Alcuni drainer di Solana non si limitano a svuotare i tuoi SOL. Modificano l’account del wallet stesso, che così non può più inviare SOL, e qualsiasi SOL aggiungi può essere prelevato dall’attaccante. Token e NFT di solito restano al loro posto, ma il modo normale per spostarli, un invio dall’app del wallet, fallisce o regala altri SOL all’attaccante.
Questa guida spiega cosa è cambiato, perché non devi inviare SOL al wallet e come spostare ciò che resta in un nuovo wallet mentre un altro wallet paga le commissioni.
Come capisci se il tuo wallet Solana è stato convertito?
Gli invii dal wallet falliscono anche se contiene ancora token, e un explorer mostra l’indirizzo come account nonce con un’autorità che non sei tu, oppure come account di proprietà di un programma. Quando ti colleghi a Sol Incinerator, mostra «Il tuo wallet è stato hackerato» con l’ora della presa di controllo e un link alla transazione.
Un normale wallet Solana è un semplice account del System Program senza dati. Un wallet convertito resta allo stesso indirizzo, ma l’account dietro è cambiato. Controllalo in tre modi:
- Apri l’indirizzo in un explorer. Solana Explorer mostra i dettagli dell’account nonce per un wallet convertito, incluso un indirizzo di autorità. Se quell’autorità non è un indirizzo tuo, qualcun altro controlla i SOL dell’account.
- Trova la transazione responsabile. Nei casi che abbiamo esaminato, la vittima aveva cofirmato una transazione con due istruzioni del System Program:
allocateha dato 80 byte di dati all’indirizzo del wallet einitializeNoncelo ha trasformato in un account durable nonce con l’attaccante come autorità. L’attaccante ha pagato la commissione di rete. In un caso, il prelievo dei SOL della vittima è arrivato 30 secondi dopo. - Collega il wallet a Sol Incinerator. Legge l’account al collegamento e mostra un avviso con l’ora della presa di controllo e un link a Solscan quando ne trova una.
Alcuni drainer usano una modifica diversa: assegnano l’indirizzo a un programma. Il risultato per te è lo stesso: il wallet non riesce più a pagare da solo i propri costi.
Perché un wallet hackerato non può pagare le commissioni di rete?
Un account durable nonce è una normale funzione di Solana per firmare transazioni in anticipo. Memorizza un valore nonce e un’autorità, e solo quell’autorità può far avanzare il nonce, cambiare l’autorità o prelevare i SOL dell’account. Quando un drainer trasforma il tuo indirizzo in un account di questo tipo, diventa l’autorità sui SOL del tuo indirizzo.
- I SOL non possono uscire nel modo normale. Il System Program rifiuta di trasferire SOL da un account che contiene dati, e il tuo wallet ora contiene i dati del nonce.
- Le commissioni escono da SOL che l’attaccante può prendere. Un account nonce può pagare le commissioni di rete solo con i SOL sopra la sua riserva di rent, e l’autorità può prelevare quei SOL appena compaiono.
- Un indirizzo di proprietà di un programma non può pagare alcuna commissione. Solana accetta commissioni solo da un semplice account System o da un account nonce.
- Non puoi annullarlo. Solo l’autorità attuale può cambiare l’autorità di un account nonce, quindi nessuna transazione che firmi può riprendertela.
Per i tuoi token è diverso. Ogni account token registra il tuo indirizzo come proprietario, e il programma dei token controlla la tua firma, non lo stato dell’account del wallet. La tua chiave può ancora spostare ogni token e ogni NFT; serve solo che un altro wallet paghi la commissione di rete.
Non inviare SOL all’indirizzo hackerato, nemmeno una piccola somma per le commissioni. Considera che un bot lo stia sorvegliando. Non firmare nulla da un sito o da un messaggio diretto che promette di «sbloccare» o «riparare» il wallet: le offerte di recupero a pagamento via messaggio diretto sono una truffa frequente dopo l’attacco.
Come sposti i token da un wallet Solana hackerato?
Usa una transazione in cui un altro wallet paga la commissione di rete e il wallet hackerato firma solo come proprietario dei token. Le app dei wallet addebitano la commissione al wallet che invia, quindi usa uno strumento di recupero pensato per i wallet compromessi, come Sol Recovery, e invia tutto a un nuovo wallet.
Sol Recovery è un servizio indipendente per wallet Solana compromessi. Identifica i wallet convertiti, e il suo account gratuito separa il wallet che riceve i tuoi asset dal wallet che paga le commissioni.
- Crea un nuovo wallet. Se hai mai digitato la tua frase di recupero o la chiave privata in un sito, crea il nuovo wallet con una frase di recupero nuova. Un altro account sotto la vecchia frase non è un nuovo wallet.
- Guarda cosa è rimasto. Incolla l’indirizzo hackerato in Sol Recovery. Analizza token, posizioni in staking, posizioni DeFi, collezionabili e domini senza collegare il wallet.
- Imposta il wallet sicuro e il pagatore. Aggiungi il nuovo wallet come destinazione e un wallet separato per pagare le commissioni di rete. Finanzia solo il wallet pagatore, mai l’indirizzo hackerato.
- Controlla e firma. Il wallet hackerato firma ogni trasferimento come proprietario dei token. Verifica cosa fa ogni transazione prima di approvarla e conferma che gli asset arrivino.
Sol Recovery offre anche un servizio bot per posizioni in staking o bloccate che si sbloccano a una data fissa, per battere l’attaccante sul tempo al momento dello sblocco. Questo servizio trattiene il 10% di ciò che recupera e ha bisogno della chiave privata del wallet hackerato per firmare all’istante. È una vera decisione di fiducia: condividi solo la chiave del wallet già compromesso, e mai la frase di recupero del tuo nuovo wallet.
Sol Recovery non è affiliato a Sol Incinerator. Controlla le sue commissioni attuali e ogni transazione prima di firmare. Gli sviluppatori possono costruire da soli lo stesso trasferimento: un trasferimento di token è valido quando firma il proprietario dei token, qualunque wallet paghi la commissione.
Puoi ancora riscattare i SOL dei tuoi account token?
Sì. Gli account token vuoti contengono un deposito di rent rimborsabile, e chiuderli restituisce quei SOL. Un riscatto normale li paga al wallet stesso, il che qui significa pagarli all’attaccante, quindi Sol Incinerator gestisce i wallet convertiti in modo diverso.
Quando colleghi un wallet convertito, Sol Incinerator chiede l’indirizzo di un wallet sicuro e paga lì i SOL recuperati. Paga direttamente la commissione di rete, e quella commissione insieme alla normale commissione di pulizia viene detratta dai SOL recuperati. All’indirizzo hackerato non viene inviato nulla. La chiusura degli account token vuoti e il prelievo del rent in eccesso sono supportati; i burn e le altre azioni che richiedono al wallet di pagare le proprie commissioni no.
Spostare i token lascia vuoti i loro account token. Se il tuo strumento di recupero non li chiude, riscatta di nuovo dopo per raccogliere anche quel rent.
Cos’altro dovresti controllare?
- Leggi tutta la transazione della presa di controllo. Potrebbe aver anche spostato asset o approvato un delegato. Annota la firma e ogni indirizzo sconosciuto per le segnalazioni.
- Elenca le posizioni in staking e bloccate. Alcune richiedono l’unstaking o un periodo di attesa prima di potersi spostare, e l’attaccante potrebbe aspettare lo stesso momento.
- Sostituisci il vecchio indirizzo ovunque riceva fondi. Le liste di prelievo degli exchange, le impostazioni di pagamento e le registrazioni agli airdrop che pagano l’indirizzo hackerato ora pagano l’attaccante.
- Smetti di usare l’indirizzo. Una volta spostati gli asset, non riutilizzare il wallet, nemmeno per piccole somme.

Sol Incinerator
Collega il wallet hackerato e riscatta i suoi SOL recuperabili verso l’indirizzo di un wallet sicuro. All’indirizzo hackerato non viene inviato nulla.