اگر وارد Trust Wallet شدهاید و ناگهان ارزی میبینید که نه آن را خریدهاید و نه کسی قرار بوده برایتان بفرستد، فعلاً آن را Send، Swap یا Claim نکنید. وجود یک توکن ناشناس در تراست والت بهتنهایی به این معنی نیست که شخص دیگری به کیف پول شما دسترسی پیدا کرده است.
آدرس Wallet شما روی بلاکچین عمومی است و در بسیاری از شبکهها دیگران میتوانند بدون اجازه قبلی شما برای آن توکن بفرستند. همین ویژگی برای Airdropهای واقعی استفاده میشود و در عین حال به کلاهبرداران اجازه میدهد Spam Token یا توکنهای جعلی را میان تعداد زیادی آدرس توزیع کنند. Trust Wallet نیز در راهنماهای امنیتی فعلی خود، Airdropهای ناخواسته و توکنهای تقلیدی با Contract Address متفاوت را از روشهای رایج کلاهبرداری معرفی میکند.
اگر فقط Token را دیدهاید و هیچ لینک یا DAppی را باز نکرده، چیزی را Sign نکرده و Approval ندادهاید، معمولاً اقدام فوری خاصی روی داراییهای اصلی لازم نیست. ابتدا شبکه و شناسه واقعی Token را بررسی کنید و اگر منشأ آن مشخص نشد، نمایش آن را مخفی کنید و با آن تعاملی نداشته باشید.
برای اطمینان از اینکه خود Wallet نیز نسخه معتبر است، برنامه را فقط از مسیر مطمئن دریافت کنید. صفحه برنامه رسمی تراست والت نسخهها و مسیرهای نصب Trust Wallet را در اختیار شما قرار میدهد.
چرا یک ارز بدون خرید وارد Trust Wallet من شده است؟
برای دریافت رمزارز لازم نیست گیرنده از قبل تراکنش را تأیید کند. کافی است فرستنده آدرس عمومی Wallet را داشته باشد؛ این آدرس نیز از طریق فعالیتهای On-chain قابل مشاهده است.
به همین دلیل یک موجودی غیرمنتظره الزاماً ماهیت یکسانی ندارد:
نوع دارایی | چه اتفاقی افتاده است؟ | تصمیم مناسب |
|---|---|---|
Airdrop واقعی | پروژهای معتبر توکن را بین آدرسهای واجد شرایط توزیع کرده است | ابتدا کمپین و شناسه Token را از منابع رسمی تأیید کنید |
Dust | مقدار بسیار کمی دارایی به آدرس ارسال شده است | در صورت ناشناس بودن، جابهجایش نکنید |
Spam / Scam Token | توکن برای تبلیغ، فیشینگ یا ترغیب شما به تعامل ارسال شده است | روی لینکها نزنید و Token را مخفی کنید |
توکن واقعی بدون Price Data | دارایی معتبر است اما Trust Wallet برای آن قیمت نمایش نمیدهد | Contract/Mint و Network را بررسی کنید |
توکن تقلیدی | نام یا Symbol یک ارز شناختهشده را کپی کرده اما شناسه متفاوتی دارد | فقط براساس نام و لوگو اعتماد نکنید |
این جدول برای تشخیص اولیه است؛ نام، Logo یا حتی مقدار موجودی بهتنهایی مشخص نمیکند Token معتبر است یا خیر. Trust Wallet در راهنمای اضافهکردن Custom Token نیز تأکید میکند قرارداد دارایی باید با منابع رسمی پروژه تطبیق داده شود، چون توکن جعلی میتواند مشخصات ظاهری مشابهی داشته باشد.
آیا توکن ناشناس یعنی تراست والت هک شده است؟
نه؛ دریافت توکن با داشتن دسترسی به Wallet دو موضوع متفاوت است.
برای فرستادن یک Token به آدرس عمومی شما، مهاجم به Recovery Phrase یا Private Key احتیاجی ندارد. بنابراین اگر تنها اتفاقی که افتاده ظاهرشدن یک ارز ناشناس است، هنوز دلیلی نداریم که بگوییم کلیدهای کیف پول لو رفتهاند.
موضوع زمانی جدیتر میشود که در کنار آن یکی از این نشانهها را ببینید: دارایی بدون اطلاع شما از Wallet خارج شده، تراکنشی را نمیشناسید، Approval ناشناسی فعال است، قبلاً یک درخواست مشکوک را امضا کردهاید یا Recovery Phrase را در سایت یا برنامه دیگری وارد کردهاید.
پس به جای اینکه با دیدن Token فوراً داراییها را جابهجا کنید، اول مشخص کنید با کدام سناریو روبهرو هستید. اگر برداشت ناشناس یا نشانه دیگری از دسترسی غیرمجاز دارید، راهنمای هک شدن تراست والت و اقدامات فوری مسیر مناسبتری برای ادامه بررسی است.
Scam Token چیست و چرا برای شما ارسال میشود؟
ساخت یک Token با نام دلخواه در بسیاری از بلاکچینها امکانپذیر است. کلاهبردار میتواند نام و Symbol دارایی معروفی را انتخاب کند، اما Contract Address یا Mint متفاوتی داشته باشد. Trust Wallet نیز Copycat Tokenها را بهعنوان توکنهایی توصیف میکند که ظاهر داراییهای شناختهشده را تقلید میکنند، در حالی که قرارداد آنها متفاوت است.
گاهی خود Token تقریباً بیارزش است و هدف اصلی، فروش آن نیست. مهاجم میخواهد بعد از دیدن موجودی کنجکاو شوید و برای گرفتن «پاداش» یا «فروش توکن» وارد سایتی شوید که خودش معرفی کرده است.
ممکن است در نام Token، اطلاعات تراکنش یا پیام همراه آن عباراتی شبیه اینها دیده شود:
Claim RewardFree USDTVisit ...Redeem Now
وجود چنین پیامی دلیل قطعی کلاهبرداری نیست، اما لینک داخل یک دارایی ناخواسته نباید مبنای اعتماد شما باشد. اگر پروژهای واقعاً Airdrop داشته، وجود کمپین باید از کانال رسمی پروژه و بهصورت مستقل قابل تأیید باشد. Trust Wallet نیز توصیه میکند Airdrop را از وبسایت و کانالهای رسمی بررسی کنید و نسبت به درخواست پرداخت اولیه یا ارسال رمزارز برای «فعالشدن» پاداش بدبین باشید.
Dusting Attack چیست و چه فرقی با Scam Token دارد؟
هر مقدار ناچیز ورودی را نباید Scam Token بنامیم. اصطلاح Dust برای مقادیر بسیار کوچک رمزارز به کار میرود و انتقالهای کوچک ناخواسته ممکن است اهداف متفاوتی داشته باشند.
در حملات Dusting، مهاجم میتواند مقادیر بسیار کوچک را به مجموعهای از آدرسها ارسال کند و رفتار بعدی آنها را روی بلاکچین دنبال کند. در سناریوی دیگری به نام Address Poisoning، انتقال کوچک یا حتی Zero-value Transaction برای واردکردن یک آدرس شبیه مقصد واقعی به History کاربر استفاده میشود؛ هدف این است که کاربر در انتقال بعدی همان آدرس تقلبی را از تاریخچه کپی کند. Trust Wallet در راهنمای فعلی Address Poisoning نیز درباره این الگو هشدار داده است.
Scam Token لزوماً مقدار کمی ندارد. ممکن است میلیونها واحد از یک Token ناشناس وارد Wallet شود تا ظاهراً موجودی ارزشمندی ایجاد کند. بنابراین برای تشخیص، تنها به «کم یا زیاد بودن» تعداد Token نگاه نکنید.
چرا بعضی توکنهای ناشناس ارزش دلاری عجیب دارند؟
فرض کنید ناگهان Tokenی با موجودی ۵۰۰ هزار دلار در Trust Wallet میبینید. اولین واکنش طبیعی این است که ببینید چطور میشود آن را فروخت؛ دقیقاً همین واکنش میتواند شما را به سمت یک سایت یا قرارداد مشکوک ببرد.
عدد دلاری نمایشدادهشده به معنی تضمین فروش Token با همان قیمت نیست.
براساس مستندات فعلی Trust Wallet، داده قیمت Tokenها از CoinMarketCap دریافت میشود و برای نمایش Price Data باید از جمله Contract صحیح به Listing مربوط متصل شده و حجم معاملاتی کافی وجود داشته باشد. بنابراین Price Data یک داده بازار است، نه تأیید امنیت یا تضمین نقدشوندگی Token.
ممکن است دارایی در بازاری با نقدینگی بسیار کم معامله شود، بازار آن قابل دستکاری باشد یا قرارداد رفتاری داشته باشد که فروش را محدود میکند. Trust Wallet نیز Honeypot Tokenها را نمونهای از قراردادهای فریبنده معرفی کرده که ممکن است خرید را ممکن ولی فروش یا خروج را محدود کنند.
از آن طرف، صفر بودن قیمت هم به معنی جعلی بودن Token نیست. توکن جدید یا کمحجم ممکن است قرارداد کاملاً معتبری داشته باشد اما هنوز شرایط لازم برای نمایش قیمت در Wallet را نداشته باشد.
نتیجه ساده است: درباره اصالت Token با عدد دلاری تصمیم نگیرید.
Contract Address توکن ناشناس را چگونه بررسی کنیم؟
مهمترین کاری که بدون تعامل با Token میتوانید انجام دهید، بررسی هویت آن است.
روی شبکههای EVM مانند Ethereum و BNB Smart Chain معمولاً Contract Address معیار اصلی است. در Solana باید Mint Address را بررسی کنید. نام فنی شناسه ممکن است بین شبکهها فرق کند، اما منطق یکی است: باید همان شناسهای را پیدا کنید که پروژه رسمی برای دارایی روی همان Blockchain اعلام کرده است.
۱. اول شبکه را مشخص کنید
تنها دیدن عبارتهایی مثل USDT یا USDC کافی نیست. یک دارایی میتواند روی چند شبکه منتشر شده باشد و شناسه آن روی هر شبکه متفاوت باشد.
اگر Token مشکوک روی BNB Smart Chain است، قرارداد Ethereum نسخه واقعی همان ارز هیچ چیزی درباره این Token ثابت نمیکند. Network و Contract باید با هم بررسی شوند.
۲. Contract یا Mint را از اطلاعات On-chain پیدا کنید
شناسه Token را از جزئیات دارایی یا Block Explorer معتبر همان شبکه بگیرید. برای این مرحله روی سایتی که خود Token تبلیغ میکند تکیه نکنید.
اگر فقط نام Token را در گوگل جستوجو کنید، ممکن است سایت جعلی یا دارایی دیگری با Symbol مشابه را پیدا کنید. جستوجو با Contract/Mint دقیقتر است.
۳. قرارداد رسمی پروژه را جداگانه پیدا کنید
وارد وبسایت یا مستندات رسمی پروژه شوید و قرارداد مربوط به همان Network را پیدا کنید. Trust Wallet نیز در راهنمای Custom Token توصیه میکند Contract را از منابع رسمی پروژه بررسی کنید و سپس مشخصات Token را تطبیق دهید.
اگر پروژه شناختهشده است، CoinMarketCap یا CoinGecko میتوانند برای کنترل دوم کمک کنند، اما بهتر است تنها مرجع شما نباشند.
۴. کل آدرس را مقایسه کنید
چند کاراکتر اول یا آخر کافی نیست. قرارداد واقعی و قرارداد جعلی میتوانند از نظر ظاهری گیجکننده باشند. Network، Contract/Mint کامل و در صورت نیاز مشخصاتی مثل Symbol و Decimals را کنار هم ببینید.
۵. Explorer را برای بررسی بیشتر ببینید
Transactionها، Holderها، زمان ایجاد، وضعیت قرارداد و اطلاعات بازار میتوانند سرنخهای خوبی بدهند. بااینحال تعداد زیاد Holder یا Transaction بهتنهایی تضمین نمیکند پروژه معتبر است؛ دادههای On-chain باید در کنار منبع رسمی پروژه بررسی شوند.
اگر Contract قابل تأیید نیست، لازم نیست برای «امتحان کردن» Token آن را Swap کنید. همینجا بررسی را متوقف کنید.
اگر موضوع شما برعکس است و میخواهید یک Token معتبر را با قرارداد صحیح به Wallet اضافه کنید، آموزش اضافه کردن توکن به تراست والت با آدرس قرارداد را ببینید؛ آن صفحه مخصوص افزودن دارایی معتبر است، نه مدیریت Scam Token.
نشانههای یک توکن یا Airdrop مشکوک چیست؟
هیچ نشانهای بهتنهایی حکم نهایی نیست، اما وقتی چند مورد کنار هم قرار میگیرند بهتر است ادامه ندهید.
برای مثال، Token بدون هیچ زمینهای وارد Wallet شده و همزمان وعده پاداش غیرعادی میدهد؛ تنها راه Claim یک دامنه ناشناس است؛ Contract آن با پروژهای که ادعا میکند متعلق به آن است مطابقت ندارد؛ سایت از شما درخواست Approval نامحدود میکند یا برای دریافت «جایزه رایگان» میخواهد ابتدا رمزارز بفرستید.
درخواست Recovery Phrase یا Private Key از همه واضحتر است. هیچ Airdrop، Token، DApp یا پشتیبانی واقعی برای واریز جایزه به عبارت بازیابی شما نیاز ندارد.
اگر میخواهید چکلیست کاملتری برای فیشینگ، DAppهای ناشناس و محافظت از Recovery Phrase داشته باشید، مقاله امنیت تراست والت و تنظیمات جلوگیری از هک را بخوانید.
چگونه توکن ناشناس را در Trust Wallet مخفی کنیم؟
اگر Token را بررسی کردهاید و نمیخواهید در صفحه اصلی Wallet دیده شود، معمولاً نیازی نیست برای حذفش از آدرس خود تراکنش انجام دهید. Hide کردن نمایش Token کافی است.
رابط Trust Wallet ممکن است با نسخه موبایل و Browser Extension کمی متفاوت باشد، اما در ساختار فعلی مدیریت نمایش داراییها از بخش Manage crypto انجام میشود و Toggle هر دارایی مشخص میکند در فهرست اصلی دیده شود یا نه. راهنماهای فعلی Trust Wallet نیز از همین بخش برای مدیریت نمایش Tokenها استفاده میکنند.
در موبایل مسیر کلی به این شکل است:
Trust Wallet را باز کنید و وارد صفحه داراییها شوید.
Manage cryptoرا باز کنید.نام Token را جستوجو کنید؛ اگر چند نتیجه مشابه وجود دارد، Network را هم ببینید.
Toggle مربوط به Token ناخواسته را خاموش کنید.
به صفحه اصلی برگردید و مطمئن شوید Token دیگر در فهرست نمایش داده نمیشود.
اگر محل Manage crypto در نسخه شما کمی متفاوت بود، نصب فایل یا نسخه قدیمی برای رسیدن به منوی مشابه کار درستی نیست. رابط برنامه تغییر میکند و بهتر است از نسخه بهروز استفاده کنید. مسیر دریافت نسخه معتبر در صفحه برنامه رسمی تراست والت قرار دارد.
Hide کردن دقیقاً چه کاری انجام میدهد؟
مخفی کردن Token آن را از بلاکچین پاک نمیکند و برای فرستنده هم برگشت نمیزند. فقط Trust Wallet دیگر آن دارایی را در فهرست اصلی به شما نشان نمیدهد.
این نکته مهم است، چون بعضی کاربران برای «پاککردن» یک Scam Token دنبال آدرس Burn یا سایت Remove Token میگردند. چنین کاری برای یک دارایی ناخواسته ضروری نیست و فقط شما را وارد تعامل آنچین اضافه میکند.
چرا نباید روی لینک داخل توکن ناشناس کلیک کنیم؟
خطر اصلی بسیاری از Scam Tokenها زمانی شروع میشود که کاربر برای استفاده از موجودی به خارج از Wallet هدایت میشود.
فرض کنید Token وعده میدهد برای دریافت ۵۰۰۰ دلار به یک دامنه خاص بروید. سایت باز میشود، Wallet را Connect میکنید و بعد درخواست Approve، Sign یا Claim میبینید. چیزی که در ابتدا یک موجودی بیارزش بود، حالا تبدیل شده به درخواست دسترسی یا امضای واقعی.
Trust Wallet در راهنمای امنیتی تازه خود نیز Airdropهای جعلی را با همین الگو توضیح میدهد: Token ناخواسته یا سایت جعلی کاربر را به اتصال Wallet و تأیید درخواستهایی میکشاند که میتوانند خطرناک باشند.
Security Scanner در Trust Wallet برای بررسی برخی ریسکهای شناختهشده قبل از Sign طراحی شده و در شبکهها و تراکنشهای تحت پوشش میتواند نتیجه تراکنش، مقصدهای پرریسک یا Approvalهای مشکوک را بررسی کند؛ اما Trust Wallet خودش نیز این ارزیابی را تضمین قطعی امنیت نمیداند.
پس اگر Warning نمیبینید اما نمیدانید چرا یک سایت از شما Sign یا Approval میخواهد، ادامه ندهید.
آیا باید توکن ناشناس را Send یا Swap کنیم؟
اگر هنوز اصالت Token ثابت نشده، برای خلاصشدن از آن نه Send لازم است و نه Swap.
صرف انتقال یک Token استاندارد لزوماً به قرارداد اجازه برداشت همه داراییهای دیگر شما را نمیدهد؛ بنابراین درست نیست بگوییم هر بار که Scam Token را لمس کنید Wallet فوراً خالی میشود. خطر واقعی این است که برای معامله، Claim یا «فعالکردن» آن وارد مسیرهایی شوید که به Approval، قرارداد ناشناس، DApp جعلی یا امضای نامفهوم ختم میشوند.
Swap نیز ممکن است به Approval نیاز داشته باشد و بعضی Tokenهای کلاهبرداری از الگوهایی مانند Honeypot استفاده میکنند که معامله عادی به نظر میرسد اما فروش یا خروج از موقعیت را محدود میکند.
اگر فقط نمیخواهید Token را ببینید، Hide کردن مسیر سادهتر و کمریسکتری است.
اگر قبلاً با توکن ناشناس تعامل کردهایم چه کنیم؟
اینکه «با Token کار کردهام» بهتنهایی کافی نیست؛ باید مشخص شود دقیقاً چه کاری انجام شده است. اقدامات لازم برای هر مرحله فرق میکند.
فقط صفحه Token را باز کردهاید
دیدن Balance، History یا جزئیات Token بهتنهایی Approval ایجاد نمیکند. Contract را بررسی کنید و اگر ناشناس است، Token را Hide کنید.
روی لینک کلیک کردهاید اما چیزی را Sign نکردهاید
صفحه را ببندید و دوباره از همان لینک استفاده نکنید. اگر فایل، برنامه یا Extension از سایت نصب کردهاید، آن موضوع باید جداگانه بررسی شود.
صرف بازشدن یک وبسایت به خودی خود یک Token Approval آنچین ایجاد نمیکند؛ اما سایت میتواند برای فیشینگ، نصب نرمافزار مخرب یا درخواست امضای بعدی استفاده شود.
Wallet را Connect کردهاید اما Approval یا Sign انجام ندادهاید
Connect شدن معمولاً به DApp اجازه میدهد آدرس عمومی Wallet و برخی اطلاعات عمومی مرتبط را ببیند و درخواست تراکنش یا امضا برای شما ارسال کند؛ Connect بهتنهایی معادل مجوز خرجکردن Token نیست.
اتصال را قطع کنید و هیچ درخواست جدیدی را تأیید نکنید. اگر مطمئن نیستید قبلاً در آن سایت چه کاری انجام دادهاید، Approvalهای فعال را هم بررسی کنید.
Approval مشکوک دادهاید
اینجا باید مجوز را جدیتر بررسی کنید. قابلیت Approvals فعلی Trust Wallet امکان مشاهده Token، DApp/Spender و مجوزهای فعال و Revoke کردن موارد غیرضروری یا مشکوک را از داخل موبایل و افزونه فراهم میکند. Revoke روی بلاکچین ثبت میشود و برای انجام آن به Network Fee همان شبکه نیاز است.
راهنمای مرحلهبهمرحله این کار را در مقاله لغو Token Approval و Revoke دسترسی قراردادها در تراست والت توضیح دادهایم.
یک تراکنش یا Sign نامفهوم را تأیید کردهاید
اگر دقیقاً نمیدانید چه چیزی را امضا کردهاید، فقط به اینکه دارایی هنوز سر جایش است اکتفا نکنید. Transaction Hash، Contract و Approvalهای فعال را بررسی کنید. بعضی امضاها ممکن است برای مجوز یا عملیات بعدی استفاده شوند و نوع امضا تعیین میکند چه اقدامی لازم است.
اگر همزمان برداشت ناشناس مشاهده کردهاید، این سناریو دیگر فقط «توکن ناشناس» محسوب نمیشود و باید مانند یک رخداد امنیتی بررسی شود.
Recovery Phrase یا Private Key را وارد کردهاید
این جدیترین حالت است.
اگر عبارت بازیابی یا Private Key را در سایت Claim، فرم پشتیبانی، DApp یا برنامه ناشناس وارد کردهاید، کیف پول قبلی را Compromised در نظر بگیرید. Revoke کردن Approval مشکل افشای کلید را حل نمیکند.
در یک دستگاه سالم Wallet تازهای با Recovery Phrase جدید بسازید و داراییهای معتبر باقیمانده را با بررسی دقیق Network و Address به آن منتقل کنید. همان عبارت قبلی را دوباره Import نکنید و آن را «Wallet جدید» تصور نکنید؛ کلیدهای آن همچنان همان کلیدهای افشاشده هستند.
تفاوت Scam Token با توکن واقعی بدون Price Data
این دو وضعیت خیلی راحت با هم اشتباه گرفته میشوند. مخصوصاً وقتی یک Token واقعی را از صرافی یا پروژه جدیدی دریافت کردهاید اما Trust Wallet عدد دلاری نشان نمیدهد.
معیار بررسی | توکن واقعی بدون قیمت | Scam Token مشکوک |
|---|---|---|
Contract/Mint | با منبع رسمی مطابقت دارد | قابل تأیید نیست یا متفاوت است |
Network | با شبکه اعلامشده پروژه یکسان است | ممکن است از نام ارز روی شبکه دیگری سوءاستفاده کند |
Price Data | ممکن است وجود نداشته باشد | ممکن است صفر، غیرواقعی یا گمراهکننده باشد |
منشأ دریافت | خرید، انتقال یا Airdrop قابل تأیید | بدون زمینه مشخص ظاهر شده است |
وبسایت و پروژه | مستقل از خود Token قابل تأیید است | تنها مسیر معرفی، لینک داخل Token یا پیام ناشناس است |
اقدام مناسب | پس از تأیید قرارداد قابل استفاده است | تا زمان اثبات اعتبار با آن تعامل نکنید |
Trust Wallet توضیح میدهد که نمایش قیمت به داده CoinMarketCap، اتصال صحیح Contract به Listing و حجم معاملاتی کافی وابسته است. پس نبود Price Data معیار قابل اعتمادی برای Scam دانستن یک Token نیست.
اگر همین الان یک توکن ناشناس در Wallet دارید، چه کار کنید؟
اگر هدف شما فقط این است که بدانید «الان چه کاری امنتر است؟»، مسیر تصمیمگیری کوتاه است:
Token را فعلاً Send، Swap یا Claim نکنید.
از لینک یا دامنهای که خود Token معرفی کرده استفاده نکنید.
Network و Contract Address یا Mint دقیق آن را پیدا کنید.
شناسه را با وبسایت و منابع رسمی پروژه تطبیق دهید.
اگر نتوانستید اصالت Token را ثابت کنید، آن را از
Manage cryptoمخفی کنید.اگر قبلاً Approval دادهاید، مجوزهای فعال را بررسی کنید.
اگر تراکنش خروجی ناشناس دارید یا Recovery Phrase/Private Key را افشا کردهاید، موضوع را بهعنوان رخداد امنیتی پیگیری کنید.
مهمترین تفاوت اینجاست: دریافت توکن ناشناس معمولاً اتفاقی است که شخص دیگری روی آدرس عمومی شما ایجاد کرده؛ از دسترفتن دارایی معمولاً زمانی مطرح میشود که کلیدها افشا شده باشند یا کاربر درخواست خطرناکی را امضا کرده باشد. بنابراین با دیدن یک Token ناشناس وحشت نکنید، اما برای تبدیل کردن موجودی ظاهراً رایگان به پول هم عجله نکنید.
سوالات متداول درباره توکن ناشناس در تراست والت
آیا ظاهر شدن توکن ناشناس در تراست والت یعنی Wallet هک شده است؟
خیر. در بسیاری از شبکهها هر شخصی میتواند بدون دسترسی به Recovery Phrase یا Private Key برای آدرس عمومی شما Token ارسال کند. اگر فقط یک دارایی ناشناس دریافت کردهاید و برداشت یا فعالیت غیرعادی دیگری وجود ندارد، این اتفاق بهتنهایی نشانه هک نیست.
ارزی که نخریدهام چرا در تراست والت آمده است؟
ممکن است Airdrop، Dust، Spam Token یا Scam Token باشد. ابتدا Network و Contract/Mint را بررسی کنید. فقط براساس نام Token، Logo یا ارزش دلاری نمایشدادهشده تصمیم نگیرید.
آیا میتوان توکن جعلی را از Trust Wallet حذف کرد؟
میتوانید نمایش آن را از Manage crypto غیرفعال کنید. این کار Token را از بلاکچین یا آدرس شما پاک نمیکند؛ فقط آن را از فهرست اصلی Wallet مخفی میکند.
آیا توکن ناشناس را برای خلاصشدن از آن به آدرس دیگری بفرستم؟
نیازی نیست. اگر اصالت Token مشخص نیست، ایجاد یک تراکنش اضافه صرفاً برای پاککردن صفحه Wallet فایدهای ندارد و هزینه شبکه نیز میتواند داشته باشد. Hide کردن برای این هدف کافی است.
آیا توکنی که قیمت ندارد جعلی است؟
خیر. Trust Wallet برای نمایش قیمت به داده بازار و اتصال صحیح Contract به Listing مربوط متکی است. توکن واقعی و جدید ممکن است Contract صحیح داشته باشد اما هنوز Price Data نمایش داده نشود.
چرا توکن ناشناس من چند هزار دلار ارزش نشان میدهد؟
عدد دلاری بهتنهایی نشان نمیدهد Token با همان قیمت قابل فروش است. نقدینگی، بازار واقعی، Contract و امکان فروش را جداگانه بررسی کنید. تلاش برای Claim یا فروش از طریق لینکی که خود Token معرفی کرده، روش مناسبی برای آزمایش آن نیست.
از کجا بفهمیم Airdrop واقعی است؟
وجود کمپین را مستقلاً از وبسایت و کانالهای رسمی پروژه بررسی و Contract/Mint را تطبیق دهید. اگر تنها مدرک شما لینک داخل Token یا پیام ناشناس است، هنوز Airdrop تأیید نشده است. Airdrop معتبر نیز برای تحویل جایزه به Recovery Phrase شما نیاز ندارد.
اگر فقط روی لینک Scam Token کلیک کرده باشم، داراییهایم در خطرند؟
صرف کلیک روی لینک یا بازکردن صفحه معمولاً Token Approval آنچین ایجاد نمیکند. خطر بیشتر زمانی است که درخواست Sign یا Transaction را تأیید کنید، Approval بدهید، نرمافزار مشکوک نصب کنید یا Recovery Phrase/Private Key را وارد کنید.
اگر Wallet را به سایت Airdrop وصل کرده باشم چه؟
Connect شدن بهتنهایی مجوز خرجکردن Token نیست، اما سایت میتواند درخواستهای بعدی برای Sign یا Approval نمایش دهد. اتصال را قطع کنید، درخواستهای ناشناس را تأیید نکنید و اگر قبلاً کاری در آن سایت انجام دادهاید Approvalهای فعال را بررسی کنید.
اگر به Token مشکوک Approval داده باشم چه کنم؟
بخش Approvals را بررسی کنید و مجوز ناشناس یا غیرضروری را در صورت نیاز Revoke کنید. Revoke یک تراکنش On-chain است و معمولاً Network Fee دارد.
آیا Security Scanner تراست والت همه Scam Tokenها را تشخیص میدهد؟
خیر. Security Scanner میتواند تعدادی از ریسکهای شناختهشده در تراکنشها، مقصدها و Approvalها را شناسایی کند، اما نبود Warning تضمین نمیکند Token، Contract یا سایت کاملاً امن است. Contract و منبع پروژه را مستقل بررسی کنید.
اگر Recovery Phrase را در سایت Claim وارد کرده باشم، Revoke کردن Approval کافی است؟
خیر. Recovery Phrase کلید دسترسی به Wallet است. اگر آن را در اختیار سایت یا فرد ناشناس قرار دادهاید، Wallet قبلی باید در معرض خطر در نظر گرفته شود و داراییهای معتبر باقیمانده به Wallet تازهای با Recovery Phrase کاملاً جدید منتقل شوند.