Єдиний спосіб не втратити кошти через підроблений гаманець — перевірити його джерело до того, як ви введете будь-які дані. Нижче наведено чіткий алгоритм, який працює для будь-якого гаманця на Solana, незалежно від того, чи це розширення браузера, мобільний застосунок чи десктопна програма.

Передумови: де шукати офіційні джерела

Офіційний гаманець — це програма, вихідний код якої відкритий, розробники відомі, а посилання ведуть безпосередньо від команди проєкту. Усе інше — це завжди ризик.

Надійні місця для пошуку:

  • Офіційний сайт розробника гаманця. Адресу сайту беріть виключно з перевірених джерел: документації Solana (solana.com/docs), офіційного репозиторію на GitHub або перевірених оглядів.
  • Репозиторій на GitHub. Офіційні гаманці ведуть відкритий код. Якщо проєкт стверджує, що він open-source, але репозиторію немає або він порожній — це червоний прапорець.
  • Офіційні магазини застосунків. Для мобільних гаманців — це App Store та Google Play. Увага: у цих магазинах теж бувають підробки, тому перевіряйте ім'я розробника та кількість завантажень.
  • Офіційні каталоги розширень. Для браузерних гаманців — Chrome Web Store, Firefox Add-ons або Brave Extensions. Перевіряйте розробника та дату останнього оновлення.

Чого слід уникати як джерел:

  • Рекламних посилань у пошукових системах (перші результати з позначкою «Реклама» можуть вести на підробку).
  • Посилань у месенджерах, соцмережах, електронних листах від невідомих відправників.
  • Сайтів-клонів, які відрізняються від оригіналу однією літерою в домені (наприклад, phantomwalllet.io замість phantom.app).

Покрокова перевірка гаманця

Цей алгоритм застосуйте до будь-якого гаманця, перш ніж створювати в ньому адреси або переказувати кошти.

Крок 1. Перевірте домен сайту

Відкрийте сайт гаманця і уважно прочитайте адресу в рядку браузера. Шахраї створюють точні копії сайтів, змінюючи одну літеру: замість «l» (латинське) ставлять «I» (велика латинська i) або «1» (цифра), замість «o» — «0». Перевірте кожен символ. Збережіть правильну адресу в закладки й надалі користуйтеся лише ними.

Крок 2. Знайдіть офіційний репозиторій на GitHub

На сайті гаманця має бути посилання на GitHub. Перейдіть туди й перевірте:

  • Кількість зірок (stars) — у популярних гаманців їх тисячі.
  • Дату останнього коміту — активний проєкт оновлюється регулярно.
  • Наявність перевірених релізів — у секції Releases мають бути підписані версії для завантаження.
  • Вкладку Issues — реальні проєкти мають відкриті обговорення, а не порожню сторінку.

Крок 3. Перевірте розширення в браузері або застосунок у магазині

Для браузерних гаманців:

  • Відкрийте сторінку розширення в Chrome Web Store або аналогічному каталозі.
  • Перевірте ім'я розробника — воно має збігатися з офіційним.
  • Перевірте кількість користувачів — у справжніх гаманців їх сотні тисяч або мільйони.
  • Перевірте дату останнього оновлення — вона має бути не старішою за кілька тижнів.

Для мобільних застосунків:

  • Знайдіть застосунок в App Store або Google Play за точною назвою.
  • Перевірте розробника (вказано під назвою застосунку).
  • Зверніть увагу на кількість оцінок та відгуків — підробки зазвичай мають мало відгуків або вони виглядають однотипно.

Крок 4. Перевірте, чи гаманець запитує seed-фразу для імпорту

Будь-який справжній гаманець дозволяє імпортувати існуючий гаманець через seed-фразу. Це нормальна функція. Але звертайте увагу на контекст: якщо ви знайшли гаманець через рекламне посилання, а він одразу пропонує «відновити» гаманець — це може бути пастка, створена саме для збору seed-фраз. Тому спочатку переконайтеся в офіційності за кроками 1–3, і лише потім користуйтеся функцією імпорту.

Крок 5. Створіть тестову адресу і перевірте її в експлорері

Створіть у гаманці нову адресу (не імпортуйте існуючу). Скопіюйте цю адресу і відкрийте її в експлорері Solana (наприклад, solscan.io або solana.fm). Якщо адреса відображається, має нульовий баланс і правильний формат (рядок з 43–44 символів, що починається з літер і цифр) — це свідчить на користь того, що гаманець генерує справжні адреси Solana.

Перевірка результату

Після виконання всіх кроків ви маєте мати чітку відповідь на три запитання:

  1. Домен сайту збігається з офіційним? — Перевірено посимвольно, адреса збережена в закладки.
  2. Репозиторій на GitHub реальний і активний? — Є релізи, коміти, обговорення, тисячі зірок.
  3. Розширення або застосунок у офіційному магазині від правильного розробника? — Кількість користувачів і оцінок відповідає популярному проєкту.

Якщо хоча б на одне з цих запитань відповідь «ні» або «не впевнений» — не використовуйте цей гаманець для зберігання коштів. Якщо всі три відповіді позитивні — гаманець з високою ймовірністю офіційний.

Додаткова перевірка: порівняйте адресу контракту токена SPL у вашому гаманці з адресою на офіційному сайті токена. Вони мають збігатися повністю. Навіть одна відмінна літера означає, що це інший токен.

Типові пастки шахраїв

Знання механік шахрайства допомагає розпізнати їх раніше, ніж ви зробите помилку.

  • Клонування сайтів. Візуально ідентична копія офіційного сайту гаманця на підробленому домені. Коли ви створюєте гаманець на такому сайті, seed-фразу генерує сервер шахраїв — вони миттєво отримують доступ до ваших коштів.
  • Підроблені розширення. Розширення з такою самою іконкою та назвою, але від іншого розробника. Може працювати коректно для дрібних сум, але змінювати адресу одержувача при великих переказах.
  • «Оновлення» гаманця. Спливаюче вікно або повідомлення з вимогою «оновити гаманець» за посиланням. Справжні гаманці оновлюються через офіційний магазин розширень або застосунків, а не через випадкові посилання.
  • Фальшиві застосунки в магазинах. Застосунок із назвою, що імітує популярний гаманець, але від невідомого розробника. Може запитувати додаткові дозволи (доступ до контактів, камери, файлів), які справжній гаманець не потребує.
  • «Технічна підтримка» в месенджерах. Будь-хто, хто пише вам першим і пропонує допомогти з гаманцем — шахрай. Офіційні команди ніколи не ініціюють контакт у такий спосіб.

Безпечний наступний крок

Після того, як ви переконалися в офіційності гаманця, наступний критичний етап — правильне зберігання seed-фрази. Саме вона є єдиним способом відновити доступ до коштів за будь-яких обставин: втрата пристрою, поломка, видалення застосунку. Якщо seed-фразу буде скомпрометовано, жодна перевірка гаманця не захистить ваші кошти. Тому обов'язково перейдіть до наступного розділу, де детально розібрано, що таке seed-фраза і як її зберігати.

Джерела