Volver al blog
Solana

¿Tu billetera de Solana hackeada no puede enviar tokens? Cómo moverlos con seguridad

Algunos drainers de Solana hacen más que vaciar tu SOL. Cambian la propia cuenta de la billetera, de modo que ya no puede enviar SOL, y el atacante puede retirar cualquier SOL que añadas. Tus tokens y NFT suelen seguir ahí, pero la forma normal de moverlos, un envío desde tu app de billetera, falla o le da más SOL al atacante.

Esta guía explica qué cambió, por qué no debes enviar SOL a la billetera y cómo mover lo que queda a una billetera nueva mientras otra billetera paga las comisiones.

¿Cómo sabes si tu billetera de Solana fue convertida?

Los envíos desde la billetera fallan aunque todavía tenga tokens, y un explorador muestra la dirección como una cuenta nonce con una autoridad que no eres tú, o como una cuenta propiedad de un programa. Cuando te conectas a Sol Incinerator, muestra «Tu billetera fue hackeada» con la hora de la toma de control y un enlace a la transacción.

Una billetera normal de Solana es una cuenta simple del System Program sin datos. Una billetera convertida sigue en la misma dirección, pero la cuenta que hay detrás ha cambiado. Compruébalo de tres maneras:

  1. Abre la dirección en un explorador. Solana Explorer muestra los detalles de cuenta nonce de una billetera convertida, incluida una dirección de autoridad. Si esa autoridad no es una dirección tuya, otra persona controla el SOL de la cuenta.
  2. Encuentra la transacción que lo hizo. En los casos que examinamos, la víctima había cofirmado una transacción con dos instrucciones del System Program: allocate dio 80 bytes de datos a la dirección de la billetera, e initializeNonce la convirtió en una cuenta durable nonce con el atacante como autoridad. El atacante pagó la comisión de red. En un caso, el retiro del SOL de la víctima llegó 30 segundos después.
  3. Conecta la billetera a Sol Incinerator. Lee la cuenta al conectarte y muestra una advertencia con la hora de la toma de control y un enlace a Solscan cuando detecta una.

Algunos drainers usan otro cambio: asignan la dirección a un programa. El resultado para ti es el mismo: la billetera ya no puede pagar sus propios costos.

¿Por qué una billetera hackeada no puede pagar comisiones de red?

Una cuenta durable nonce es una función normal de Solana para firmar transacciones por adelantado. Guarda un valor nonce y una autoridad, y solo esa autoridad puede avanzar el nonce, cambiar la autoridad o retirar el SOL de la cuenta. Cuando un drainer convierte tu dirección en una de ellas, se vuelve la autoridad sobre el SOL de tu dirección.

  • El SOL no puede salir de la forma normal. El System Program se niega a transferir SOL desde una cuenta que contiene datos, y tu billetera ahora contiene los datos del nonce.
  • Las comisiones salen de SOL que el atacante puede tomar. Una cuenta nonce solo puede pagar comisiones de red con el SOL que supera su reserva de rent, y la autoridad puede retirar ese SOL en cuanto aparece.
  • Una dirección propiedad de un programa no puede pagar ninguna comisión. Solana solo acepta comisiones de una cuenta System simple o de una cuenta nonce.
  • No puedes deshacerlo. Solo la autoridad actual puede cambiar la autoridad de una cuenta nonce, así que ninguna transacción que firmes puede recuperarla.

Tus tokens son otra historia. Cada cuenta de tokens registra tu dirección como propietaria, y el programa de tokens comprueba tu firma, no el estado de la cuenta de tu billetera. Tu clave todavía puede mover cada token y cada NFT; solo hace falta que otra billetera pague la comisión de red.

No envíes SOL a la dirección hackeada, ni siquiera una cantidad pequeña para comisiones. Asume que un bot la vigila. No firmes nada de un sitio o de un mensaje directo que prometa «desbloquear» o «reparar» la billetera: las ofertas de recuperación pagadas por mensaje directo son una estafa habitual después del hackeo.

¿Cómo sacas tokens de una billetera de Solana hackeada?

Usa una transacción en la que otra billetera pague la comisión de red y la billetera hackeada solo firme como propietaria de los tokens. Las apps de billetera cobran la comisión a la billetera que envía, así que usa una herramienta de recuperación creada para billeteras comprometidas, como Sol Recovery, y envía todo a una billetera nueva.

Sol Recovery es un servicio independiente para billeteras de Solana comprometidas. Identifica billeteras convertidas, y su cuenta gratuita separa la billetera que recibe tus activos de la billetera que paga las comisiones.

  1. Crea una billetera nueva. Si alguna vez escribiste tu frase de recuperación o tu clave privada en un sitio web, crea la billetera nueva con una frase de recuperación nueva. Otra cuenta bajo la frase antigua no es una billetera nueva.
  2. Mira qué queda. Pega la dirección hackeada en Sol Recovery. Analiza tokens, posiciones en staking, posiciones DeFi, coleccionables y dominios sin conectar la billetera.
  3. Define la billetera segura y la pagadora. Añade tu billetera nueva como destino y una billetera aparte para pagar las comisiones de red. Fondea solo la billetera pagadora, nunca la dirección hackeada.
  4. Revisa y firma. La billetera hackeada firma cada transferencia como propietaria de los tokens. Comprueba qué hace cada transacción antes de aprobarla y confirma que los activos llegan.

Sol Recovery también ofrece un servicio de bot para posiciones en staking o bloqueadas que se liberan en una fecha fija, para adelantarse al atacante en el momento del desbloqueo. Ese servicio cobra el 10% de lo que recupera y necesita la clave privada de la billetera hackeada para firmar al instante. Es una decisión de confianza real: comparte solo la clave de la billetera que ya está comprometida, y nunca la frase de recuperación de tu billetera nueva.

Sol Recovery no está afiliado a Sol Incinerator. Revisa sus comisiones actuales y cada transacción antes de firmar. Los desarrolladores pueden crear la misma transferencia por su cuenta: una transferencia de tokens es válida cuando firma el propietario de los tokens, sin importar qué billetera pague la comisión.

¿Todavía puedes reclamar el SOL de tus cuentas de tokens?

Sí. Las cuentas de tokens vacías guardan un depósito de rent reembolsable, y cerrarlas devuelve ese SOL. Un reclamo normal lo paga a la propia billetera, lo que aquí significa pagárselo al atacante, así que Sol Incinerator trata las billeteras convertidas de otra forma.

Cuando conectas una billetera convertida, Sol Incinerator pide la dirección de una billetera segura y paga allí el SOL recuperado. Paga la comisión de red, y esa comisión y la comisión de limpieza habitual se descuentan del SOL recuperado. No se envía nada a la dirección hackeada. Se admite cerrar cuentas de tokens vacías y retirar el exceso de rent; los burns y otras acciones que requieren que la billetera pague sus propias comisiones no.

Mover tus tokens deja vacías sus cuentas de tokens. Si tu herramienta de recuperación no las cierra, vuelve a reclamar después para cobrar también ese rent.

¿Qué más deberías revisar?

  • Lee toda la transacción de la toma de control. Puede que también moviera activos o aprobara un delegado. Anota la firma y cada dirección desconocida para tus denuncias.
  • Haz una lista de posiciones en staking y bloqueadas. Algunas necesitan salir del staking o un periodo de espera antes de poder moverse, y puede que el atacante espere el mismo momento.
  • Sustituye la dirección antigua en todos los sitios donde recibe fondos. Las listas de retiro de exchanges, los ajustes de pagos y los registros de airdrops que pagan a la dirección hackeada ahora le pagan al atacante.
  • Deja de usar la dirección. Cuando tus activos estén fuera, no reutilices la billetera, ni siquiera para cantidades pequeñas.
Sol Incinerator

Sol Incinerator

Conecta la billetera hackeada y reclama su SOL recuperable hacia la dirección de una billetera segura. No se envía nada a la dirección hackeada.

Probar ahora

Lecturas relacionadas

Preguntas frecuentes

¿Por qué no puedo enviar tokens desde mi billetera de Solana hackeada?

La transacción de un drainer puede convertir la dirección de tu billetera en una cuenta durable nonce que él controla, o entregar la dirección a un programa. Las comisiones de red deben salir del SOL que tiene la billetera, y el atacante puede retirar cualquier SOL por encima de la reserva de la cuenta, así que las transferencias fallan o el SOL que añades desaparece primero.

¿Debo enviar SOL a mi billetera hackeada para pagar las comisiones?

No. Si la billetera se convirtió en una cuenta nonce, el atacante es su autoridad nonce y puede retirar todo lo que supere su reserva de rent, así que asume que un bot vigila la dirección. Usa una herramienta en la que otra billetera pague las comisiones de red y la billetera hackeada solo firme como propietaria de los tokens.

¿Mis tokens y NFT siguen siendo míos tras una toma de control con nonce?

Normalmente sí, salvo que la misma transacción también los moviera o aprobara un delegado. Una toma de control con nonce cambia la cuenta de tu propia billetera, no las cuentas de tokens que posee, así que tu clave sigue firmando transferencias de tokens. Abre la transacción de la toma de control en un explorador para ver todo lo que cambió antes de planear el traslado.

¿Todavía puedo reclamar el SOL de mis cuentas de tokens vacías?

Sí. Sol Incinerator detecta una billetera convertida, paga la comisión de red y envía el SOL recuperado a la dirección de una billetera segura que pegas, en lugar de la hackeada. La comisión de red y la comisión de limpieza habitual se descuentan del SOL recuperado, y no se envía nada a la dirección hackeada.

¿Tengo que compartir mi clave privada para recuperar mis activos?

No para transferencias normales. Una herramienta de recuperación puede crear una transacción que tu billetera hackeada firma mientras otra billetera paga las comisiones. El servicio de bot de Sol Recovery para posiciones en staking o bloqueadas sí pide la clave privada para actuar en el momento del desbloqueo. Es una decisión de confianza, y nunca compartas la frase de recuperación de tu billetera nueva.

Billetera de Solana hackeada: mueve tus tokens con seguridad