Усі операції в Solana спираються на криптографічні ключі та розподіл повноважень. Розуміння цих механізмів — єдиний надійний спосіб не втратити кошти. Нижче зібрано ключові терміни безпеки з практичними поясненнями, прикладами та типовими помилками.
Seed phrase
Визначення
Seed phrase (сид-фраза, фраза відновлення) — це набір із 12 або 24 слів англійською мовою за стандартом BIP‑39, з яких криптографічно генеруються всі ключі гаманця.
Як працює
Кожне слово відповідає числу зі словника BIP‑39. Уся послідовність перетворюється на seed — велике число, з якого алгоритм похідного ключа (HD‑дерево) створює приватні ключі для кожної адреси. Хто володіє сид-фразою, той володіє всіма ключами й коштами.
Приклад
Ви встановлюєте Phantom, записуєте 12 слів на папері й ховаєте її. Якщо телефон загубиться, ви введете цю фразу в інший гаманець і відновите доступ до всіх адрес SOL і SPL-токенів.
Типова помилка
Зберігати сид-фразу у файлі на комп'ютері, у хмарному сховищі, робити фото або надсилати її будь-кому. Будь-яка цифрова копія — це вектор витоку.
Пов'язані матеріали
Див. також: Private key, Keypair.
Private key
Визначення
Private key (приватний ключ) — це секретне криптографічне число, яке дозволяє підписувати транзакції від імені певної адреси в Solana.
Як працює
Приватний ключ використовується алгоритмом Ed25519 для створення цифрового підпису. Мережа перевіряє підпис за допомогою відповідного публічного ключа, не розкриваючи сам приватний ключ. Кожна адреса в Solana має свій унікальний приватний ключ, але всі вони походять від однієї сид-фрази.
Приклад
Коли ви відправляєте SOL, гаманець підписує транзакцію вашим приватним ключем. Валідатор переконується, що підпис дійсний, і виконує переказ.
Типова помилка
Експортувати приватний ключ у вигляді файлу JSON і залишати його на робочому столі. Навіть тимчасовий файл може потрапити до шкідливого ПЗ.
Пов'язані матеріали
Див. також: Public key, Keypair, Seed phrase.
Public key
Визначення
Public key (публічний ключ) — це криптографічне число, похідне від приватного ключа, яке в Solana одночасно слугує адресою гаманця (publickey).
Як працює
Ed25519 генерує 32-байтовий публічний ключ з приватного. У Solana цей ключ кодується у форматі Base58 і використовується як ідентифікатор акаунта. Він відкритий для всіх: ним можна поділитися для отримання коштів, але з нього неможливо відновити приватний ключ.
Приклад
Адреса на кшталт 7xKXtg2CW87d97TXJSDpbD5jBkheTqA83TZRuJosgAsU — це публічний ключ у кодуванні Base58.
Типова помилка
Плутати публічний ключ із приватним і намагатися «відновити» гаманець лише за публічним ключем. Це криптографічно неможливо.
Пов'язані матеріали
Див. також: Private key, Keypair.
Keypair
Визначення
Keypair (пара ключів) — це зв'язаний між собою публічний і приватний ключ, що разом утворюють повну криптографічну тотожність користувача в Solana.
Як працює
Гаманець генерує keypair з сид-фрази. Приватний ключ підписує транзакції, публічний ключ ідентифікує акаунт. Програми та кліменти Solana (наприклад, solana-cli) зазвичай працюють саме з keypair, а не з окремими ключами.
Приклад
Файл id.json, який створює solana-keygen, містить серіалізовану пару ключів. Його використовують для розгортання програм або управління акаунтами з CLI.
Типова помилка
Комітувати id.json у публічний репозиторій на GitHub. Шкідливі боти сканують репозиторії і миттєво виводять кошти знайдених keypair.
Пов'язані матеріали
Див. також: Seed phrase, Private key, Public key.
Authority
Визначення
Authority (повноваження, авторитет) — у Solana це акаунт, який має право виконувати певні дії над іншим акаунтом або токеном (наприклад, карбувати, заморожувати, змінювати стан).
Як працює
Багато програм Solana (зокрема SPL Token) використовують модель authority: при створенні токена вказується mint authority (хто може карбувати) і freeze authority (хто може заморожувати). Authority можна передати іншому акаунту або відкликати. Без належного authority транзакція буде відхилена.
Приклад
Ви створюєте SPL-токен і вказуєте свій гаманець як mint authority. Поки ви не відкличете це повноваження, лише ви можете випускати нові токени.
Типова помилка
Залишати mint authority за замовчуванням після завершення розподілу токенів. Спільнота вважає такий токен ненадійним, оскільки емітент у будь-який момент може додатково надрукувати токени.
Пов'язані матеріали
Див. також: Freeze authority, Revoke authority, Revocation.
Multisig
Визначення
Multisig (мультисиг, багатопідпис) — це схема управління коштами, коли для виконання транзакції потрібно підписи кількох незалежних учасників (наприклад, m з n).
Як працює
У Solana поширений інструмент — Squads Protocol (раніше Serum Multisig). Створюється програмний акаунт, який утримує кошти. Транзакція спочатку пропонується одним підписантом, інші підтверджують, і лише після досягнення порогу (наприклад, 3 з 5) вона виконується.
Приклад
DAO використовує мультисиг 2/3 для казначейського акаунта. Жоден учасник не може самостійно вивести кошти — потрібна згода щонайменше двох.
Типова помилка
Налаштовувати мультисиг так, що всі підписанти використовують ключі з одного пристрою або однієї сид-фрази. У разі компрометації пристрою захист мультисигу втрачає сенс.
Пов'язані матеріали
Див. також: Authority, Private key.
Phishing
Визначення
Phishing (фішинг) — це соціальна інженерна атака, яка спрямована на зманювання користувача щодо того, куди він підписує транзакцію або куди вводить дані.
Як працює
У контексті Solana фішинг найчастіше реалізується через підроблені сайти, шкідливі посилання в DM або скомпрометовані Discord-сервери. Замість очікуваної транзакції користувач підписує шкідливу інструкцію, яка передає контроль над токенами або здійснює wallet drain.
Приклад
Ви переходите за посиланням «отримати airdrop», підключаєте гаманець і натискаєте «Approve». Насправді ви підписали транзакцію, яка делегує ваші токени зловмиснику.
Типова помилка
Довіряти сайту лише тому, що його домен схожий на оригінальний (наприклад, phantomm-wallet.com замість phantom.app). Завжди перевіряйте повний домен перед підключенням гаманця.
Пов'язані матеріали
Див. також: Approval, Wallet drain.
Approval
Визначення
Approval (схвалення, делегування) — у Solana це дія, яка дозволяє іншому акаунту (делегату) оперувати токенами від вашого імені в межах встановленої суми.
Як працює
На відміну від Ethereum, де approval — це окремий виклик смарт-контракту, у Solana делегування реалізується через встановлення поля delegate та delegated_amount у токен-акаунті (SPL Token Account). Після цього делегат може переказати або спалити токени в межах суми.
Приклад
Ви делегуєте 100 USDC на стейкінг-платформу. Платформа отримує право переміщувати ці 100 USDC, але не більше і не інші токени.
Типова помилка
Схвалювати делегування на максимальну суму (u64::MAX) або на невідомий акаунт під час взаємодії з новим dApp. Це еквівалентно передачі повного контролю над токенами.
Пов'язані матеріали
Див. також: Revocation, Phishing, Wallet drain.
Memo
Визначення
Memo (примітка) — це додаткові текстові дані, які можна прикріпити до транзакції в Solana для ідентифікації або комунікації між сторонами.
Як працює
Memo передається через окрему інструкцію програми System Program (Memo Program). Дані не впливають на логіку транзакції, але зберігаються в леджері й видимі в експлорерах. Центральні біржі часто вимагають memo для депозитів, щоб прив'язати переказ до конкретного акаунта користувача.
Приклад
Біржа дає вам адресу для депозиту SOL і просить обов'язково вказати memo 123456789. Без цього memo біржа не зможе зарахувати кошти на ваш акаунт.
Типова помилка
Ігнорувати memo при депозиті на біржу. Кошти надійдуть на загальний акаунт біржі, але без ідентифікатора підтримка не зможе їх прив'язати — і повернення може бути неможливим.
Пов'язані матеріали
Див. також: Replay attack.
Revocation
Визначення
Revocation (відкликання) — це дія з анулювання раніше наданого повноваження: делегування токенів, mint authority, freeze authority тощо.
Як працює
У Solana revocation виконується через відповідну інструкцію SPL Token: для делегування — Revoke (обнуляє delegate і delegated_amount), для authority — Set Authority з вказанням null-адреси. Після відкликання відповідна дія стає неможливою без повторного налаштування.
Приклад
Ви вивели токени зі стейкінгу і хочете переконатися, що платформа більше не має доступу до вашого токен-акаунта. Викликаєте Revoke — delegate обнуляється.
Типова помилка
Відкликати делегування, забувши спочатку вивести токени з протоколу. Після revoke протокол втратить доступ до токенів, і ви не зможете їх забрати стандартним шляхом.
Пов'язані матеріали
Див. також: Approval, Revoke authority, Freeze authority.
Freeze authority
Визначення
Freeze authority (повноваження заморозки) — це акаунт, який має право заморозити будь-який токен-акаунт цього токена, заблокувавши перекази з нього.
Як працює
При створенні SPL-токена можна вказати freeze authority. Якщо воно встановлене, цей акаунт може викликати інструкцію Freeze Account, після чого власник токен-акаунта не зможе відправити токени, поки акаунт не буде розморожений. Це корисно для комплаєнсу, але створює централізований ризик.
Приклад
Стейблкоїн-емітент встановлює себе як freeze authority, щоб за законом змогти заблокувати підозрілі акаунти.
Типова помилка
Купувати токен із активним freeze authority у невідомого емітента. Емітент може в будь-який момент заморозити ваші токени без вашої згоди.
Пов'язані матеріали
Див. також: Authority, Revoke authority, Revocation.
Revoke authority
Визначення
Revoke authority (відкликання повноваження) — це процес остаточного усунення authority (зазвичай mint або freeze) шляхом встановлення його значення у null.
Як працює
Власник authority викликає інструкцію Set Authority з типом authority, який потрібно відкликати, і передає null як новий авторитет. Операція незворотна: після відкликання ніхто, включно з колишнім власником, не зможе виконувати дії, які вимагали цього authority.
Приклад
Проєкт завершив розподіл токенів і відкликає mint authority, щоб довести спільноті, що додаткова емісія неможлива.
Типова помилка
Відкликати freeze authority, не переконавшись, що жоден токен-акаунт не заморожений на цей момент. Після відкликання розморозити їх буде неможливо ніколи.
Пов'язані матеріали
Див. також: Freeze authority, Authority, Revocation.
Dust attack
Визначення
Dust attack (атака пилом) — це надсилання мінімальних, непомітних сум токенів на велику кількість адрес з метою деанонімізації або підготовки до подальших атак.
Як працює
Зловмисник розсилає крапельні суми (dust) безцінних або шкідливих токенів на тисячі адрес. Коли власник переміщує основні кошти разом із цим «пилом» на нову адресу, аналітик або зловмисник може простежити ланцюжок і пов'язати стару й нову адреси. У Solana додатковий ризик — шкідливий токен може мати метадані, що спонукають користувача взаємодіяти з ним.
Приклад
Ви помічаєте на своєму акаунті 0.00001 якогось невідомого токена, який ви ніколи не купували. Це може бути пил.
Типова помилка
Намагатися продати або відправити цей «пил» — саме ця взаємодія може бути пасткою (наприклад, підписання шкідливої транзакції через фальшивий dApp). Найбезпечніше — ігнорувати такі токени.
Пов'язані матеріали
Див. також: Phishing, Wallet drain.
Replay attack
Визначення
Replay attack (атака повторним відтворенням) — це спроба повторно відправити раніше підписану транзакцію, щоб виконати її ще раз.
Як працює
Solana захищається від replay-атак на рівні кластера: кожна транзакція містить recent_blockhash — хеш недавнього блоку. Після певної кількості блоків цей хеш стає недійсним, і мережа відхиляє повторну транзакцію. Проте між різними кластерами (mainnet-beta, devnet, testnet) replay-захист не працює: одна й та сама транзакція може бути виконана на різних кластерах.
Приклад
Ви підписали транзакцію на devnet, і хтось відтворює її на mainnet-beta. Якщо обидва кластери приймають однаковий recent_blockhash (теоретична ситуація при ідентичних умовах), транзакція може пройти двічі.
Типова помилка
Використовувати однаковий keypair на devnet і mainnet без розуміння, що підписана транзакція з одного кластера потенційно може бути відтворена на іншому.
Пов'язані матеріали
Wallet drain
Визначення
Wallet drain (спустошення гаманця) — це клас шкідливих транзакцій, які одним підписом виводять усі або майже всі токени та SOL з гаманця жертви.
Як працює
Зловмисник конструює транзакцію, яка містить кілька інструкцій: створення або зміну токен-акаунтів, делегування, переказ SOL і токенів на акаунт атакувальника. Користувач бачить лише одну підписану дію в гаманці, але під капотом транзакція виконує весь ланцюжок. У Solana це особливо небезпечно через модель паралельного виконання інструкцій.
Приклад
Ви натискаєте «Claim» на фішинговому сайті. Гаманець показує одну транзакцію, але насправді підписані інструкції, які переводять ваші SOL, USDC і NFT на акаунти зловмисника.
Типова помилка
Підписувати транзакцію, не перевіривши її деталі в гаманці (кнопка з шестірнею в Phantom або аналогічна функція в інших гаманцях). Навіть якщо сайт виглядає довірено, завжди перевіряйте, які інструкції містить транзакція.
Пов'язані матеріали
Див. також: Phishing, Approval, Dust attack.