Перш ніж підключати гаманець до нового застосунку чи сайту на Solana, ви маєте переконатися, що сервіс не викраде ваші кошти. Нижче — послідовний алгоритм перевірки, який допоможе відрізнити надійний проєкт від шахрайського, не покладаючись на інтуїцію.
Передумови
Щоб перевірка була ефективною, підготуйте кілька речей:
- Розширений гаманець із окремим підключенням. Створіть окремий гаманець або використовуйте функцію «тільки перегляд» у Phantom чи Solflare для першого контакту з незнайомим сайтом. На цьому гаманці не має бути значних сум.
- Розуміння, що саме ви шукаєте. Визначте тип сервісу: обмінник, DApp для стейкінгу, маркетплейс NFT, мост чи щось інше. Чіткий запит допоможе знайти реальні відгуки саме в потрібній категорії.
- Базове розуміння того, які дії ви дозволяєте. Підключення гаманця — це не автоматичний дозвіл на списання коштів, але деякі застосунки можуть вимагати широкі повноваження. Ви маєте розуміти різницю між «переглядом балансу» та «підписанням транзакції».
Якщо ви ще не знайомі з тим, як шахраї створюють підроблені токени для приманки користувачів, варто перед цим прочитати матеріал про підроблені токени Solana — це допоможе краще розуміти мотиви шахраїв.
Покрокова перевірка репутації: спільнота, відгуки, історія
Крок 1. Перевірка офіційних каналів
Знайдіть сайт проєкту та перейдіть до розділів із посиланнями на соціальні мережі. Перевірте:
- Twitter/X. Коли створено акаунт? Скільки справжніх підписників? Чи є органічні обговорення під постами, чи лише однотипні коментарі на кшталт «great project»?
- Discord. Чи відкритий сервер для перегляду без реєстрації? Скільки учасників онлайн у різні години доби? Чи відповідають адміністратори на конкретні технічні запитання, чи лише посилають на купівлю токена?
- GitHub. Якщо проєкт стверджує, що є open-source, перевірте наявність репозиторію. Чи є реальні коміти від кількох розробників? Чи не створений репозиторій тиждень тому з одним завантаженим файлом?
Крок 2. Пошук незалежних відгуків
Не обмежуйтеся відгуками на самому сайті проєкту. Шукайте поза його контролем:
- Reddit. Введіть назву проєкту в пошук на r/solana, r/CryptoCurrency та інших відповідних спільнотах. Звертайте увагу на критичні дописи — саме там часто з'являється перша інформація про проблеми.
- Twitter/X. Пошук за назвою проєкту з фільтром за останніми тижнями. Шукайте скарги на затримки виведення, незрозумілі списання чи відсутність підтримки.
- Спеціалізовані ресурси. Перевірте, чи є згадки про проєкт на платформах, що аналізують криптосервіси. Шукайте конкретні скарги, а не лише рекламні статті.
Крок 3. Аналіз історії проєкту
Зверніть увагу на часові межі:
- Домен сайту. Використовуйте сервіси перевірки реєстрації домену, щоб дізнатися, коли його створено. Домен, зареєстрований кілька днів тому, що позиціює себе як «відомий обмінник» — це червоний прапорець.
- Зміни в команді та продуктах. Чи не змінювався проєкт різко свою спеціалізацію? Наприклад, якщо спочатку це був NFT-маркетплейс, а тепер — «надійний міст для переказів», такі стрибки вимагають додаткової обережності.
- Попередні інциденти. Шукайте інформацію про хакерські атаки, втрату коштів користувачів чи раптове закриття попередніх продуктів тієї ж команди.
Перевірка результату
Після збору інформації зважте всі фактори. Ось чіткі критерії для прийняття рішення:
| Критерій | Світло-зелений сигнал (можна пробувати з обережністю) | Червоний сигнал (утримайтеся) |
|---|---|---|
| Вік домену | Більше 6 місяців | Менше 2 тижнів |
| GitHub | Активний розвиток, кілька контриб'юторів | Відсутній або порожній |
| Відгуки на Reddit | Є як позитивні, так і критичні з нормальними відповідями команди | Лише хвалебні, або взагалі жодних |
| Discord | Жива спільнота, адміністратори відповідають на запитання | Закритий сервер, ботоподібні учасники, ігнорування запитань |
| Партнери | Є зворотні посилання з сайтів партнерів | Логотипи партнерів без зворотних посилань |
Практична перевірка перед підключенням гаманця: навіть якщо всі сигнали зелені, спочатку підключіть гаманець із мінімальним балансом. Виконайте одну просту дію (наприклад, перегляд балансу через сайт) і перевірте, чи не з'явилися незрозумілі транзакції в історії. Лише після цього можна вважати первинну перевірку завершеною.
Якщо ви помітили підозрілу активність після підключення, негайно відключіть гаманець у налаштуваннях та перевірте активні схвалення (approvals) у вашому гаманці.
Типові пастки: куплені відгуки, фальшиві партнери
Шахраї адаптуються, тому знайте найпоширеніші методи створення ілюзії надійності:
- Куплені відгуки на Trustpilot та подібних сайтах. Ознаки: однотипні формулювання, відгуки від акаунтів без іншої активності, хвиля позитивних відгуків за короткий період. Перевіряйте профілі авторів — справжні користувачі зазвичай мають історію відгуків про різні сервіси.
- Фальшиві логотипи партнерів. Сайт розміщує логотипи Solana, відомих бірж чи гаманців без посилань на спільні сторінки. Перевірте: клікніть на логотип. Якщо він не веде на сторінку партнера з підтвердженням співпраці — це декорація.
- Підроблені профілі засновників. LinkedIn-профілі, створені місяць тому, з фотографіями, згенерованими штучним інтелектом, або вкраденими з інших людей. Зворотний пошук по зображеннях допоможе виявити такі випадки.
- Астрологічні відгуки в Discord. Велика кількість учасників, але жодного змістовного обговорення продукту. Замість цього — хайп, меми та заклики «купити раніше за інших». Це ознака не стільки шахрайства, скільки маніпуляції, але ризик втрати коштів від цього не менший.
- Клонування відомих сайтів. Домен, що відрізняється від оригіналу на одну літеру (наприклад, «phant0m.so» замість «phantom.app»). Завжди перевіряйте адресу в рядку браузера перед підключенням гаманця.
Безпечний наступний крок
Після успішної перевірки репутації сайту чи застосунку дотримуйтеся таких правил для подальшої взаємодії:
- Підключайте лише той гаманець, який ви плануєте використовувати. Не підключайте основний холодний гаманець до DApp, якщо для цього достатньо гарячого з обмеженим балансом.
- Читайте кожне вікно підписання транзакції. Сервіс має показувати, що саме ви підписуєте: яку суму, на яку адресу, який токен. Якщо вікно містить незрозумілі дані або суму, яку ви не ініціювали — не підписуйте.
- Періодично перевіряйте активні підключення. У вашому гаманці є розділ із підключеними застосунками. Відключайте ті, якими не користуєтеся.
- Якщо стикаєтеся з непередбачуваною ситуацією — наприклад, на ваш гаманець раптово надійшли невідомі токени з підозрілим походженням, не намагайтеся їх продати чи обміняти. Це може бути підготовка до атаки. У такому випадку варто ознайомитися з тим, що таке адреса-дроп і як не стати жертвою.
Перевірка репутації — це не одноразова дія, а звичка. Навіть відомий сервіс може змінити політику безпеки або бути скомпрометований. Регулярна обережність коштує значно менше, ніж відновлення втрачених коштів.