Перш ніж підключати гаманець до нового застосунку чи сайту на Solana, ви маєте переконатися, що сервіс не викраде ваші кошти. Нижче — послідовний алгоритм перевірки, який допоможе відрізнити надійний проєкт від шахрайського, не покладаючись на інтуїцію.

Передумови

Щоб перевірка була ефективною, підготуйте кілька речей:

  • Розширений гаманець із окремим підключенням. Створіть окремий гаманець або використовуйте функцію «тільки перегляд» у Phantom чи Solflare для першого контакту з незнайомим сайтом. На цьому гаманці не має бути значних сум.
  • Розуміння, що саме ви шукаєте. Визначте тип сервісу: обмінник, DApp для стейкінгу, маркетплейс NFT, мост чи щось інше. Чіткий запит допоможе знайти реальні відгуки саме в потрібній категорії.
  • Базове розуміння того, які дії ви дозволяєте. Підключення гаманця — це не автоматичний дозвіл на списання коштів, але деякі застосунки можуть вимагати широкі повноваження. Ви маєте розуміти різницю між «переглядом балансу» та «підписанням транзакції».

Якщо ви ще не знайомі з тим, як шахраї створюють підроблені токени для приманки користувачів, варто перед цим прочитати матеріал про підроблені токени Solana — це допоможе краще розуміти мотиви шахраїв.

Покрокова перевірка репутації: спільнота, відгуки, історія

Крок 1. Перевірка офіційних каналів

Знайдіть сайт проєкту та перейдіть до розділів із посиланнями на соціальні мережі. Перевірте:

  • Twitter/X. Коли створено акаунт? Скільки справжніх підписників? Чи є органічні обговорення під постами, чи лише однотипні коментарі на кшталт «great project»?
  • Discord. Чи відкритий сервер для перегляду без реєстрації? Скільки учасників онлайн у різні години доби? Чи відповідають адміністратори на конкретні технічні запитання, чи лише посилають на купівлю токена?
  • GitHub. Якщо проєкт стверджує, що є open-source, перевірте наявність репозиторію. Чи є реальні коміти від кількох розробників? Чи не створений репозиторій тиждень тому з одним завантаженим файлом?

Крок 2. Пошук незалежних відгуків

Не обмежуйтеся відгуками на самому сайті проєкту. Шукайте поза його контролем:

  • Reddit. Введіть назву проєкту в пошук на r/solana, r/CryptoCurrency та інших відповідних спільнотах. Звертайте увагу на критичні дописи — саме там часто з'являється перша інформація про проблеми.
  • Twitter/X. Пошук за назвою проєкту з фільтром за останніми тижнями. Шукайте скарги на затримки виведення, незрозумілі списання чи відсутність підтримки.
  • Спеціалізовані ресурси. Перевірте, чи є згадки про проєкт на платформах, що аналізують криптосервіси. Шукайте конкретні скарги, а не лише рекламні статті.

Крок 3. Аналіз історії проєкту

Зверніть увагу на часові межі:

  • Домен сайту. Використовуйте сервіси перевірки реєстрації домену, щоб дізнатися, коли його створено. Домен, зареєстрований кілька днів тому, що позиціює себе як «відомий обмінник» — це червоний прапорець.
  • Зміни в команді та продуктах. Чи не змінювався проєкт різко свою спеціалізацію? Наприклад, якщо спочатку це був NFT-маркетплейс, а тепер — «надійний міст для переказів», такі стрибки вимагають додаткової обережності.
  • Попередні інциденти. Шукайте інформацію про хакерські атаки, втрату коштів користувачів чи раптове закриття попередніх продуктів тієї ж команди.

Перевірка результату

Після збору інформації зважте всі фактори. Ось чіткі критерії для прийняття рішення:

Критерій Світло-зелений сигнал (можна пробувати з обережністю) Червоний сигнал (утримайтеся)
Вік домену Більше 6 місяців Менше 2 тижнів
GitHub Активний розвиток, кілька контриб'юторів Відсутній або порожній
Відгуки на Reddit Є як позитивні, так і критичні з нормальними відповідями команди Лише хвалебні, або взагалі жодних
Discord Жива спільнота, адміністратори відповідають на запитання Закритий сервер, ботоподібні учасники, ігнорування запитань
Партнери Є зворотні посилання з сайтів партнерів Логотипи партнерів без зворотних посилань

Практична перевірка перед підключенням гаманця: навіть якщо всі сигнали зелені, спочатку підключіть гаманець із мінімальним балансом. Виконайте одну просту дію (наприклад, перегляд балансу через сайт) і перевірте, чи не з'явилися незрозумілі транзакції в історії. Лише після цього можна вважати первинну перевірку завершеною.

Якщо ви помітили підозрілу активність після підключення, негайно відключіть гаманець у налаштуваннях та перевірте активні схвалення (approvals) у вашому гаманці.

Типові пастки: куплені відгуки, фальшиві партнери

Шахраї адаптуються, тому знайте найпоширеніші методи створення ілюзії надійності:

  • Куплені відгуки на Trustpilot та подібних сайтах. Ознаки: однотипні формулювання, відгуки від акаунтів без іншої активності, хвиля позитивних відгуків за короткий період. Перевіряйте профілі авторів — справжні користувачі зазвичай мають історію відгуків про різні сервіси.
  • Фальшиві логотипи партнерів. Сайт розміщує логотипи Solana, відомих бірж чи гаманців без посилань на спільні сторінки. Перевірте: клікніть на логотип. Якщо він не веде на сторінку партнера з підтвердженням співпраці — це декорація.
  • Підроблені профілі засновників. LinkedIn-профілі, створені місяць тому, з фотографіями, згенерованими штучним інтелектом, або вкраденими з інших людей. Зворотний пошук по зображеннях допоможе виявити такі випадки.
  • Астрологічні відгуки в Discord. Велика кількість учасників, але жодного змістовного обговорення продукту. Замість цього — хайп, меми та заклики «купити раніше за інших». Це ознака не стільки шахрайства, скільки маніпуляції, але ризик втрати коштів від цього не менший.
  • Клонування відомих сайтів. Домен, що відрізняється від оригіналу на одну літеру (наприклад, «phant0m.so» замість «phantom.app»). Завжди перевіряйте адресу в рядку браузера перед підключенням гаманця.

Безпечний наступний крок

Після успішної перевірки репутації сайту чи застосунку дотримуйтеся таких правил для подальшої взаємодії:

  1. Підключайте лише той гаманець, який ви плануєте використовувати. Не підключайте основний холодний гаманець до DApp, якщо для цього достатньо гарячого з обмеженим балансом.
  2. Читайте кожне вікно підписання транзакції. Сервіс має показувати, що саме ви підписуєте: яку суму, на яку адресу, який токен. Якщо вікно містить незрозумілі дані або суму, яку ви не ініціювали — не підписуйте.
  3. Періодично перевіряйте активні підключення. У вашому гаманці є розділ із підключеними застосунками. Відключайте ті, якими не користуєтеся.
  4. Якщо стикаєтеся з непередбачуваною ситуацією — наприклад, на ваш гаманець раптово надійшли невідомі токени з підозрілим походженням, не намагайтеся їх продати чи обміняти. Це може бути підготовка до атаки. У такому випадку варто ознайомитися з тим, що таке адреса-дроп і як не стати жертвою.

Перевірка репутації — це не одноразова дія, а звичка. Навіть відомий сервіс може змінити політику безпеки або бути скомпрометований. Регулярна обережність коштує значно менше, ніж відновлення втрачених коштів.

Джерела