[{"data":1,"prerenderedAt":41},["ShallowReactive",2],{"blog-content-ru-random-tokens-appeared-in-wallet":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"howToSteps":9,"faqItems":31},"random-tokens-appeared-in-wallet","Случайные токены в кошельке: скам-эирдропы, dust и чего делать нельзя (EVM, Solana, TON)","В кошельке появился токен, который вы не покупали. Сам по себе он не может увести ваши средства; опасность начинается, когда вы его продаёте, одобряете, подписываете или переходите по его ссылке. Что делать в EVM, Solana и TON и чем отличаются dust и address poisoning.","Случайные токены в кошельке: откуда берутся скам-эирдропы и dust, почему их наличие безопасно и на что нельзя нажимать в EVM, Solana и TON.","\u003Cblockquote>\u003Cp>По состоянию на октябрь 2026 года: токен, который вы не покупали, не может увести ваши средства только потому, что лежит в кошельке. Любой может отправить токены на любой публичный адрес без вашего разрешения. Опасность появляется только при взаимодействии с ним: когда вы пытаетесь продать, обменять или отправить его, одобряете или подписываете всё, что он запрашивает, либо заходите на сайт, указанный в названии токена, описании NFT или комментарии к переводу в TON. Не трогайте его, проверьте в блокчейн-эксплорере, не подключая кошелёк, и скройте в списке активов кошелька.\u003C\u002Fp>\u003C\u002Fblockquote>\n\u003Ch2>Может ли токен, который вы не покупали, украсть вашу криптовалюту?\u003C\u002Fh2>\n\u003Cp>Нет: наличие непрошеного токена на балансе безопасно, потому что баланс токена не имеет доступа к другим вашим активам. Для перевода ERC-20 согласие получателя не нужно, а токены SPL в Solana и jetton в TON работают так же. Ваш адрес публичен, поэтому получение токена ничего не говорит о вашей seed-фразе.\u003C\u002Fp>\n\u003Cp>Распоряжаться вашими активами может только ваш приватный ключ: через подпись либо через разрешение на списание токенов (approval) или делегата, которого вы назначили раньше (разрешение ERC-20 в EVM, делегат токена в Solana). В документации поддержки MetaMask сказано, что никто не получит доступ к вашим средствам, просто зачислив токены в ваш кошелёк; вред наступает, когда вы пытаетесь с ними взаимодействовать.\u003C\u002Fp>\n\u003Cp>О том, как вредоносная подпись опустошает кошелёк, читайте в материале \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-wallet-drainer\">что такое wallet drainer\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2>Почему в кошельке появляются случайные токены?\u003C\u002Fh2>\n\u003Cp>Большинство непрошеных токенов — спам или приманка, ведь отправителю они почти ничего не стоят. Типичные виды:\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>Скам-эирдропы:\u003C\u002Fstrong> бесполезные токены или NFT со ссылкой либо сообщением «получите награду» в названии, символе или описании, цель которых — заманить вас на фишинговый сайт или сайт-дрейнер.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Поддельные двойники:\u003C\u002Fstrong> токен под названием USDT или TON, который не является настоящим контрактом.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Dusting:\u003C\u002Fstrong> крошечные суммы, отправленные на множество адресов, чтобы связать их с одним владельцем; подробнее ниже.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Address poisoning:\u003C\u002Fstrong> крошечные или нулевые переводы с похожих адресов, которые подсовывают в вашу историю поддельную запись; см. \u003Ca href=\"\u002Fblog\u002Faddress-poisoning-attacks-explained\">как работает address poisoning\u003C\u002Fa>.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Настоящий эирдроп:\u003C\u002Fstrong> иногда бывает и такое. Подтверждайте его только через официальные каналы проекта, а не по ссылке из токена.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Ch2>Что делать с токеном, который вы не покупали?\u003C\u002Fh2>\n\u003Cp>Не трогайте токен и проверьте его вне кошелька. По порядку:\u003C\u002Fp>\n\u003Col>\n\u003Cli>Не продавайте, не обменивайте, не отправляйте токен и не давайте на него разрешение.\u003C\u002Fli>\n\u003Cli>Не заходите ни по каким URL из названия токена, описания NFT или комментария к переводу.\u003C\u002Fli>\n\u003Cli>Проверьте его в блокчейн-эксплорере, не подключая кошелёк.\u003C\u002Fli>\n\u003Cli>Определите, что это: dust, запись с нулевой суммой или настоящий исходящий перевод.\u003C\u002Fli>\n\u003Cli>Скройте токен в списке активов кошелька.\u003C\u002Fli>\n\u003Cli>В Solana при желании наведите порядок встроенными инструментами кошелька.\u003C\u002Fli>\n\u003Cli>Если вы уже что-то подписали или одобрили, отзовите это и пройдите чек-лист первого часа.\u003C\u002Fli>\n\u003C\u002Fol>\n\u003Cp>Для проверки в эксплорере откройте Etherscan, Solscan или Tonviewer в новой вкладке, самостоятельно набрав адрес, вставьте свой адрес и изучите контракт токена. Это доступ только для чтения, и кнопку «connect wallet» нажимать не нужно. См. \u003Ca href=\"\u002Fblog\u002Fhow-to-read-a-block-explorer\">как читать блокчейн-эксплорер\u003C\u002Fa>.\u003C\u002Fp>\n\u003Cp>Большинство кошельков позволяют скрыть токен. На страницах поддержки MetaMask указано, что скрытие не меняет ончейн-баланс и разрешения (allowances) токенов, поэтому уже выданное разрешение оно не отменяет.\u003C\u002Fp>\n\u003Cp>Если вы уже взаимодействовали с токеном, \u003Ca href=\"\u002Fblog\u002Fhow-to-revoke-token-approvals\">отзовите выданные разрешения\u003C\u002Fa>. Если вы вводили seed-фразу или средства ушли, следуйте инструкции \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-hacked-what-to-do-first-hour\">что делать в первый час после опустошения кошелька\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2>Сети EVM: как работают honeypot и разрешения?\u003C\u002Fh2>\n\u003Cp>В Ethereum, BNB Chain, Base, Arbitrum и других сетях EVM ловушка срабатывает, когда вы пытаетесь продать токен. Honeypot — это токен, устроенный так, что его можно получить, но нельзя продать; часто к нему прилагается поддельный шаг получения награды или выдачи разрешения, и именно он является настоящей ловушкой. В документации поддержки MetaMask описана приманка: сообщение об ошибке, которое появляется при просмотре токена в эксплорере или попытке им торговать, ведёт на мошеннический сайт, где утверждается, что для продажи или получения нужно одобрить транзакцию или доступ к токену либо сообщить Secret Recovery Phrase. См. \u003Ca href=\"\u002Fblog\u002Fhow-to-check-if-a-token-is-a-scam\">как проверить, не скам ли токен\u003C\u002Fa>.\u003C\u002Fp>\n\u003Cp>Цена, показанная у неизвестного токена, не означает, что его можно продать. В справочном центре Trust Wallet советуют не продавать, не обменивать и не отправлять токены, которые вы не запрашивали, так как это может запустить вредоносный смарт-контракт, и добавляют, что скрыть токен безопасно. Если вы уже выдали разрешение, \u003Ca href=\"\u002Fblog\u002Fhow-to-revoke-token-approvals\">отзовите его\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2>Solana: нужно ли сжигать спам-токены и NFT?\u003C\u002Fh2>\n\u003Cp>Спам в Solana безопасно держать на балансе, а его сжигание — необязательная уборка, которая к тому же может вернуть небольшой депозит за ренту. Спам часто приходит в виде NFT или токенов, обещающих бесплатный минт или награду по ссылке; в публикации от августа 2022 года Phantom сообщил, что такие ссылки подталкивают вас что-то забрать или запрашивают seed-фразу.\u003C\u002Fp>\n\u003Cp>Каждый токен, который вы держите, находится в отдельном токен-аккаунте, а за него внесён депозит за ренту. Согласно документации Solana, перед закрытием токен-аккаунта его баланс должен быть нулевым, а при закрытии лампорты, включая этот депозит, отправляются на адрес, который выбирает владелец. Поэтому спам сначала сжигают, а затем закрывают аккаунт. В той же публикации Phantom написал, что сжигать спам-NFT «никогда не опасно» и что при сжигании возвращается небольшой депозит в SOL; это заявление о его собственной функции внутри кошелька, а не о сторонних сайтах для сжигания.\u003C\u002Fp>\n\u003Cp>Пользуйтесь функцией сжигания или закрытия, только если она есть в вашем кошельке; иначе просто оставьте спам скрытым. Никогда не переходите по ссылкам «reclaim SOL» или «incinerator» из токена, личного сообщения или рекламы. Каждое сжигание или закрытие — это транзакция с небольшой комиссией в SOL. См. \u003Ca href=\"\u002Fblog\u002Fsolana-rent-reclaim-sol-token-accounts\">как работают рента Solana и пустые токен-аккаунты\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2>TON: как распознать спам-jetton и мошеннические комментарии?\u003C\u002Fh2>\n\u003Cp>В TON название ничего не доказывает: любой может развернуть jetton с любым названием, символом и изображением, в том числе копии USDT или NOT. В документации для разработчиков TON сказано никогда не доверять метаданным при проверке подлинности, а вместо этого сверять адрес мастер-контракта jetton. Keeper (ранее Tonkeeper) сообщает, что настоящие TON, USDT и NOT никогда не получают его метку «Unverified token».\u003C\u002Fp>\n\u003Cp>Переводы в TON могут содержать и текстовый комментарий. В справочном центре Keeper описано, как мошенники отправляют небольшую сумму с сообщением вроде «Your wallet has been suspended. Verify your identity to restore access». Keeper добавляет, что заморозить некастодиальный кошелёк не может никто. Считайте любой комментарий со ссылкой или срочным предупреждением фишингом и игнорируйте его.\u003C\u002Fp>\n\u003Cp>Отсутствие метки «Unverified» не доказывает подлинность токена. Комиссии в TON оплачиваются в GRAM (ранее Toncoin).\u003C\u002Fp>\n\u003Ch2>Dust, переводы с нулевой суммой и address poisoning: в чём разница?\u003C\u002Fh2>\n\u003Cp>Это три разных явления, и ни одно из них само по себе не является кражей. Dust — это крошечная сумма криптовалюты, отправленная на ваш адрес без вашего запроса.\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>Dusting\u003C\u002Fstrong> — отправка крошечных сумм на множество адресов, чтобы отследить и связать их владельцев. По данным Binance Academy, он нацелен на приватность, а не на ваши ключи или средства, хотя может привести к целевому фишингу. Не перемещайте и не объединяйте неожиданный dust; см. \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-privacy-what-your-address-reveals\">что раскрывает ваш адрес\u003C\u002Fa>.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>«Исходящие» переводы с нулевой суммой\u003C\u002Fstrong> в EVM: Cointelegraph сообщал в феврале 2023 года, что в некоторых контрактах токенов злоумышленники могут вызвать transferFrom на 0 токенов, который выглядит так, будто он отправлен с вашего адреса без вашей подписи. Из кошелька ничего не ушло; проверьте сумму.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Address poisoning\u003C\u002Fstrong> подсовывает в вашу историю похожие адреса, чтобы позже вы скопировали не тот. Копируйте адреса из сохранённого источника и проверяйте каждый символ; см. \u003Ca href=\"\u002Fblog\u002Faddress-poisoning-attacks-explained\">руководство по address poisoning\u003C\u002Fa>.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>Правило выбора: если из кошелька ушла реальная стоимость, а вы ничего не подписывали, это не спам: используется украденный ключ или выданное ранее разрешение. Переходите сразу к \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-hacked-what-to-do-first-hour\">чек-листу первого часа\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2>Как это работает в WATS Wallet?\u003C\u002Fh2>\n\u003Cp>Все перечисленные правила действуют без изменений, потому что WATS Wallet (от Alltoscan LLC) некастодиален в сетях EVM, Solana и TON и доступен как расширение для Chrome и приложение для iOS\u002FAndroid. Ключи и seed-фраза хранятся у вас, WATS никогда не хранит ключи, а токен, попавший на ваш адрес, ничего не может переместить, пока вы не подпишете.\u003C\u002Fp>\n\u003Cp>Действия по очистке и устранению последствий — это подписываемые транзакции. В сетях EVM WATS Wallet взимает плату за каждое действие в ATS с единого баланса ATS в BNB Chain через пеймастер ERC-4337 с привязкой к актуальной стоимости в сети, поэтому для такой транзакции, как отзыв разрешения, не нужен токен для комиссий в каждой сети. В Solana и TON каждая транзакция оплачивается собственной монетой сети — SOL или GRAM, включая закрытие токен-аккаунта в Solana. См. \u003Ca href=\"\u002Fats-fee\">как работают комиссии ATS\u003C\u002Fa>.\u003C\u002Fp>",[10,13,16,19,22,25,28],{"title":11,"body":12},"Не продавайте, не обменивайте, не отправляйте токен и не давайте на него разрешение","Не трогайте токен. Продажа, обмен, отправка или выдача разрешения означают взаимодействие с контрактом, написанным незнакомцем, а попытки продажи — распространённый способ, которым мошенники ведут людей к ловушкам с выдачей разрешений или получением награды.",{"title":14,"body":15},"Не заходите ни по каким URL из названия токена, описания NFT или комментария к переводу","Адрес сайта в названии токена, описании NFT или комментарии к переводу в TON — это приманка. Увидеть его безвредно; вред наступает, когда вы заходите на сайт, а затем подключаете кошелёк, подписываете, одобряете или вводите seed-фразу.",{"title":17,"body":18},"Проверьте транзакцию в блокчейн-эксплорере, не подключая кошелёк","Откройте Etherscan (или собственный эксплорер сети), Solscan или Tonviewer в новой вкладке, самостоятельно набрав адрес, вставьте адрес своего кошелька и изучите контракт токена и перевод. Никогда не нажимайте «connect wallet» в эксплорере.",{"title":20,"body":21},"Отличите dust и переводы с нулевой суммой от настоящих исходящих переводов","Проверьте сумму. Крошечное входящее поступление — это dust, запись с нулевой суммой, будто бы отправленная с вашего адреса, — подделка, а уход реальной стоимости, которую вы не подписывали, означает, что используется украденный ключ или выданное ранее разрешение.",{"title":23,"body":24},"Скройте токен в списке активов кошелька","Большинство кошельков позволяют скрыть токен из списка активов. Скрытие меняет только то, что показывает кошелёк, но не то, что записано в блокчейне: оно не затрагивает контракт токена и не отзывает уже выданные разрешения.",{"title":26,"body":27},"В Solana наводите порядок только встроенными инструментами сжигания и закрытия в кошельке","Если хотите убрать лишнее и вернуть депозит за ренту, воспользуйтесь встроенной функцией сжигания и закрытия в кошельке, если она есть; иначе оставьте спам скрытым. Никогда не переходите по ссылке «reclaim SOL» из токена, личного сообщения или рекламы.",{"title":29,"body":30},"Если вы уже что-то подписали или одобрили, отзовите это и пройдите чек-лист первого часа после взлома","Отзовите все выданные разрешения в сетях EVM, переведите оставшиеся средства в новый кошелёк, если seed-фраза была раскрыта, и пройдите чек-лист первого часа для скомпрометированного кошелька.",[32,35,38],{"q":33,"a":34},"Стоит ли продавать токен из эирдропа, который я не покупал?","Как правило, нет. Непрошеные токены часто оказываются honeypot или приманкой: продажа не проходит либо ведёт на сайт свопа или получения награды, который просит разрешение или подпись, и именно там происходит опустошение. Если вы думаете, что это может быть настоящий эирдроп, подтвердите это на официальном сайте проекта или в каналах, которые вы нашли сами, но не по ссылке из токена. См. \u003Ca href=\"\u002Fblog\u002Fhow-to-check-if-a-token-is-a-scam\">как проверить, не скам ли токен\u003C\u002Fa>.",{"q":36,"a":37},"Означает ли спам-токен в кошельке, что мой кошелёк или seed-фраза взломаны?","Нет. Адреса публичны, и любой может отправить на них токены, поэтому получение спама ничего не говорит о ваших ключах. Но обязательно проверьте в эксплорере, не уходила ли из кошелька реальная стоимость: «исходящие» записи с нулевой суммой в EVM можно подделать без вашей подписи, а уход реальной стоимости, которую вы не подписывали, означает, что используется украденный ключ или выданное ранее разрешение, и тогда нужно следовать \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-hacked-what-to-do-first-hour\">чек-листу первого часа\u003C\u002Fa>.",{"q":39,"a":40},"Можно ли просто сжечь спам-токен или отправить его куда-нибудь, чтобы от него избавиться?","Не нужно. Достаточно скрыть его в кошельке, что ничего не меняет в блокчейне, тогда как в EVM отправка или сжигание означает вызов собственного контракта скам-токена и оплату комиссии без всякой пользы. В Solana сжигание спама и закрытие пустого токен-аккаунта возвращает депозит за ренту на выбранный вами аккаунт, но пользуйтесь только встроенной функцией сжигания и закрытия в кошельке, если она есть; иначе оставьте спам скрытым. Никогда не переходите по ссылке возврата из токена, личного сообщения или рекламы. Каждый такой шаг — транзакция с небольшой комиссией в SOL.",1791404025610]