Відстеження вкрадених коштів у мережі Solana зводиться до послідовного перегляду транзакцій у блокчейн-експлорері. Кожна операція незмінно записана в ланцюжок блоків, тому ви можете побачити точний шлях ваших токенів або SOL від вашого гаманця до наступних адрес. Це не повертає кошти автоматично, але дає конкретні дані для подальших дій.
Передумови: адреса гаманця та хеші транзакцій
Щоб почати відстеження, вам потрібні два елементи:
- Адреса вашого гаманця — рядок, що починається з літер і цифр (наприклад, з 1, 2, 3, 4, 5, 6, 7, 8, 9, A, B, C, D, E, F). Це точка відліку: саме звідси кошти пішли.
- Хеші транзакцій — унікальні ідентифікатори кожної операції (рядки з літер і цифр, зазвичай довгі). Їх можна знайти в історії вашого гаманця в застосунку або на сайті експлорера.
Якщо ви не зберігали хеші заздалегідь, це не проблема: відкрийте адресу свого гаманця в експлорері й перегляньте список усіх транзакцій. Серед них буде та, що відповідає втраті коштів.
Ніколи не діліться своєю seed-фразою, приватним ключем чи паролем ні з ким під час цього процесу. Ці дані потрібні лише вам і лише для відновлення доступу до гаманця, не для перевірки транзакцій.
Покрокове відстеження через експлорер
Використовуйте будь-який популярний експлорер мережі Solana (Solscan, SolanaFM, офіційний Solana Explorer). Процес однаковий для всіх:
- Відкрийте адресу свого гаманця у полі пошуку експлорера. Ви побачите список транзакцій із позначками часу, типами операцій та сумами.
- Знайдіть підозрілу транзакцію за часом і сумою. Зверніть увагу на тип: це може бути пряма передача SOL (Transfer), виклик смарт-контракту (Instruction) або взаємодія з токен-програмою (SPL Transfer).
- Відкрийте сторінку цієї транзакції за хешем. Перегляньте розділи «From» (відправник) і «To» (отримувач). Якщо кошти пішли на невідому адресу — це ваш перший проміжний пункт.
- Перейдіть за адресою отримувача. Відкрийте її сторінку в експлорері так само, як це робили зі своїм гаманцем. Перегляньте її транзакції: чи виведені звідти кошти далі, на яку адресу, в якому обсязі.
- Продовжуйте ланцюжок. Зазвичай вкрадені кошти проходять через кілька проміжних гаманців перед тим, як потрапити на фінальну адресу. Фіксуйте кожну адресу і кожен хеш транзакції між ними.
- Зверніть увагу на деталі. У деяких випадках кошти не просто пересилаються, а обмінюються через DEX (децентралізовані біржі) на інші токени або згоряються. Це видно за типом операції — Swap або Burn.
Очікуваний результат: ви отримаєте послідовність адрес і хешів транзакцій, що показує повний шлях коштів від вашого гаманця до кінцевої точки.
Обмеження: якщо кошти пройшли через mixer (сервіс змішування) або bridge (перехід в іншу мережу), подальше відстеження в межах Solana стає неможливим — ланцюжок обривається на адресі сервісу.
Як зберегти докази: скріншоти, хеші, адреси
Фіксуйте кожен крок відстеження системно, а не хаотично. Це потрібно для того, щоб будь-хто (спеціаліст, правоохоронець, служба підтримки платформи) міг відтворити ваш шлях без додаткових питань.
- Створіть текстовий документ і запишіть туди: адресу вашого гаманця, хеш кожної транзакції в ланцюжку, адресу кожного проміжного гаманця, суми та час операцій.
- Зробіть скріншоти кожної транзакції в експлорері так, щоб було видно: хеш, відправника, отримувача, суму, час і статус (Success/Fail). Зберігайте скріншоти в окремій папці.
- Перевірте повноту: відкрийте записаний хеш у експлорері й переконайтеся, що скріншот відповідає тому, що ви бачите зараз. Блокчейн не змінюється, тому дані мають збігатися повністю.
- Збережіть документ і скріншоти у кількох надійних місцях (хмарне сховище, флешка). Не зберігайте їх лише на одному пристрої.
Типові помилки
- Плутанина між токеном і SOL. У гаманці можуть бути різні токени (SPL-токени). Переконайтеся, що ви відстежуєте саме той актив, який було втрачено. Перевірте символ токена (mint address) у деталізації транзакції.
- Ігнорування комісій. Сума транзакції може відрізнятися від очікуваної на величину комісії (transaction fee). Це норма, а не ознака додаткового виведення.
- Зупинка на першому проміжному гаманці. Кошти рідко залишаються на першій же адресі. Якщо ви бачите, що з цієї адреси кошти виведені далі — продовжуйте ланцюжок.
- Спроба зв'язатися з адресатами. Не пишіть на проміжні або кінцеві адреси з вимогою повернути кошти. Це марно і може створити додаткові ризики.
- Довіра стороннім «службам відстеження». Будь-хто, хто обіцяє повернути кошти за гроші або просить ваші секретні дані для «аналізу» — шахрай. Ви вже маєте всі інструменти для відстеження у відкритому експлорері.
Безпечний наступний крок
Після того як ви зібрали повний ланцюжок адрес і хешів, наступні дії залежать від контексту втрати:
- Зверніться до служби підтримки платформи, якщо втрата пов'язана з централізованим сервісом (біржа, мост, застосунок). Надайте збережені докази — хеші та скріншоти. Централізовані сервіси іноді можуть заморозити кошти на своєму боці.
- Зверніться до кібербезпекових спеціалістів, якщо сума значна. Надайте їм зібраний документ із ланцюжком транзакцій — це заощадить час і уникне повторного аналізу.
- Переконайтеся, що ваш гаманець більше не вразливий. Якщо витік стався через підпис підозрілої транзакції — перевірте, чи не надано сторонньому контракту постійного доступу до ваших коштів. За потреби створіть новий гаманець і переведіть туди залишки. Детальніше про це — у матеріалі Що робити, якщо підписав підозрілу транзакцію.
Відстеження не гарантує повернення коштів, але без системно зібраних доказів жодна подальша дія — ні звернення до підтримки, ні заява, ні робота зі спеціалістом — не буде ефективною.