редакційний хаб / Безпека

Відновлення доступу й безпечний маршрут користувача

Ця сторінка — точка входу в кластер матеріалів про відновлення доступу до гаманців, пристроїв і облікових записів у екосистемі Solana. Тут зібрано посилання на конкретні кроки, межі самостійних дій та порядок дій у стрес

1 матеріалів сфокусований маршрут

Ця сторінка — точка входу в кластер матеріалів про відновлення доступу до гаманців, пристроїв і облікових записів у екосистемі Solana. Тут зібрано посилання на конкретні кроки, межі самостійних дій та порядок дій у стресовій ситуації.

З чого складається кластер

Кластер охоплює три пов’язані теми:

  • Резервна копія доступу — що саме зберігати, де зберігати і як не створити новий ризик під час створення резерву.
  • Покроковий план після втрати пристрою — послідовність дій без небезпечного поспіху, коли телефон чи комп’ютер недоступний.
  • Межа самостійних дій — коли варто зупинитися й звернутися до офіційної підтримки гаманця чи сервісу.

Кожна тема існує окремо, але в реальній ситуації вони зазвичай йдуть одна за одною: спочатку резервне копіювання (до інциденту), потім план дій (під час інциденту), потім рішення про залучення підтримки (коли самостійне відновлення неможливе або ризиковане).

На що тут є відповіді

Найчастіші ситуації, які приводять сюди:

  • Втрачено телефон із встановленим гаманцем. Що робити першим?
  • Є seed-фраза, але невпевненість у безпеці процесу відновлення.
  • Немає seed-фрази й немає доступу до пристрою.
  • Підозра, що хтось мав доступ до резервної копії.
  • Невизначеність: чи встигнути відновити самостійно, чи вже треба писати в підтримку.

Важливо відрізняти підозру від підтвердженої компрометації. Підозра — це ситуація, де є привід для занепокоєння, але немає підтвердження що кошти переміщені або доступ скомпрометовано. Підтверджена компрометація — це наявність транзакцій, які ви не робили, або зміна даних облікового запису, яку ви не ініціювали. Підозра потребує перевірки; підтверджена компрометація потребує негайного зупинення подальших самостійних дій і звернення до фахівців.

Швидкий маршрут

Якщо ситуація вже сталася і потрібні конкретні кроки:

Поглиблений маршрут

Якщо інциденту ще немає, але ви хочете підготуватися заздалегідь:

  • Почніть із загальної сторінки Безпека Solana: спокійно, конкретно, перевірено — там описані базові принципи, які допомагають уникнути більшості ситуацій, де потрібне відновлення.
  • Матеріал про резервну копію доступу корисно прочитати до створення гаманця, а не після втрати.

Як не погіршити ситуацію під час стресу

Стрес спонукає до швидких дій. Деякі з них безпосередньо шкодять:

  • Не вводьте seed-фразу на незнайомих сайтах. Будь-який сайт, який просить seed-фразу для «перевірки» або «відновлення через браузер» — це привід зупинитися. Офіційні гаманці не просять seed-фразу у веб-інтерфейсі.
  • Не пишіть seed-фразу в месенджери чи пошту — навіть «собі в особисті».
  • Не намагайтеся відновити доступ через сторонні сервіси, які обіцяють допомогу за винагороду. Це окремий клас ризику.
  • Не робіть транзакцій «щоб врятувати залишки», якщо не впевнені в безпеці середовища, з якого робите транзакцію.

Як читати хронологію інциденту

Коли стається публічний інцидент (вразливість протоколу, компрометація сервісу), з’являються хронології подій. Щоб читати їх корисно, а не створювати зайву тривогу, орієнтуйтеся на таку структуру:

  1. Факт — що сталося, без оцінок.
  2. Час — коли сталося, коли виявили, коли реакція.
  3. Кого зачепило — які саме продукти, версії, групи користувачів.
  4. Реакція — що зробила команда, що рекомендують користувачам.
  5. Межа знання — що ще невідомо на момент публікації.

Якщо в хронології немає пункту про межу знання — це привід ставитися до неї обережніше. Повна впевненість там, де інформація ще збирається, часто означає неповну чесність.

Уроки лише після підтвердження причин

Після будь-якого інциденту виникає бажання зробити висновки. Це корисно, але лише за умови:

  • Причина встановлена, а не припущена. Гіпотеза «напевно, я натиснув не те» без підтвердження не є причиною.
  • Є спосіб перевірки. Якщо висновок неможливо перевірити — він залишається гіпотезою.
  • Зміна поведінки не створює нового ризику. Наприклад, перенесення seed-фрази в хмарне сховище «щоб не загубити» замінює один ризик іншим, більшим.

Як не покладатися на застарілі дані

Матеріали цього кластера перевіряються за такими критеріями:

  • Документація гаманців. Інструкції відновлення мають відповідати поточній версії гаманця. Перед діями перевірте офіційну документацію вашого гаманця.
  • Офіційні security advisories. Якщо є публічне повідомлення про вразливість, воно може змінювати рекомендований маршрут дій.
  • Статусні сторінки сервісів. Якщо інцидент пов’язаний із конкретним сервісом, його статусна сторінка показує актуальний стан.
  • Постмортеми команд. Після значних інцидентів команди публікують розбори. Вони можуть містити уточнені рекомендації, які відрізняються від початкових.

Якщо ви бачите розбіжність між нашими матеріалами та офіційною документацією вашого гаманця — орієнтуйтеся на офіційну документацію й повідомте нам про розбіжність.

Наступний крок

Оберіть матеріал, який відповідає вашій поточній ситуації. Якщо інциденту ще немає — почніть із резервної копії доступу. Якщо пристрій уже втрачено — перейдіть до покрокового плану. Якщо ви вже робили дії й результат незрозумілий — матеріал про межу самостійних дій допоможе визначити, чи час звернутися до підтримки.

Редакція солана.укр