Retour au blog
Solana

Portefeuille Solana piraté qui ne peut plus envoyer de tokens ? Comment les déplacer en sécurité

Certains drainers Solana ne se contentent pas de vider votre SOL. Ils modifient le compte du portefeuille lui-même : il ne peut plus envoyer de SOL, et tout SOL que vous ajoutez peut être retiré par l’attaquant. Vos tokens et NFT restent généralement en place, mais la façon normale de les déplacer, un envoi depuis votre application de portefeuille, échoue ou offre encore du SOL à l’attaquant.

Ce guide explique ce qui a changé, pourquoi vous ne devez pas envoyer de SOL au portefeuille et comment déplacer ce qui reste vers un nouveau portefeuille pendant qu’un autre portefeuille paie les frais.

Comment savoir si votre portefeuille Solana a été converti ?

Les envois depuis le portefeuille échouent alors qu’il détient encore des tokens, et un explorateur affiche l’adresse comme un compte nonce dont l’autorité n’est pas vous, ou comme un compte appartenant à un programme. Quand vous vous connectez à Sol Incinerator, il affiche « Votre portefeuille a été piraté » avec l’heure de la prise de contrôle et un lien vers la transaction.

Un portefeuille Solana normal est un simple compte du System Program sans données. Un portefeuille converti garde la même adresse, mais le compte qui se trouve derrière a changé. Vérifiez-le de trois façons :

  1. Ouvrez l’adresse dans un explorateur. Solana Explorer affiche les détails de compte nonce d’un portefeuille converti, dont une adresse d’autorité. Si cette autorité n’est pas une adresse que vous possédez, quelqu’un d’autre contrôle le SOL du compte.
  2. Trouvez la transaction responsable. Dans les cas que nous avons examinés, la victime avait cosigné une transaction contenant deux instructions du System Program : allocate a donné 80 octets de données à l’adresse du portefeuille, et initializeNonce en a fait un compte durable nonce avec l’attaquant comme autorité. L’attaquant a payé les frais réseau. Dans un cas, le retrait du SOL de la victime a suivi 30 secondes plus tard.
  3. Connectez le portefeuille à Sol Incinerator. Il lit le compte à la connexion et affiche un avertissement avec l’heure de la prise de contrôle et un lien Solscan lorsqu’il en détecte une.

Certains drainers procèdent autrement : ils attribuent l’adresse à un programme. Le résultat est le même pour vous : le portefeuille ne peut plus payer ses propres frais.

Pourquoi un portefeuille piraté ne peut-il pas payer les frais réseau ?

Un compte durable nonce est une fonctionnalité normale de Solana qui sert à signer des transactions à l’avance. Il stocke une valeur nonce et une autorité, et seule cette autorité peut faire avancer le nonce, changer l’autorité ou retirer le SOL du compte. Quand un drainer transforme votre adresse en compte de ce type, il devient l’autorité sur le SOL de votre adresse.

  • Le SOL ne peut plus sortir normalement. Le System Program refuse de transférer du SOL depuis un compte qui contient des données, et votre portefeuille contient désormais les données du nonce.
  • Les frais proviennent d’un SOL que l’attaquant peut prendre. Un compte nonce ne peut payer les frais réseau qu’avec le SOL situé au-dessus de sa réserve de rent, et l’autorité peut retirer ce SOL dès qu’il apparaît.
  • Une adresse appartenant à un programme ne peut payer aucun frais. Solana n’accepte les frais que d’un simple compte System ou d’un compte nonce.
  • Vous ne pouvez pas l’annuler. Seule l’autorité actuelle peut changer l’autorité d’un compte nonce, donc aucune transaction que vous signez ne peut la reprendre.

Pour vos tokens, c’est différent. Chaque compte de tokens enregistre votre adresse comme propriétaire, et le programme de tokens vérifie votre signature, pas l’état du compte de votre portefeuille. Votre clé peut toujours déplacer chaque token et chaque NFT ; il suffit qu’un autre portefeuille paie les frais réseau.

N’envoyez pas de SOL à l’adresse piratée, même un petit montant pour les frais. Partez du principe qu’un bot la surveille. Ne signez rien venant d’un site ou d’un message privé qui promet de « débloquer » ou de « réparer » le portefeuille : les offres de récupération payantes en message privé sont une arnaque fréquente qui suit le piratage.

Comment déplacer des tokens hors d’un portefeuille Solana piraté ?

Utilisez une transaction dans laquelle un autre portefeuille paie les frais réseau et où le portefeuille piraté signe seulement en tant que propriétaire des tokens. Les applications de portefeuille facturent les frais au portefeuille qui envoie : utilisez donc un outil de récupération conçu pour les portefeuilles compromis, comme Sol Recovery, et envoyez tout vers un nouveau portefeuille.

Sol Recovery est un service indépendant pour les portefeuilles Solana compromis. Il identifie les portefeuilles convertis, et son compte gratuit sépare le portefeuille qui reçoit vos actifs de celui qui paie les frais.

  1. Créez un nouveau portefeuille. Si vous avez déjà saisi votre phrase de récupération ou votre clé privée sur un site, créez le nouveau portefeuille avec une nouvelle phrase de récupération. Un autre compte sous l’ancienne phrase n’est pas un nouveau portefeuille.
  2. Voyez ce qui reste. Collez l’adresse piratée dans Sol Recovery. Il analyse les tokens, les positions stakées, les positions DeFi, les objets de collection et les domaines sans connexion de portefeuille.
  3. Définissez le portefeuille sûr et le payeur. Ajoutez votre nouveau portefeuille comme destination et un portefeuille distinct pour payer les frais réseau. Alimentez uniquement le portefeuille payeur, jamais l’adresse piratée.
  4. Vérifiez et signez. Le portefeuille piraté signe chaque transfert en tant que propriétaire des tokens. Vérifiez ce que fait chaque transaction avant de l’approuver, et confirmez l’arrivée des actifs.

Sol Recovery propose aussi un service de bot pour les positions stakées ou verrouillées qui se débloquent à une date fixe, afin de devancer l’attaquant au moment du déblocage. Ce service prélève 10 % de ce qu’il récupère et a besoin de la clé privée du portefeuille piraté pour signer instantanément. C’est une vraie décision de confiance : ne partagez que la clé du portefeuille déjà compromis, et jamais la phrase de récupération de votre nouveau portefeuille.

Sol Recovery n’est pas affilié à Sol Incinerator. Vérifiez ses frais actuels et chaque transaction avant de signer. Les développeurs peuvent construire eux-mêmes le même transfert : un transfert de tokens est valide dès que le propriétaire des tokens signe, quel que soit le portefeuille qui paie les frais.

Pouvez-vous encore récupérer le SOL de vos comptes de tokens ?

Oui. Les comptes de tokens vides contiennent un dépôt de rent remboursable, et les fermer restitue ce SOL. Une récupération normale le verse au portefeuille lui-même, ce qui revient ici à le verser à l’attaquant ; Sol Incinerator traite donc les portefeuilles convertis différemment.

Quand vous connectez un portefeuille converti, Sol Incinerator demande l’adresse d’un portefeuille sûr et y verse le SOL récupéré. Il paie lui-même les frais réseau, et ces frais ainsi que les frais de nettoyage habituels sont prélevés sur le SOL récupéré. Rien n’est envoyé à l’adresse piratée. La fermeture des comptes de tokens vides et le retrait de l’excédent de rent sont pris en charge ; les burns et les autres actions qui obligent le portefeuille à payer ses propres frais ne le sont pas.

Déplacer vos tokens laisse leurs comptes de tokens vides. Si votre outil de récupération ne les ferme pas, récupérez à nouveau ensuite pour collecter aussi ce rent.

Que devez-vous vérifier d’autre ?

  • Lisez toute la transaction de prise de contrôle. Elle a peut-être aussi déplacé des actifs ou approuvé un délégué. Notez la signature et chaque adresse inconnue pour vos signalements.
  • Listez les positions stakées et verrouillées. Certaines doivent être déstakées ou passer une période d’attente avant de pouvoir bouger, et l’attaquant attend peut-être le même moment.
  • Remplacez l’ancienne adresse partout où elle reçoit des fonds. Les listes de retrait des plateformes d’échange, les paramètres de versement et les inscriptions aux airdrops qui paient l’adresse piratée paient désormais l’attaquant.
  • Cessez d’utiliser l’adresse. Une fois vos actifs sortis, ne réutilisez pas le portefeuille, même pour de petits montants.
Sol Incinerator

Sol Incinerator

Connectez le portefeuille piraté et récupérez son SOL récupérable vers l’adresse d’un portefeuille sûr. Rien n’est envoyé à l’adresse piratée.

Essayer maintenant

À lire aussi

Questions fréquentes

Pourquoi ne puis-je plus envoyer de tokens depuis mon portefeuille Solana piraté ?

La transaction d’un drainer peut transformer l’adresse de votre portefeuille en compte durable nonce qu’il contrôle, ou confier l’adresse à un programme. Les frais réseau doivent provenir du SOL détenu par le portefeuille, et l’attaquant peut retirer tout SOL au-dessus de la réserve du compte : les transferts échouent ou le SOL que vous ajoutez part en premier.

Dois-je envoyer du SOL à mon portefeuille piraté pour payer les frais ?

Non. Si le portefeuille a été transformé en compte nonce, l’attaquant en est l’autorité nonce et peut retirer tout ce qui dépasse sa réserve de rent ; partez du principe qu’un bot surveille l’adresse. Utilisez un outil où un portefeuille distinct paie les frais réseau et où le portefeuille piraté signe seulement en tant que propriétaire des tokens.

Mes tokens et NFT m’appartiennent-ils encore après une prise de contrôle par nonce ?

En général oui, sauf si la même transaction les a aussi déplacés ou a approuvé un délégué. Une prise de contrôle par nonce modifie le compte de votre portefeuille lui-même, pas les comptes de tokens qu’il possède, donc votre clé signe toujours les transferts de tokens. Ouvrez la transaction de prise de contrôle dans un explorateur pour voir tout ce qu’elle a modifié avant de planifier le déplacement.

Puis-je encore récupérer le SOL de mes comptes de tokens vides ?

Oui. Sol Incinerator détecte un portefeuille converti, paie lui-même les frais réseau et envoie le SOL récupéré vers l’adresse d’un portefeuille sûr que vous collez, au lieu de l’adresse piratée. Les frais réseau et les frais de nettoyage habituels sont prélevés sur le SOL récupéré, et rien n’est envoyé à l’adresse piratée.

Dois-je partager ma clé privée pour récupérer mes actifs ?

Pas pour des transferts ordinaires. Un outil de récupération peut construire une transaction que votre portefeuille piraté signe pendant qu’un autre portefeuille paie les frais. Le service de bot de Sol Recovery pour les positions stakées ou verrouillées demande la clé privée afin d’agir au moment du déblocage. C’est une décision de confiance, et ne partagez jamais la phrase de récupération de votre nouveau portefeuille.

Portefeuille Solana piraté : déplacer vos tokens en sécurité