхто, включно з розробниками гаманців, не має інструменту для блокування гаманця за seed-фразою. Будь-хто, хто просить її надіслати — шахрай.

Крок 4. Дії, якщо ви підписали підозрілу транзакцію

Підпис транзакції не завжди означає миттєве списання коштів. Щоб зрозуміти ситуацію:

  1. Відкрийте офіційний гаманець і перейдіть до історії транзакцій.
  2. Перевірте, чи є незавершені або підозрілі транзакції, які ви не ініціювали.
  3. Якщо кошти на місці і підозрілих транзакцій немає — це не означає повної безпеки, але дає час на наступні кроки.
  4. Якщо кошти списані — зафіксуйте адресу отримувача. Це може знадобитися для подальшого аналізу.

Після цього перевірте підключені застосунки (connected apps) у налаштуваннях гаманця. Якщо ви бачите підозрілий сайт — відключіть його. Це не скасує вже підписані транзакції, але запобіжить майбутнім.

Крок 5. Дії, якщо ви ввели логін і пароль

  1. Змініть пароль цього облікового запису з іншого пристрою.
  2. Якщо сервіс підтримує двофакторну автентифікацію — увімкніть її, якщо ще не увімкнена.
  3. Перевірте, чи не збігається цей пароль з паролем від гаманця чи інших важливих сервісів. Якщо збігається — змініть і там.

Крок 6. Перевірте інші гаманці та облікові записи

Якщо ви використовуєте один і той самий пароль на кількох сервісах або зберігали seed-фразу в цифровому вигляді (файл, хмарне сховище, нотатки) — перевірте ці місця. Принцип простий: якщо один обліковий запис скомпрометовано, будь-який інший з тим самим паролем теж під загрозою.

Перевірка після виконання

Після виконання кроків переконайтеся в таких речах:

  • Кошти на новому гаманці. Відкрийте новий гаманець з іншого пристрою і підтвердьте, що баланс відображається коректно.
  • Відсутність підозрілих підключень. У налаштуваннях гаманця перевірте список connected apps — там не має бути невідомих сайтів.
  • Паролі змінені. Спробуйте увійти в обліковий запис зі старим паролем — доступ має бути неможливим.

Критерій завершення: кошти знаходяться на новому або перевіреному гаманці, підозрілі підключення відсутні, паролі змінені, жодних незрозумілих транзакцій у історії немає.

Якщо ви перевірили все перелічене і не виявили проблем — це не гарантує відсутності ризику, але свідчить, що наявні сліди інциденту усунуто. Залишайтеся уважними протягом наступних кількох днів: періодично перевіряйте баланс і історію транзакцій.

Коли потрібен фахівець

Зупиніться і зверніться до фахівця з безпеки, якщо:

  • ви не розумієте, що саме підписали, і не можете це визначити за історією транзакцій
  • кошти вже списані, але ви не розумієте куди і як
  • після переведення коштів на новий гаманець з’являються нові підозрілі дії
  • інцидент пов’язаний із великою сумою, і ви не впевнені в своїх діях

Не намагайтеся самостійно «відстежити» шахраїв, писати їм або домовлятися про повернення коштів. Це не дає результату і може створити додаткові ризики.

Якщо ви отримуєте повідомлення про нібито злам — не поширюйте їх без перевірки. Про те, як правильно читати такі повідомлення, читайте у матеріалі Фішинг, підроблені застосунки й акаунти та сусідній статті про те, як не поширювати неперевірені висновки.

Чого не робити

  • Не вводьте seed-фразу повторно ні на якому сайті, навіть якщо він виглядає офіційним або стверджує, що допоможе.
  • Не платіть за «відновлення» чи «розблокування». Це поширена схема другої хвилі атаки.
  • Не намагайтеся «перехопити» кошти шляхом створення нових транзакцій, якщо ви не розумієте механіки.
  • Не звинувачуйте себе. Фішингові сайти створюються так, щоб виглядати переконливо. Потрапити на них може будь-хто.
  • Не ігноруйте ситуацію з думкою «нічого не зникло — значить, все гаразд». Деякі атаки затримують виконання транзакції на години або дні.

Більше про безпеку в екосистемі Solana — у розділі Безпека Solana: спокійно, конкретно, перевірено. Про продукти, які працюють для людей — у розділі Продукти Solana.

Редакція солана.укр