پرش به محتوای اصلی
سرزمین رایانه

توکن ناشناس در تراست والت چیست؟ با ارزهای جعلی و Airdrop مشکوک چه کنیم؟

ظاهرشدن توکنی که آن را نخریده‌اید، به‌تنهایی به معنی هک شدن Trust Wallet نیست. ممکن است با یک Airdrop واقعی، مقدار بسیار کوچک Dust یا توکن جعلی و تبلیغاتی روبه‌رو باشید. در این راهنما یاد می‌گیرید Contract Address و شبکه توکن را بررسی کنید، تفاوت توکن واقعی و Scam Token را تشخیص دهید، دارایی مشکوک را بدون Send یا Swap مخفی کنید و اگر قبلاً روی لینک آن کلیک کرده یا Approval داده‌اید، اقدامات امنیتی مناسب را انجام دهید.

اگر وارد Trust Wallet شده‌اید و ناگهان ارزی می‌بینید که نه آن را خریده‌اید و نه کسی قرار بوده برایتان بفرستد، فعلاً آن را Send، Swap یا Claim نکنید. وجود یک توکن ناشناس در تراست والت به‌تنهایی به این معنی نیست که شخص دیگری به کیف پول شما دسترسی پیدا کرده است.

آدرس Wallet شما روی بلاکچین عمومی است و در بسیاری از شبکه‌ها دیگران می‌توانند بدون اجازه قبلی شما برای آن توکن بفرستند. همین ویژگی برای Airdropهای واقعی استفاده می‌شود و در عین حال به کلاهبرداران اجازه می‌دهد Spam Token یا توکن‌های جعلی را میان تعداد زیادی آدرس توزیع کنند. Trust Wallet نیز در راهنماهای امنیتی فعلی خود، Airdropهای ناخواسته و توکن‌های تقلیدی با Contract Address متفاوت را از روش‌های رایج کلاهبرداری معرفی می‌کند.

اگر فقط Token را دیده‌اید و هیچ لینک یا DAppی را باز نکرده، چیزی را Sign نکرده و Approval نداده‌اید، معمولاً اقدام فوری خاصی روی دارایی‌های اصلی لازم نیست. ابتدا شبکه و شناسه واقعی Token را بررسی کنید و اگر منشأ آن مشخص نشد، نمایش آن را مخفی کنید و با آن تعاملی نداشته باشید.

برای اطمینان از اینکه خود Wallet نیز نسخه معتبر است، برنامه را فقط از مسیر مطمئن دریافت کنید. صفحه برنامه رسمی تراست والت نسخه‌ها و مسیرهای نصب Trust Wallet را در اختیار شما قرار می‌دهد.

چرا یک ارز بدون خرید وارد Trust Wallet من شده است؟

برای دریافت رمزارز لازم نیست گیرنده از قبل تراکنش را تأیید کند. کافی است فرستنده آدرس عمومی Wallet را داشته باشد؛ این آدرس نیز از طریق فعالیت‌های On-chain قابل مشاهده است.

به همین دلیل یک موجودی غیرمنتظره الزاماً ماهیت یکسانی ندارد:

نوع دارایی

چه اتفاقی افتاده است؟

تصمیم مناسب

Airdrop واقعی

پروژه‌ای معتبر توکن را بین آدرس‌های واجد شرایط توزیع کرده است

ابتدا کمپین و شناسه Token را از منابع رسمی تأیید کنید

Dust

مقدار بسیار کمی دارایی به آدرس ارسال شده است

در صورت ناشناس بودن، جابه‌جایش نکنید

Spam / Scam Token

توکن برای تبلیغ، فیشینگ یا ترغیب شما به تعامل ارسال شده است

روی لینک‌ها نزنید و Token را مخفی کنید

توکن واقعی بدون Price Data

دارایی معتبر است اما Trust Wallet برای آن قیمت نمایش نمی‌دهد

Contract/Mint و Network را بررسی کنید

توکن تقلیدی

نام یا Symbol یک ارز شناخته‌شده را کپی کرده اما شناسه متفاوتی دارد

فقط براساس نام و لوگو اعتماد نکنید

این جدول برای تشخیص اولیه است؛ نام، Logo یا حتی مقدار موجودی به‌تنهایی مشخص نمی‌کند Token معتبر است یا خیر. Trust Wallet در راهنمای اضافه‌کردن Custom Token نیز تأکید می‌کند قرارداد دارایی باید با منابع رسمی پروژه تطبیق داده شود، چون توکن جعلی می‌تواند مشخصات ظاهری مشابهی داشته باشد.
توکن ناشناس در تراست والت چیست؟ با ارزهای جعلی و Airdrop مشکوک چه کنیم؟ بررسی دلایل ظاهر شدن توکن بدون خرید

آیا توکن ناشناس یعنی تراست والت هک شده است؟

نه؛ دریافت توکن با داشتن دسترسی به Wallet دو موضوع متفاوت است.

برای فرستادن یک Token به آدرس عمومی شما، مهاجم به Recovery Phrase یا Private Key احتیاجی ندارد. بنابراین اگر تنها اتفاقی که افتاده ظاهرشدن یک ارز ناشناس است، هنوز دلیلی نداریم که بگوییم کلیدهای کیف پول لو رفته‌اند.

موضوع زمانی جدی‌تر می‌شود که در کنار آن یکی از این نشانه‌ها را ببینید: دارایی بدون اطلاع شما از Wallet خارج شده، تراکنشی را نمی‌شناسید، Approval ناشناسی فعال است، قبلاً یک درخواست مشکوک را امضا کرده‌اید یا Recovery Phrase را در سایت یا برنامه دیگری وارد کرده‌اید.

پس به جای اینکه با دیدن Token فوراً دارایی‌ها را جابه‌جا کنید، اول مشخص کنید با کدام سناریو روبه‌رو هستید. اگر برداشت ناشناس یا نشانه دیگری از دسترسی غیرمجاز دارید، راهنمای هک شدن تراست والت و اقدامات فوری مسیر مناسب‌تری برای ادامه بررسی است.

Scam Token چیست و چرا برای شما ارسال می‌شود؟

ساخت یک Token با نام دلخواه در بسیاری از بلاکچین‌ها امکان‌پذیر است. کلاهبردار می‌تواند نام و Symbol دارایی معروفی را انتخاب کند، اما Contract Address یا Mint متفاوتی داشته باشد. Trust Wallet نیز Copycat Tokenها را به‌عنوان توکن‌هایی توصیف می‌کند که ظاهر دارایی‌های شناخته‌شده را تقلید می‌کنند، در حالی که قرارداد آن‌ها متفاوت است.

گاهی خود Token تقریباً بی‌ارزش است و هدف اصلی، فروش آن نیست. مهاجم می‌خواهد بعد از دیدن موجودی کنجکاو شوید و برای گرفتن «پاداش» یا «فروش توکن» وارد سایتی شوید که خودش معرفی کرده است.

ممکن است در نام Token، اطلاعات تراکنش یا پیام همراه آن عباراتی شبیه این‌ها دیده شود:

Claim Reward
Free USDT
Visit ...
Redeem Now

وجود چنین پیامی دلیل قطعی کلاهبرداری نیست، اما لینک داخل یک دارایی ناخواسته نباید مبنای اعتماد شما باشد. اگر پروژه‌ای واقعاً Airdrop داشته، وجود کمپین باید از کانال رسمی پروژه و به‌صورت مستقل قابل تأیید باشد. Trust Wallet نیز توصیه می‌کند Airdrop را از وب‌سایت و کانال‌های رسمی بررسی کنید و نسبت به درخواست پرداخت اولیه یا ارسال رمزارز برای «فعال‌شدن» پاداش بدبین باشید.

Dusting Attack چیست و چه فرقی با Scam Token دارد؟

هر مقدار ناچیز ورودی را نباید Scam Token بنامیم. اصطلاح Dust برای مقادیر بسیار کوچک رمزارز به کار می‌رود و انتقال‌های کوچک ناخواسته ممکن است اهداف متفاوتی داشته باشند.

در حملات Dusting، مهاجم می‌تواند مقادیر بسیار کوچک را به مجموعه‌ای از آدرس‌ها ارسال کند و رفتار بعدی آن‌ها را روی بلاکچین دنبال کند. در سناریوی دیگری به نام Address Poisoning، انتقال کوچک یا حتی Zero-value Transaction برای واردکردن یک آدرس شبیه مقصد واقعی به History کاربر استفاده می‌شود؛ هدف این است که کاربر در انتقال بعدی همان آدرس تقلبی را از تاریخچه کپی کند. Trust Wallet در راهنمای فعلی Address Poisoning نیز درباره این الگو هشدار داده است.

Scam Token لزوماً مقدار کمی ندارد. ممکن است میلیون‌ها واحد از یک Token ناشناس وارد Wallet شود تا ظاهراً موجودی ارزشمندی ایجاد کند. بنابراین برای تشخیص، تنها به «کم یا زیاد بودن» تعداد Token نگاه نکنید.

چرا بعضی توکن‌های ناشناس ارزش دلاری عجیب دارند؟

فرض کنید ناگهان Tokenی با موجودی ۵۰۰ هزار دلار در Trust Wallet می‌بینید. اولین واکنش طبیعی این است که ببینید چطور می‌شود آن را فروخت؛ دقیقاً همین واکنش می‌تواند شما را به سمت یک سایت یا قرارداد مشکوک ببرد.

عدد دلاری نمایش‌داده‌شده به معنی تضمین فروش Token با همان قیمت نیست.

براساس مستندات فعلی Trust Wallet، داده قیمت Tokenها از CoinMarketCap دریافت می‌شود و برای نمایش Price Data باید از جمله Contract صحیح به Listing مربوط متصل شده و حجم معاملاتی کافی وجود داشته باشد. بنابراین Price Data یک داده بازار است، نه تأیید امنیت یا تضمین نقدشوندگی Token.

ممکن است دارایی در بازاری با نقدینگی بسیار کم معامله شود، بازار آن قابل دست‌کاری باشد یا قرارداد رفتاری داشته باشد که فروش را محدود می‌کند. Trust Wallet نیز Honeypot Tokenها را نمونه‌ای از قراردادهای فریبنده معرفی کرده که ممکن است خرید را ممکن ولی فروش یا خروج را محدود کنند.

از آن طرف، صفر بودن قیمت هم به معنی جعلی بودن Token نیست. توکن جدید یا کم‌حجم ممکن است قرارداد کاملاً معتبری داشته باشد اما هنوز شرایط لازم برای نمایش قیمت در Wallet را نداشته باشد.

نتیجه ساده است: درباره اصالت Token با عدد دلاری تصمیم نگیرید.

Contract Address توکن ناشناس را چگونه بررسی کنیم؟

مهم‌ترین کاری که بدون تعامل با Token می‌توانید انجام دهید، بررسی هویت آن است.

روی شبکه‌های EVM مانند Ethereum و BNB Smart Chain معمولاً Contract Address معیار اصلی است. در Solana باید Mint Address را بررسی کنید. نام فنی شناسه ممکن است بین شبکه‌ها فرق کند، اما منطق یکی است: باید همان شناسه‌ای را پیدا کنید که پروژه رسمی برای دارایی روی همان Blockchain اعلام کرده است.

۱. اول شبکه را مشخص کنید

تنها دیدن عبارت‌هایی مثل USDT یا USDC کافی نیست. یک دارایی می‌تواند روی چند شبکه منتشر شده باشد و شناسه آن روی هر شبکه متفاوت باشد.

اگر Token مشکوک روی BNB Smart Chain است، قرارداد Ethereum نسخه واقعی همان ارز هیچ چیزی درباره این Token ثابت نمی‌کند. Network و Contract باید با هم بررسی شوند.

۲. Contract یا Mint را از اطلاعات On-chain پیدا کنید

شناسه Token را از جزئیات دارایی یا Block Explorer معتبر همان شبکه بگیرید. برای این مرحله روی سایتی که خود Token تبلیغ می‌کند تکیه نکنید.

اگر فقط نام Token را در گوگل جست‌وجو کنید، ممکن است سایت جعلی یا دارایی دیگری با Symbol مشابه را پیدا کنید. جست‌وجو با Contract/Mint دقیق‌تر است.

۳. قرارداد رسمی پروژه را جداگانه پیدا کنید

وارد وب‌سایت یا مستندات رسمی پروژه شوید و قرارداد مربوط به همان Network را پیدا کنید. Trust Wallet نیز در راهنمای Custom Token توصیه می‌کند Contract را از منابع رسمی پروژه بررسی کنید و سپس مشخصات Token را تطبیق دهید.

اگر پروژه شناخته‌شده است، CoinMarketCap یا CoinGecko می‌توانند برای کنترل دوم کمک کنند، اما بهتر است تنها مرجع شما نباشند.

۴. کل آدرس را مقایسه کنید

چند کاراکتر اول یا آخر کافی نیست. قرارداد واقعی و قرارداد جعلی می‌توانند از نظر ظاهری گیج‌کننده باشند. Network، Contract/Mint کامل و در صورت نیاز مشخصاتی مثل Symbol و Decimals را کنار هم ببینید.

۵. Explorer را برای بررسی بیشتر ببینید

Transactionها، Holderها، زمان ایجاد، وضعیت قرارداد و اطلاعات بازار می‌توانند سرنخ‌های خوبی بدهند. بااین‌حال تعداد زیاد Holder یا Transaction به‌تنهایی تضمین نمی‌کند پروژه معتبر است؛ داده‌های On-chain باید در کنار منبع رسمی پروژه بررسی شوند.

اگر Contract قابل تأیید نیست، لازم نیست برای «امتحان کردن» Token آن را Swap کنید. همین‌جا بررسی را متوقف کنید.

اگر موضوع شما برعکس است و می‌خواهید یک Token معتبر را با قرارداد صحیح به Wallet اضافه کنید، آموزش اضافه کردن توکن به تراست والت با آدرس قرارداد را ببینید؛ آن صفحه مخصوص افزودن دارایی معتبر است، نه مدیریت Scam Token.
توکن ناشناس در تراست والت چیست؟ با ارزهای جعلی و Airdrop مشکوک چه کنیم؟؛ بررسی Contract Address برای تشخیص توکن واقعی و جعلی

نشانه‌های یک توکن یا Airdrop مشکوک چیست؟

هیچ نشانه‌ای به‌تنهایی حکم نهایی نیست، اما وقتی چند مورد کنار هم قرار می‌گیرند بهتر است ادامه ندهید.

برای مثال، Token بدون هیچ زمینه‌ای وارد Wallet شده و هم‌زمان وعده پاداش غیرعادی می‌دهد؛ تنها راه Claim یک دامنه ناشناس است؛ Contract آن با پروژه‌ای که ادعا می‌کند متعلق به آن است مطابقت ندارد؛ سایت از شما درخواست Approval نامحدود می‌کند یا برای دریافت «جایزه رایگان» می‌خواهد ابتدا رمزارز بفرستید.

درخواست Recovery Phrase یا Private Key از همه واضح‌تر است. هیچ Airdrop، Token، DApp یا پشتیبانی واقعی برای واریز جایزه به عبارت بازیابی شما نیاز ندارد.

اگر می‌خواهید چک‌لیست کامل‌تری برای فیشینگ، DAppهای ناشناس و محافظت از Recovery Phrase داشته باشید، مقاله امنیت تراست والت و تنظیمات جلوگیری از هک را بخوانید.

چگونه توکن ناشناس را در Trust Wallet مخفی کنیم؟

اگر Token را بررسی کرده‌اید و نمی‌خواهید در صفحه اصلی Wallet دیده شود، معمولاً نیازی نیست برای حذفش از آدرس خود تراکنش انجام دهید. Hide کردن نمایش Token کافی است.

رابط Trust Wallet ممکن است با نسخه موبایل و Browser Extension کمی متفاوت باشد، اما در ساختار فعلی مدیریت نمایش دارایی‌ها از بخش Manage crypto انجام می‌شود و Toggle هر دارایی مشخص می‌کند در فهرست اصلی دیده شود یا نه. راهنماهای فعلی Trust Wallet نیز از همین بخش برای مدیریت نمایش Tokenها استفاده می‌کنند.

در موبایل مسیر کلی به این شکل است:

  1. Trust Wallet را باز کنید و وارد صفحه دارایی‌ها شوید.

  2. Manage crypto را باز کنید.

  3. نام Token را جست‌وجو کنید؛ اگر چند نتیجه مشابه وجود دارد، Network را هم ببینید.

  4. Toggle مربوط به Token ناخواسته را خاموش کنید.

  5. به صفحه اصلی برگردید و مطمئن شوید Token دیگر در فهرست نمایش داده نمی‌شود.

اگر محل Manage crypto در نسخه شما کمی متفاوت بود، نصب فایل یا نسخه قدیمی برای رسیدن به منوی مشابه کار درستی نیست. رابط برنامه تغییر می‌کند و بهتر است از نسخه به‌روز استفاده کنید. مسیر دریافت نسخه معتبر در صفحه برنامه رسمی تراست والت قرار دارد.

Hide کردن دقیقاً چه کاری انجام می‌دهد؟

مخفی کردن Token آن را از بلاکچین پاک نمی‌کند و برای فرستنده هم برگشت نمی‌زند. فقط Trust Wallet دیگر آن دارایی را در فهرست اصلی به شما نشان نمی‌دهد.

این نکته مهم است، چون بعضی کاربران برای «پاک‌کردن» یک Scam Token دنبال آدرس Burn یا سایت Remove Token می‌گردند. چنین کاری برای یک دارایی ناخواسته ضروری نیست و فقط شما را وارد تعامل آن‌چین اضافه می‌کند.
توکن ناشناس در تراست والت چیست؟ با ارزهای جعلی و Airdrop مشکوک چه کنیم؟؛ مخفی‌کردن توکن ناشناس از بخش Manage crypto

چرا نباید روی لینک داخل توکن ناشناس کلیک کنیم؟

خطر اصلی بسیاری از Scam Tokenها زمانی شروع می‌شود که کاربر برای استفاده از موجودی به خارج از Wallet هدایت می‌شود.

فرض کنید Token وعده می‌دهد برای دریافت ۵۰۰۰ دلار به یک دامنه خاص بروید. سایت باز می‌شود، Wallet را Connect می‌کنید و بعد درخواست Approve، Sign یا Claim می‌بینید. چیزی که در ابتدا یک موجودی بی‌ارزش بود، حالا تبدیل شده به درخواست دسترسی یا امضای واقعی.

Trust Wallet در راهنمای امنیتی تازه خود نیز Airdropهای جعلی را با همین الگو توضیح می‌دهد: Token ناخواسته یا سایت جعلی کاربر را به اتصال Wallet و تأیید درخواست‌هایی می‌کشاند که می‌توانند خطرناک باشند.

Security Scanner در Trust Wallet برای بررسی برخی ریسک‌های شناخته‌شده قبل از Sign طراحی شده و در شبکه‌ها و تراکنش‌های تحت پوشش می‌تواند نتیجه تراکنش، مقصدهای پرریسک یا Approvalهای مشکوک را بررسی کند؛ اما Trust Wallet خودش نیز این ارزیابی را تضمین قطعی امنیت نمی‌داند.

پس اگر Warning نمی‌بینید اما نمی‌دانید چرا یک سایت از شما Sign یا Approval می‌خواهد، ادامه ندهید.

آیا باید توکن ناشناس را Send یا Swap کنیم؟

اگر هنوز اصالت Token ثابت نشده، برای خلاص‌شدن از آن نه Send لازم است و نه Swap.

صرف انتقال یک Token استاندارد لزوماً به قرارداد اجازه برداشت همه دارایی‌های دیگر شما را نمی‌دهد؛ بنابراین درست نیست بگوییم هر بار که Scam Token را لمس کنید Wallet فوراً خالی می‌شود. خطر واقعی این است که برای معامله، Claim یا «فعال‌کردن» آن وارد مسیرهایی شوید که به Approval، قرارداد ناشناس، DApp جعلی یا امضای نامفهوم ختم می‌شوند.

Swap نیز ممکن است به Approval نیاز داشته باشد و بعضی Tokenهای کلاهبرداری از الگوهایی مانند Honeypot استفاده می‌کنند که معامله عادی به نظر می‌رسد اما فروش یا خروج از موقعیت را محدود می‌کند.

اگر فقط نمی‌خواهید Token را ببینید، Hide کردن مسیر ساده‌تر و کم‌ریسک‌تری است.

اگر قبلاً با توکن ناشناس تعامل کرده‌ایم چه کنیم؟

اینکه «با Token کار کرده‌ام» به‌تنهایی کافی نیست؛ باید مشخص شود دقیقاً چه کاری انجام شده است. اقدامات لازم برای هر مرحله فرق می‌کند.

فقط صفحه Token را باز کرده‌اید

دیدن Balance، History یا جزئیات Token به‌تنهایی Approval ایجاد نمی‌کند. Contract را بررسی کنید و اگر ناشناس است، Token را Hide کنید.

روی لینک کلیک کرده‌اید اما چیزی را Sign نکرده‌اید

صفحه را ببندید و دوباره از همان لینک استفاده نکنید. اگر فایل، برنامه یا Extension از سایت نصب کرده‌اید، آن موضوع باید جداگانه بررسی شود.

صرف بازشدن یک وب‌سایت به خودی خود یک Token Approval آن‌چین ایجاد نمی‌کند؛ اما سایت می‌تواند برای فیشینگ، نصب نرم‌افزار مخرب یا درخواست امضای بعدی استفاده شود.

Wallet را Connect کرده‌اید اما Approval یا Sign انجام نداده‌اید

Connect شدن معمولاً به DApp اجازه می‌دهد آدرس عمومی Wallet و برخی اطلاعات عمومی مرتبط را ببیند و درخواست تراکنش یا امضا برای شما ارسال کند؛ Connect به‌تنهایی معادل مجوز خرج‌کردن Token نیست.

اتصال را قطع کنید و هیچ درخواست جدیدی را تأیید نکنید. اگر مطمئن نیستید قبلاً در آن سایت چه کاری انجام داده‌اید، Approvalهای فعال را هم بررسی کنید.

Approval مشکوک داده‌اید

اینجا باید مجوز را جدی‌تر بررسی کنید. قابلیت Approvals فعلی Trust Wallet امکان مشاهده Token، DApp/Spender و مجوزهای فعال و Revoke کردن موارد غیرضروری یا مشکوک را از داخل موبایل و افزونه فراهم می‌کند. Revoke روی بلاکچین ثبت می‌شود و برای انجام آن به Network Fee همان شبکه نیاز است.

راهنمای مرحله‌به‌مرحله این کار را در مقاله لغو Token Approval و Revoke دسترسی قراردادها در تراست والت توضیح داده‌ایم.

یک تراکنش یا Sign نامفهوم را تأیید کرده‌اید

اگر دقیقاً نمی‌دانید چه چیزی را امضا کرده‌اید، فقط به اینکه دارایی هنوز سر جایش است اکتفا نکنید. Transaction Hash، Contract و Approvalهای فعال را بررسی کنید. بعضی امضاها ممکن است برای مجوز یا عملیات بعدی استفاده شوند و نوع امضا تعیین می‌کند چه اقدامی لازم است.

اگر هم‌زمان برداشت ناشناس مشاهده کرده‌اید، این سناریو دیگر فقط «توکن ناشناس» محسوب نمی‌شود و باید مانند یک رخداد امنیتی بررسی شود.

Recovery Phrase یا Private Key را وارد کرده‌اید

این جدی‌ترین حالت است.

اگر عبارت بازیابی یا Private Key را در سایت Claim، فرم پشتیبانی، DApp یا برنامه ناشناس وارد کرده‌اید، کیف پول قبلی را Compromised در نظر بگیرید. Revoke کردن Approval مشکل افشای کلید را حل نمی‌کند.

در یک دستگاه سالم Wallet تازه‌ای با Recovery Phrase جدید بسازید و دارایی‌های معتبر باقی‌مانده را با بررسی دقیق Network و Address به آن منتقل کنید. همان عبارت قبلی را دوباره Import نکنید و آن را «Wallet جدید» تصور نکنید؛ کلیدهای آن همچنان همان کلیدهای افشاشده هستند.
بررسی Approval مشکوک و گزینه Revoke در Trust Wallet؛ توکن ناشناس در تراست والت چیست؟ با ارزهای جعلی و Airdrop مشکوک چه کنیم؟

تفاوت Scam Token با توکن واقعی بدون Price Data

این دو وضعیت خیلی راحت با هم اشتباه گرفته می‌شوند. مخصوصاً وقتی یک Token واقعی را از صرافی یا پروژه جدیدی دریافت کرده‌اید اما Trust Wallet عدد دلاری نشان نمی‌دهد.

معیار بررسی

توکن واقعی بدون قیمت

Scam Token مشکوک

Contract/Mint

با منبع رسمی مطابقت دارد

قابل تأیید نیست یا متفاوت است

Network

با شبکه اعلام‌شده پروژه یکسان است

ممکن است از نام ارز روی شبکه دیگری سوءاستفاده کند

Price Data

ممکن است وجود نداشته باشد

ممکن است صفر، غیرواقعی یا گمراه‌کننده باشد

منشأ دریافت

خرید، انتقال یا Airdrop قابل تأیید

بدون زمینه مشخص ظاهر شده است

وب‌سایت و پروژه

مستقل از خود Token قابل تأیید است

تنها مسیر معرفی، لینک داخل Token یا پیام ناشناس است

اقدام مناسب

پس از تأیید قرارداد قابل استفاده است

تا زمان اثبات اعتبار با آن تعامل نکنید

Trust Wallet توضیح می‌دهد که نمایش قیمت به داده CoinMarketCap، اتصال صحیح Contract به Listing و حجم معاملاتی کافی وابسته است. پس نبود Price Data معیار قابل اعتمادی برای Scam دانستن یک Token نیست.

اگر همین الان یک توکن ناشناس در Wallet دارید، چه کار کنید؟

اگر هدف شما فقط این است که بدانید «الان چه کاری امن‌تر است؟»، مسیر تصمیم‌گیری کوتاه است:

  1. Token را فعلاً Send، Swap یا Claim نکنید.

  2. از لینک یا دامنه‌ای که خود Token معرفی کرده استفاده نکنید.

  3. Network و Contract Address یا Mint دقیق آن را پیدا کنید.

  4. شناسه را با وب‌سایت و منابع رسمی پروژه تطبیق دهید.

  5. اگر نتوانستید اصالت Token را ثابت کنید، آن را از Manage crypto مخفی کنید.

  6. اگر قبلاً Approval داده‌اید، مجوزهای فعال را بررسی کنید.

  7. اگر تراکنش خروجی ناشناس دارید یا Recovery Phrase/Private Key را افشا کرده‌اید، موضوع را به‌عنوان رخداد امنیتی پیگیری کنید.

مهم‌ترین تفاوت اینجاست: دریافت توکن ناشناس معمولاً اتفاقی است که شخص دیگری روی آدرس عمومی شما ایجاد کرده؛ از دست‌رفتن دارایی معمولاً زمانی مطرح می‌شود که کلیدها افشا شده باشند یا کاربر درخواست خطرناکی را امضا کرده باشد. بنابراین با دیدن یک Token ناشناس وحشت نکنید، اما برای تبدیل کردن موجودی ظاهراً رایگان به پول هم عجله نکنید.

سوالات متداول درباره توکن ناشناس در تراست والت

آیا ظاهر شدن توکن ناشناس در تراست والت یعنی Wallet هک شده است؟

خیر. در بسیاری از شبکه‌ها هر شخصی می‌تواند بدون دسترسی به Recovery Phrase یا Private Key برای آدرس عمومی شما Token ارسال کند. اگر فقط یک دارایی ناشناس دریافت کرده‌اید و برداشت یا فعالیت غیرعادی دیگری وجود ندارد، این اتفاق به‌تنهایی نشانه هک نیست.

ارزی که نخریده‌ام چرا در تراست والت آمده است؟

ممکن است Airdrop، Dust، Spam Token یا Scam Token باشد. ابتدا Network و Contract/Mint را بررسی کنید. فقط براساس نام Token، Logo یا ارزش دلاری نمایش‌داده‌شده تصمیم نگیرید.

آیا می‌توان توکن جعلی را از Trust Wallet حذف کرد؟

می‌توانید نمایش آن را از Manage crypto غیرفعال کنید. این کار Token را از بلاکچین یا آدرس شما پاک نمی‌کند؛ فقط آن را از فهرست اصلی Wallet مخفی می‌کند.

آیا توکن ناشناس را برای خلاص‌شدن از آن به آدرس دیگری بفرستم؟

نیازی نیست. اگر اصالت Token مشخص نیست، ایجاد یک تراکنش اضافه صرفاً برای پاک‌کردن صفحه Wallet فایده‌ای ندارد و هزینه شبکه نیز می‌تواند داشته باشد. Hide کردن برای این هدف کافی است.

آیا توکنی که قیمت ندارد جعلی است؟

خیر. Trust Wallet برای نمایش قیمت به داده بازار و اتصال صحیح Contract به Listing مربوط متکی است. توکن واقعی و جدید ممکن است Contract صحیح داشته باشد اما هنوز Price Data نمایش داده نشود.

چرا توکن ناشناس من چند هزار دلار ارزش نشان می‌دهد؟

عدد دلاری به‌تنهایی نشان نمی‌دهد Token با همان قیمت قابل فروش است. نقدینگی، بازار واقعی، Contract و امکان فروش را جداگانه بررسی کنید. تلاش برای Claim یا فروش از طریق لینکی که خود Token معرفی کرده، روش مناسبی برای آزمایش آن نیست.

از کجا بفهمیم Airdrop واقعی است؟

وجود کمپین را مستقلاً از وب‌سایت و کانال‌های رسمی پروژه بررسی و Contract/Mint را تطبیق دهید. اگر تنها مدرک شما لینک داخل Token یا پیام ناشناس است، هنوز Airdrop تأیید نشده است. Airdrop معتبر نیز برای تحویل جایزه به Recovery Phrase شما نیاز ندارد.

اگر فقط روی لینک Scam Token کلیک کرده باشم، دارایی‌هایم در خطرند؟

صرف کلیک روی لینک یا بازکردن صفحه معمولاً Token Approval آن‌چین ایجاد نمی‌کند. خطر بیشتر زمانی است که درخواست Sign یا Transaction را تأیید کنید، Approval بدهید، نرم‌افزار مشکوک نصب کنید یا Recovery Phrase/Private Key را وارد کنید.

اگر Wallet را به سایت Airdrop وصل کرده باشم چه؟

Connect شدن به‌تنهایی مجوز خرج‌کردن Token نیست، اما سایت می‌تواند درخواست‌های بعدی برای Sign یا Approval نمایش دهد. اتصال را قطع کنید، درخواست‌های ناشناس را تأیید نکنید و اگر قبلاً کاری در آن سایت انجام داده‌اید Approvalهای فعال را بررسی کنید.

اگر به Token مشکوک Approval داده باشم چه کنم؟

بخش Approvals را بررسی کنید و مجوز ناشناس یا غیرضروری را در صورت نیاز Revoke کنید. Revoke یک تراکنش On-chain است و معمولاً Network Fee دارد.

آیا Security Scanner تراست والت همه Scam Tokenها را تشخیص می‌دهد؟

خیر. Security Scanner می‌تواند تعدادی از ریسک‌های شناخته‌شده در تراکنش‌ها، مقصدها و Approvalها را شناسایی کند، اما نبود Warning تضمین نمی‌کند Token، Contract یا سایت کاملاً امن است. Contract و منبع پروژه را مستقل بررسی کنید.

اگر Recovery Phrase را در سایت Claim وارد کرده باشم، Revoke کردن Approval کافی است؟

خیر. Recovery Phrase کلید دسترسی به Wallet است. اگر آن را در اختیار سایت یا فرد ناشناس قرار داده‌اید، Wallet قبلی باید در معرض خطر در نظر گرفته شود و دارایی‌های معتبر باقی‌مانده به Wallet تازه‌ای با Recovery Phrase کاملاً جدید منتقل شوند.

منابع رسمی

نظرات و دیدگاه‌ها

هنوز نظری ثبت نشده است. اولین نظر را شما بنویسید!

نظر شما ثبت شد و پس از بررسی منتشر خواهد شد. سپاسگزاریم!

ثبت نظر

آدرس ایمیل شما منتشر نخواهد شد.

همه نظرات پیش از انتشار بررسی می‌شوند.