Підроблений airdrop — це не просто спам у гаманці. Це цілеспрямована спроба змусити вас підписати транзакцію, яка вилучить ваші кошти. Нижче наведено чіткий алгоритм, який дозволяє відрізнити справжнє розподілення токенів від шахрайської пастки ще до того, як ви натиснете будь-яку кнопку.

Передумови: як працюють справжні airdrop

Справжній airdrop на Solana базується на одному ключовому принципі: проєкт надсилає токени на вашу адресу без жодних дій з вашого боку. Ви не підключаєте гаманець до сайту, не натискаєте «claim», не підписуєте транзакцію для отримання. Токени просто з'являються в балансі.

Типова модель легітимного airdrop виглядає так:

  • Проєкт аналізує ончейн-діяльність (транзакції, взаємодію з певними протоколами, утримання NFT) за визначений період.
  • Формується список адрес, які відповідають критеріям.
  • Проєкт відправляє токени (SPL-токени) безпосередньо на ці адреси через стандартну трансфер-транзакцію.
  • Ви отримуєте токени й можете з ними щось зробити: продати, утримувати, делегувати. Або проігнорувати — це ваш вибір.

Іноді легітимні проєкти справді створюють сторінку для додаткових дій — наприклад, стейкінгу отриманих токенів або голосування. Але саме отримання токенів ніколи не вимагає від вас жодної транзакції.

Цей принцип — ваш головний орієнтир. Будь-який airdrop, де для отримання токенів потрібно щось підписати, є підозрілим за визначенням.

Ознаки підробленого airdrop

Шахраї адаптуються, але базова схема залишається стабільною. Ось критерії, за якими можна швидко відсіяти більшість підробок.

Токени вже на балансі, але їх потрібно «забрати». Ви бачите непізнаний токен у гаманці. При спробі взаємодіяти з ним (натиснути на токен у Phantom чи Solflare) гаманець пропонує перейти на сторонній сайт для «claim». Це основна і найпоширеніша ознака.

Сайт вимагає підключення гаманця та підписання транзакції. Легітимний розподіл не потребує жодного підпису. Якщо сайт каже «підключіть гаманець, щоб верифікувати адресу» або «підпишіть транзакцію для підтвердження» — це шахрайство. Підпис у цьому контексті — це дозвіл на операцію з вашими коштами.

Токен має назву, схожу на відомий проєкт, але з відмінностями. «JUP», «JITO», «BONK» — шахраї створюють токени з ідентичними або майже ідентичними назвами та символами. Візуально у гаманці вони виглядають так само, але за контрактом — це абсолютно інший актив без жодної цінності.

Нагадування надходять через особисті повідомлення. Ніхто з легітимних проєктів не надсилає DM у Twitter, Telegram чи Discord із повідомленням «Ви отримали airdrop, перейдіть за посиланням». Це завжди шахрайство, незалежно від того, наскільки профіль виглядає справжнім.

Строк терміну дії. «Claim протягом 24 годин, інакше токени згорять». Справжні airdrop не мають таких обмежень. Це психологічний тиск, щоб ви не встигли подумати й перевірити.

Сумнівний домен. Адреса сайту містить додаткові слова, дефіси, цифри або використовує схожі символи замість оригінальних. Детальну перевірку доменів дивіться в окремому матеріалі про фішингові сайти.

Покрокова перевірка легітимності

Коли ви бачите непізнаний токен у гаманці або отримуєте повідомлення про airdrop, дійте за цим алгоритмом.

Крок 1. Перевірте, чи вимагає отримання будь-яких дій. Якщо токен вже на балансі — це ще не означає, що він легітимний. Але якщо для його «отримання» чи «активації» потрібно перейти на сайт і підписати щось — зупиніться. Це достатня підстава не продовжувати.

Крок 2. Знайдіть офіційний проєкт, з яким асоціюється токен. Не шукайте через повідомлення, яке вам надіслали. Введіть назву токена в пошук independently. Знайдіть офіційний сайт проєкту та його перевірені соцмережі. Перевірте, чи вони взагалі проводили airdrop і чи збігаються дати.

Крок 3. Перевірте контракт токена (mint address). У гаманці натисніть на токен і знайдіть його адресу контракту. Порівняйте її з тією, що опублікована на офіційному сайті проєкту. Якщо адреси не збігаються — це підробка. Навіть одна літера чи цифра робить токен абсолютно іншим активом.

Крок 4. Оцініть ліквідність токена. Відкрийте будь-який агрегатор даних (наприклад, Birdeye або Dexscreener) і вставте адресу контракту. Якщо у токена немає ліквідності в пулі, немає реальних транзакцій купівлі-продажу, а графік порожній — це безцінний актив, створений виключно для приманки.

Крок 5. Перевірте, що саме просить підписати сайт (якщо ви все ж відкрили його). Не підписуйте. Просто подивіться на деталі транзакції у вашому гаманці. Якщо там є операції типу transfer, set authority, звернення до невідомих програм — це не «верифікація». Це спроба вилучити кошти чи змінити власника вашого акаунту. Детальніше про небезпечні підписи читайте в матеріалі про шкідливі підписи в Solana.

Крок 6. Прийміть рішення на основі фактів. Якщо хоча б один пункт викликає сумнів — не взаємодійте з токеном і не підписуйте нічого на сторонньому сайті.

Типові пастки

Шахраї використовують кілька перевірених схем. Знання кожної з них допомагає миттєво розпізнати пастку.

Drain-транзакція під виглядом claim. Ви підключаєте гаманець до сайту, натискаєте «Claim», гаманець показує транзакцію на підпис. У тексті транзакції заховано переказ ваших SOL або інших цінних токенів на адресу шахраїв. Токен, який ви нібито «отримуєте», не має жодної цінності.

Зміна власника акаунту (set authority). Замість прямого переказу шахраї просять підписати транзакцію, яка передає контроль над вашим адрес-простором (PDA — Program Derived Address) або токен-акаунтом. Після цього ви втрачаєте можливість керувати своїми активами на цій адресі.

Закритий стейкінг або «lock». Сайт пропонує «заблокувати» отримані токени для отримання додаткової винагороди. Насправді підписана транзакція переводить ваші реальні кошти на контроль шахраїв, а «винагорода» ніколи не виплачується.

Підроблені сторінки управління. Сайт імітує інтерфейс відомого проєкту (Jupiter, Marinade, інших) і пропонує «управляти вашим airdrop». Візуально все схоже, але домен — підроблений, а транзакції — шкідливі.

Спільні пастки з фішинговими сайтами. Підроблений airdrop часто є лише причиною, щоб заманити вас на фішингову сторінку. Сам сайт може виглядати переконливо, але його мета — викрасти ваші кошти через підписану транзакцію.

Безпечний наступний крок

Якщо ви виявили у своєму гаманці токени від очевидного підробленого airdrop, найбезпечніша дія — нічого не робити.

Непізнаний токен у балансі сам по собі не становить загрози. Він не може «викрасти» ваші SOL, не може змінити ваші права власності, не активує жодних скриптів автоматично. Це просто запис у реєстрі Solana, який прив'язаний до вашої адреси.

Що можна зробити за бажанням:

  • Ігнорувати. Токен залишиться в гаманці, але не вплине на ваші кошти. У деяких гаманцях можна приховати непотрібні токени з відображення.
  • Закрити токен-акаунт. У гаманцях на базі Solana кожен SPL-токен створює окремий акаунт, за який стягується плата за оренду (rent). Ви можете закрити цей токен-акаунт через інтерфейс гаманця — тоді оренда повернеться на ваш баланс. Це безпечна операція, яка не вимагає підключення до сторонніх сайтів.
  • Не намагайтеся «продати» підроблений токен. Спроба обміняти безцінний токен через DEX може призвести до того, що ви заплатите комісію за транзакцію та сліп-пул (slippage), а реальний вихід отримає шахрай, який налаштував пул.

Якщо ви вже підключили гаманець до підозрілого сайту, але не підписали жодної транзакції — ваші кошти в безпеці. Підключення гаманця (connection) саме по собі дає сайту лише можливість бачити ваш баланс і запитувати підписи. Воно не дозволяє здійснювати транзакції без вашого підтвердження.

Якщо ви підписали транзакцію на підозрілому сайті — негайно перевірте баланс свого гаманця та історію транзакцій. Якщо кошти вилучено, перенесіть залишок на іншу адресу з іншою seed-фразою. Скопрометований гаманець більше не є безпечним для зберігання коштів, навіть якщо шахраї забрали не все.

Головне правило: справжній airdrop не потребує від вас жодних дій для отримання. Усе, що вимагає підпису, підключення чи терміновості — це не подарунок, а пастка.

Джерела