Ваша криптовалюта зберігається не на пристрої, а в блокчейні. Втрата телефону чи ноутбука з встановленим гаманцем не означає втрату коштів — за умови, що у вас є доступ до seed-фрази. Нижче описано чіткий порядок дій залежно від того, що саме ви втратили та чи є ризик несанкціонованого доступу.
Чим загрожує втрата пристрою
Ризики залежать від типу гаманця та стану пристрою на момент втрати.
Програмний гаманець (Phantom, Solflare, Backpack тощо) — дані гаманця зберігаються локально в сховищі браузера або застосунку. Якщо пристрій розблоковано або гаманець не має пароля на відкриття, будь-хто з фізичним доступом може підписати транзакцію та вивести кошти. Якщо пристрій заблокований паролем чи біометрією — ризик прямого виведення знижується, але не зникає повністю.
Апаратний гаманець (Ledger, Trezor тощо) — приватний ключ ніколи не покидає пристрій. Без PIN-коду отримати доступ до коштів фізично неможливо. Проте якщо PIN-код було скомпрометовано раніше або записано поруч із пристроєм, ризик існує.
Спільна небезпека для всіх типів:
- Збережені паролі та сесії в браузері можуть дати доступ до повʼязаних сервісів (біржі, пошта, менеджери паролів).
- Якщо на пристрої були збережені seed-фрази у вигляді скріншотів, текстових файлів чи нотаток — це критичний ризик.
- Зловмисник може спробувати фішингові атаки, якщо знайде ваші контакти на пристрої.
Перші дії: чи є seed-фраза в безпеці
Перш ніж будь-що відновлювати, визначте статус вашої seed-фрази. Це головний фактор, який визначає подальший алгоритм.
Сценарій А: Seed-фраза записана на окремому фізичному носії й не зберігалася на втраченому пристрої. Це найбезпечніший варіант. Ваші кошти під повним контролем — достатньо відновити гаманець на новому пристрої.
Сценарій Б: Seed-фраза зберігалася на втраченому пристрої (файл, фото, нотатка, хмарне сховище з підключеним акаунтом). Це критична ситуація. Припустіть, що зловмисник має доступ до фрази. Дійте терміново.
Сценарій В: Ви не зберігали seed-фразу взагалі. Відновлення неможливе. Якщо на пристрої був лише програмний гаманець без експортованої фрази — доступ до коштів втрачено безповоротно.
Що перевірити негайно:
- Чи було на пристрої збережено seed-фразу в будь-якому цифровому вигляді.
- Чи було підключено хмарне сховище (Google Drive, iCloud), де могли зберігатися резервні копії.
- Чи мав зловмисник можливість побачити екран пристроя (розблокований телефон у публічному місці).
Як відновити доступ на новому пристрої
Цей розділ стосується лише Сценарію А — коли seed-фраза в безпеці.
Передумови: новий пристрій, який не скомпрометовано; seed-фраза на фізичному носії; безпечне середовище (не публічна мережа Wi-Fi).
Покрокова процедура:
- Встановіть гаманець — завантажте застосунок або розширення виключно з офіційного джерела. Перевірте, що сайт належить розробнику гаманця. Очікуваний результат: встановлено справжній застосунок без модифікацій.
- Оберіть відновлення, а не створення — на етапі ініціалізації виберіть «Відновити з існуючого гаманця» (Restore from seed phrase).
- Введіть seed-фразу — вводьте слова в точній послідовності. Звертайте увагу на мову (зазвичай англійська словник BIP-39) та на можливі помилки при наборі на мобільній клавіатурі.
- Перевірте адресу — після відновлення порівняйте адресу гаманця з тією, яку ви використовували раніше. Адреса має збігатися повністю. Якщо адреса інша — ви ввели фразу неправильно.
- Перевірте баланс — переконайтеся, що SOL та токени на місці. Зверніть увагу, що деякі токени можуть не відображатися автоматично — їх треба додати вручну за адресою контракту.
- Налаштуйте захист — встановіть пароль на відкриття гаманця, увімкніть автоблокування, за можливості — біометричну автентифікацію.
Типова помилка: введення фрази на пристрої, яким ви не повністю контролюєте (робочий ноутбук, чужий телефон, пристрій із встановленим шкідливим ПЗ). Ризик: ключлогер або шкідливе розширення браузера може перехопити фразу.
Безпечний відкат: якщо після відновлення ви помітили підозрілу поведінку (незнайомі транзакції, підключені незнайомі dApps) — негайно переведіть кошти на новий гаманець, створений на іншому, перевіреному пристрої.
Як захистити активи, якщо пристрій не знайдено
Цей розділ стосується Сценарію Б — коли є підстави вважати, що seed-фраза або доступ до гаманця могли скомпрометувати.
Головне правило: не чекайте, поки зловмисник щось зробить. Переміщуйте кошти першими.
- Отримайте новий пристрій — який ніколи не контактував із втраченим і не має спільних облікових записів.
- Створіть новий гаманець — не відновлюйте старий, а створіть новий із новою seed-фразою. Запишіть фразу на папері або металевій плитці. Не зберігайте її в цифровому вигляді.
- Сформуйте транзакцію переказу — на старому гаманці (якщо маєте доступ через інший пристрій) або через експлорер створіть транзакцію переведення всіх коштів на нову адресу.
- Перевірте адресу отримувача — скопіюйте адресу з нового гаманця та вставте в поле переказу. Перевірте перші та останні 4–6 символів візуально. Переконайтеся, що це адреса в мережі Solana, а не іншого блокчейна.
- Підпишіть та відправте — переконайтеся, що комісія адекватна (зазвичай 0.000005 SOL для базової транзакції). Очікуваний результат: кошти зʼявляються на новому гаманці протягом кількох секунд.
- Відключіть старий гаманець від усіх dApps — якщо маєте доступ до підключених застосунків через інший пристрій, відʼєднайте стару адресу.
Що робити, якщо доступу до старого гаманця немає взагалі: якщо seed-фраза була лише на втраченому пристрої й ви не маєте її записаної окремо — відновити доступ неможливо. У цьому випадку залишиться лише задокументувати інцидент для звернення до відповідних сервісів.
Додаткові кроки безпеки:
- Змініть паролі до всіх облікових записів, які були доступні на втраченому пристрої (біржі, пошта, менеджери паролів).
- Вийдіть із усіх активних сесій у сервісах, де це можливо.
- Якщо пристрій мав доступ до хмарного сховища — перевірте його на наявність резервних копій гаманців та видаліть їх.
- Увімкніть двофакторну автентифікацію на всіх повʼязаних акаунтах, використовуючи новий пристрій.
Наступний крок
Після відновлення або міграції коштів на новий гаманець переконайтеся, що нова seed-фраза надійно захищена: фізичний носій у безпечному місці, жодних цифрових копій. Якщо під час перевірки старого гаманця ви виявили ознаки несанкціонованих транзакцій, перейдіть до матеріалу про те, як відстежити, куди пішли вкрадені кошти.