Intentaste reclamar un airdrop, acuñar algo nuevo o «verificar» tu billetera, aprobaste una solicitud y viste cómo desaparecía tu saldo. En Solana, un vaciado suele verse así: una firma y, después, varios activos se mueven a la vez.
¿Qué es un wallet drainer?
Un wallet drainer es un sitio o script fraudulento creado para vaciar billeteras de cripto. Consigue que apruebes una transacción, una aprobación de token o un cambio en tu billetera, o que introduzcas tu frase de recuperación, y después mueve tu SOL, tus tokens y tus NFT al atacante.
Los drainers rara vez parecen ataques. Parecen una página de reclamación, un mint, un sorteo o un chat de soporte. Muchos son kits que se alquilan a estafadores, y el operador del kit se queda con una parte de lo robado, así que el mismo flujo aparece en muchos sitios de imitación con distinta imagen de marca.
Conectar por sí solo no entrega tus claves ni mueve nada. Comparte tu dirección pública y permite que el sitio pida firmas. El daño se produce cuando apruebas lo que pide, así que conéctate solo a sitios que hayas buscado tú.
¿Cómo se lleva tus activos un drainer de Solana?
Hay varias vías de entrada, y cada una deja tu billetera en un estado distinto. Saber cuál ocurrió te indica qué puedes proteger todavía.
Una transacción que lo mueve todo
Una transacción de Solana puede agrupar muchas instrucciones, y todas se ejecutan juntas cuando la apruebas. Un drainer lo aprovecha para meter transferencias de SOL y de tokens en una sola solicitud que parece una reclamación o un mint. Una vez que se confirma, las transferencias son definitivas.
Una aprobación que puede usar más tarde
Una aprobación de token convierte otra dirección en delegado de una de tus cuentas de token, con permiso para mover o quemar hasta una cantidad fijada. Un drainer que obtiene una aprobación no necesita llevárselo todo de inmediato; puede volver a por esos tokens más tarde. Puedes eliminar una aprobación con una revocación, siempre que los tokens sigan ahí.
Un cambio de propietario en tus cuentas de token
Una cuenta de token SPL clásica puede pasar a un nuevo propietario mediante una transacción que firma su propietario. Cuando eso ocurre, el nuevo propietario controla esos tokens, y nada que firmes desde tu billetera puede recuperar la cuenta. Las cuentas de token asociadas de Token-2022 no pueden cambiar de propietario, así que este truco funciona con las cuentas de token SPL clásicas, incluida la cuenta predeterminada de un token como USDC.
Un cambio en la cuenta de tu billetera
Algunos drainers de Solana cambian la propia cuenta de la billetera. En una toma de control que examinamos, la víctima firmó una transacción que convirtió su dirección en una cuenta durable nonce con el atacante como autoridad. Otros asignan la dirección a un programa. En ambos casos, el atacante controla el SOL de esa dirección. Todo lo que envíes allí puede retirarse o bloquearse, así que los envíos normales desde la billetera suelen fallar. Tus tokens normalmente siguen donde están, y nuestra guía de billeteras hackeadas explica cómo moverlos.
Tu frase de recuperación o clave privada
El peor caso no necesita ninguna transacción. Falsos agentes de soporte, falsas páginas de «validación de billetera» y falsos formularios de reclamación piden tu frase de recuperación. Quien la tenga controla la billetera por completo, hoy y en el futuro, y ninguna revocación ni desconexión cambia eso.
¿Cuáles son las señales de alerta de un drainer?
- Urgencia y dinero gratis. «Reclama antes de que caduque», airdrops sorpresa, comprobaciones de elegibilidad para un token del que nunca habías oído hablar.
- Un enlace en un mensaje directo o en una respuesta. Phantom dice que su soporte nunca te contacta primero. Trata como estafador a cualquiera que te escriba para «arreglar» tu billetera.
- Peticiones de tu frase de recuperación o clave privada. Ningún proceso legítimo de reclamación, mint o soporte las necesita.
- Una vista previa que no coincide con el botón. Si «reclamar» muestra tokens saliendo de tu billetera, una aprobación o una advertencia de tu billetera, detente.
- Un dominio casi correcto. Grafías parecidas y enlaces de cuentas no oficiales. Abre las apps desde el sitio verificado del proyecto.
- Una firma de mensaje que no entiendes. Firmar un mensaje no paga comisión de red, pero no es automáticamente inofensivo; una firma genérica de inicio de sesión puede reutilizarse para suplantarte en otro servicio.
¿Cómo proteges tu billetera de los drainers?
Lee lo que muestra tu billetera antes de aprobar. Phantom simula las transacciones y avisa de las solicitudes sospechosas; una reclamación que muestra tokens salientes es el momento de cancelar. Aun así, una vista previa limpia no es una prueba. Algunos drainers de Solana crean solicitudes que parecen inofensivas en la simulación o cambian lo que ocurre después de que firmas.
Usa una billetera aparte con poco saldo para mints nuevos, reclamaciones y apps desconocidas, y guarda tus fondos principales en otro sitio. Una billetera de hardware mantiene tus claves fuera de tu ordenador, pero firma todo lo que apruebes, así que no vuelve segura una transacción maliciosa.
Revisa tus aprobaciones de vez en cuando. Nuestra herramienta Revoke analiza tus cuentas de SPL Token y Token-2022 en busca de aprobaciones que hayas concedido y te permite eliminar las que no necesitas. No cobra comisión de plataforma; solo pagas la comisión de red.
¿Qué debes hacer si caíste en un drainer?
Empieza por lo que aprobaste. Busca la fila que coincide con lo que pasó:
| Qué ocurrió | Qué significa | Siguiente paso |
|---|---|---|
| Solo te conectaste | El sitio tiene tu dirección, no el control | Desconéctalo en las apps conectadas de tu billetera |
| Aprobaste una transacción | Sus transferencias son definitivas; también puede haber establecido aprobaciones | Ábrela en un explorador y sigue nuestra guía de respuesta a webs fraudulentas |
| Concediste una aprobación de token | El drainer puede volver a por esos tokens | Revoca la aprobación mientras los tokens sigan ahí |
| Tus cuentas de token muestran un nuevo propietario | El drainer controla ahora esas cuentas | Mueve todo lo que aún controlas a una billetera nueva |
| Los envíos fallan y tu SOL no se mueve | Puede que la cuenta de tu billetera se haya convertido | Saca los tokens con otra billetera que pague las comisiones, siguiendo nuestra guía de billeteras hackeadas |
| Introdujiste tu frase de recuperación o tu clave | El atacante controla la billetera | Crea una billetera con una frase nueva y mueve lo que quede |
Guarda las firmas de las transacciones, la dirección del sitio y capturas de pantalla antes de denunciar. Ignora a cualquiera que se ofrezca a recuperar fondos robados a cambio de una comisión: las ofertas de recuperación de pago son una estafa posterior habitual.
Si tu billetera fue convertida, todavía puedes recuperar el SOL de sus cuentas de token vacías en una billetera segura. Nuestra guía de billeteras hackeadas explica cómo hacerlo y cuánto cuesta.

Revocar aprobaciones
Encuentra las aprobaciones de tokens que has concedido y elimina las que no necesitas, sin perder tus tokens.