Шкідливе розширення браузера може повністю скомпрометувати ваш гаманець ще до того, як ви натиснете кнопку підключення. Нижче — покрокова інструкція, як перевірити встановлені розширення, виявити небезпечні та усунути загрозу без ризику для коштів.

Передумови: як розширення можуть скомпрометувати гаманець

Розширення браузера працюють у тому самому середовищі, що й відкриті вебсторінки. Це означає, що будь-яке розширення має доступ до DOM-дерева сторінки, може перехоплювати введені дані, модифікувати вміст і відправляти інформацію на сторонні сервери.

Для гаманця на Solana це створює три конкретні вектори атаки:

  • Перехоплення seed-фрази. Якщо ви коли-небудь вводили відновлювальну фразу на вебсторінці, шкідливе розширення могло зчитати її з полів форми до того, як гаманець зашифрував дані локально.
  • Підміна адреси одержувача. Розширення може непомітно замінити скопійовану адресу на свою під час переказу SOL або токенів. Ви бачите правильну адресу у полі, але фактично кошти підуть шахраям.
  • Модифікація транзакції. Деякі шкідливі розширення змінюють параметри транзакції після того, як ви її підписали, але до відправки в мережу. Наприклад, додають прихований переказ токенів або змінюють суму.

Ключовий момент: шкідливе розширення не потребує дозволу на підключення до вашого гаманця. Воно працює на рівні браузера, а не на рівні блокчейну.

Покрокова перевірка встановлених розширень

Процедура однакова для Chrome, Brave, Edge та інших браузерів на базі Chromium. Для Firefox інтерфейс трохи відрізняється, але логіка збігається.

Крок 1. Відкрийте повний список розширень

У браузері на базі Chromium введіть у адресний рядок chrome://extensions і натисніть Enter. У Firefox — about:addons.

Увімкніть режим розробника (перемикач у правому верхньому куті в Chromium), щоб побачити додаткову інформацію: ідентифікатор розширення, шлях до файлів, дозволи.

Крок 2. Відсортуйте за датою встановлення

Натисніть на заголовок стовпця з датою, щоб розширення впорядкувалися від найновіших до найстаріших. Це допоможе швидко знайти ті, які ви не впізнаєте або не пам'ятаєте встановлення.

Крок 3. Перевірте кожне розширення за критеріями

Для кожного запису у списку перевірте такі параметри:

  • Назва та розробник. Чи збігається назва з офіційною? Чи правильне ім'я розробника? Шахраї часто використовують схожі назви: замість «Phantom» — «Phant0m» або «Phantom Wallet Pro».
  • Кількість користувачів. Офіційні розширення популярних гаманців мають мільйони встановлень. Якщо ви бачите тисячі або сотні — це привід для перевірки.
  • Дозволи. Натисніть «Деталі» і перегляньте розділ дозволів. Гаманцю потрібен доступ до даних на сайтах. Якщо розширення, яке не є гаманцем, просить доступ до всіх сайтів — це червоний прапорець.
  • Домашня сторінка розширення. Перейдіть за посиланням на сторінку розширення в магазині. Перевірте, чи веде вона на офіційний сайт розробника, а не на сторонній домен.

Крок 4. Вимкніть підозрілі розширення

Не видаляйте одразу — вимкніть перемикач. Це дозволить вам перевірити, чи не порушиться робота браузера чи потрібних сервісів. Якщо після вимкнення все працює нормально і ви не впізнаєте розширення — переходьте до видалення.

Крок 5. Видаліть підтверджені шкідливі розширення

Натисніть «Видалити» та підтвердіть дію. Після цього обов'язково закрийте й відкрийте браузер заново. Деякі шкідливі розширення залишають фонові процеси, які припиняються лише після повного перезапуску.

Перевірка результату

Після видалення підозрілих розширень виконайте три перевірки, щоб переконатися, що гаманець не скомпрометовано.

Перевірка 1. Баланс та історія транзакцій. Відкрийте свій гаманець і порівняйте баланс із тим, що показує експлорер Solana (наприклад, Solscan або SolanaFM). Введіть адресу гаманця в експлорері вручну, а не копіюйте. Якщо баланси збігаються і немає незнайомих транзакцій — це перший позитивний сигнал.

Перевірка 2. Тестовий переказ. Створіть нову адресу в іншому гаманці (який ніколи не підключався до цього браузера). Перекажіть туди невелику суму — наприклад, 0.01 SOL. Перевірте, чи надійшли кошти на правильну адресу. Це підтверджує, що механізм підміни адреси неактивний.

Перевірка 3. Поведінка браузера. Відкрийте кілька звичайних сайтів і переконайтеся, що не з'являється незнайома реклама, перенаправлення чи підозрілі запити на дозволи. Якщо браузер працює стабільно і без аномалій — очищення пройшло успішно.

Якщо під час будь-якої з перевірок ви виявили розбіжність балансів, незнайомі транзакції або підміну адреси — негайно переведіть усі кошти на новий гаманець, створений на чистому пристрої.

Типові пастки: фальшиві версії популярних гаманців

Найпоширеніший спосіб поширення шкідливих розширень — імітація відомих гаманців. Ось характерні ознаки підробок:

  • Змінені літери в назві. Замість «Phantom» використовують «Phantóm», «Phantom-Wallet», «Phantom Official». Звертайте увагу на кожен символ.
  • Додаткові слова в описі. Фальшивке розширення може містити фрази на кшталт «оновлена версія», «v3 beta», «покращена edition». Офіційні гаманці не використовують такі формулювання.
  • Розробник з підозрілим іменем. Якщо розробником вказано не «Phantom» або «Solana Labs», а випадковий набір літер або ім'я приватної особи — це підробка.
  • Низький рейтинг або відсутність відгуків. Офіційні розширення мають тисячі оцінок. Якщо ви бачите менше десятка відгуків або відсутній рейтинг взагалі — не встановлюйте.
  • Запит на seed-фразу під час встановлення. Жодне легітимне розширення гаманця не просить ввести відновлювальну фразу під час інсталяції. Якщо ви бачите такий запит — негайно закрийте сторінку та видаліть розширення.

Єдиний надійний спосіб встановити справжній гаманець — перейти на офіційний сайт розробника вручну (введіть адресу в рядок браузера) і звідти перейти до магазину розширень за прямим посиланням.

Безпечний наступний крок

Після перевірки та очищення розширень варто запобігти повторній компрометації. Дотримуйтеся двох правил:

Правило мінімуму розширень. Залиште лише ті розширення, які ви регулярно використовуєте і чий розробник вам достовірно відомий. Кожне додаткове розширення — це додаткова площина атаки.

Правило розділення контекстів. Використовуйте окремий профіль браузера виключно для роботи з криптогаманцями та транзакціями. У цьому профілі не встановлюйте розширення для завантаження медіа, блокувальники реклами від невідомих розробників, інструменти для веброзробки та інше ПЗ, яке не стосується безпосередньо управління коштами.

Якщо ви підозрюєте, що компрометація вже сталася і кошти втрачено, не намагайтеся самостійно відстежити шахраїв. Збережіть скріншоти історії транзакцій, список видалених розширень та зверніться до відповідних сервісів для фіксації факту. Наступний логічний крок у вашому навчанні — ознайомитися з тим, як розпізнати шахрайські проєкти ще до підключення гаманця, щоб мінімізувати ризики на етапі взаємодії з сервісами.

Джерела