Sommige Solana-drainers doen meer dan je SOL leeghalen. Ze veranderen het walletaccount zelf, waardoor het geen SOL meer kan versturen en de aanvaller alle SOL die je toevoegt kan opnemen. Je tokens en NFT’s blijven meestal staan, maar de normale manier om ze te verplaatsen, versturen vanuit je wallet-app, mislukt of geeft de aanvaller nog meer SOL.
Deze gids legt uit wat er veranderd is, waarom je geen SOL naar de wallet moet sturen en hoe je de rest naar een nieuwe wallet verplaatst terwijl een andere wallet de kosten betaalt.
Hoe weet je of je Solana-wallet is omgezet?
Versturen vanuit de wallet mislukt terwijl er nog tokens in zitten, en een explorer toont het adres als nonce-account met een authority die niet jij bent, of als account dat eigendom is van een programma. Wanneer je verbinding maakt met Sol Incinerator, toont het „Je wallet is gehackt” met het tijdstip van de overname en een link naar de transactie.
Een normale Solana-wallet is een eenvoudig account van het System Program zonder data. Een omgezette wallet heeft nog hetzelfde adres, maar het account erachter is veranderd. Controleer het op drie manieren:
- Open het adres in een explorer. Solana Explorer toont voor een omgezette wallet nonce-accountgegevens, waaronder een authority-adres. Is die authority geen adres van jou, dan beheert iemand anders de SOL van het account.
- Zoek de transactie die het deed. In de gevallen die we onderzochten, had het slachtoffer een transactie met twee System Program-instructies medeondertekend:
allocategaf het walletadres 80 bytes aan data, eninitializeNoncemaakte er een durable-nonce-account van met de aanvaller als authority. De aanvaller betaalde de netwerkkosten. In één geval volgde de opname van de SOL van het slachtoffer 30 seconden later. - Verbind de wallet met Sol Incinerator. Het leest het account bij het verbinden en toont een waarschuwing met het tijdstip van de overname en een Solscan-link als het een overname vindt.
Sommige drainers gebruiken een andere wijziging: ze wijzen het adres toe aan een programma. Het resultaat voor jou is hetzelfde: de wallet kan zijn eigen kosten niet meer betalen.
Waarom kan een gehackte wallet geen netwerkkosten betalen?
Een durable-nonce-account is een normale Solana-functie om transacties vooraf te ondertekenen. Het bewaart een nonce-waarde en een authority, en alleen die authority kan de nonce verder zetten, de authority wijzigen of de SOL van het account opnemen. Als een drainer je adres in zo’n account verandert, wordt hij de authority over de SOL van je adres.
- SOL kan niet meer op de normale manier weg. Het System Program weigert SOL over te maken vanuit een account dat data bevat, en je wallet bevat nu de nonce-data.
- Kosten komen uit SOL die de aanvaller kan pakken. Een nonce-account kan netwerkkosten alleen betalen uit SOL boven zijn rent-reserve, en de authority kan die SOL opnemen zodra die verschijnt.
- Een adres dat eigendom is van een programma kan helemaal geen kosten betalen. Solana accepteert kosten alleen van een eenvoudig System-account of een nonce-account.
- Je kunt het niet terugdraaien. Alleen de huidige authority kan de authority van een nonce-account wijzigen, dus geen enkele transactie die jij tekent kan die terugnemen.
Voor je tokens ligt het anders. Elk tokenaccount registreert jouw adres als eigenaar, en het tokenprogramma controleert jouw handtekening, niet de toestand van je walletaccount. Je sleutel kan nog steeds elke token en elke NFT verplaatsen; er moet alleen een andere wallet de netwerkkosten betalen.
Stuur geen SOL naar het gehackte adres, ook geen klein bedrag voor kosten. Ga ervan uit dat een bot het in de gaten houdt. Teken niets van een site of een privébericht dat belooft de wallet te „ontgrendelen” of te „repareren”: betaalde reddingsaanbiedingen via privéberichten zijn een veelvoorkomende vervolgscam.
Hoe haal je tokens uit een gehackte Solana-wallet?
Gebruik een transactie waarbij een andere wallet de netwerkkosten betaalt en de gehackte wallet alleen tekent als eigenaar van de tokens. Wallet-apps rekenen de kosten aan de verzendende wallet, dus gebruik een reddingstool die voor gecompromitteerde wallets is gemaakt, zoals Sol Recovery, en stuur alles naar een nieuwe wallet.
Sol Recovery is een onafhankelijke dienst voor gecompromitteerde Solana-wallets. Het herkent omgezette wallets, en het gratis account scheidt de wallet die je assets ontvangt van de wallet die de kosten betaalt.
- Maak een nieuwe wallet aan. Heb je ooit je recovery phrase of private key op een website ingevoerd, maak de nieuwe wallet dan aan met een nieuwe recovery phrase. Een ander account onder de oude phrase is geen nieuwe wallet.
- Bekijk wat er over is. Plak het gehackte adres in Sol Recovery. Het scant tokens, gestakete posities, DeFi-posities, collectibles en domeinen zonder walletverbinding.
- Stel de veilige wallet en de betaler in. Voeg je nieuwe wallet toe als bestemming en een aparte wallet om de netwerkkosten te betalen. Zet alleen geld op de betalende wallet, nooit op het gehackte adres.
- Controleer en teken. De gehackte wallet tekent elke overboeking als eigenaar van de tokens. Controleer wat elke transactie doet voordat je die goedkeurt, en bevestig dat de assets aankomen.
Sol Recovery biedt ook een botservice voor gestakete of vergrendelde posities die op een vast moment vrijkomen, om de aanvaller op het moment van ontgrendeling voor te zijn. Die service rekent 10% van wat hij redt en heeft de private key van de gehackte wallet nodig om direct te kunnen tekenen. Dat is een echte vertrouwenskeuze: deel alleen de sleutel van de wallet die al gecompromitteerd is, en nooit de recovery phrase van je nieuwe wallet.
Sol Recovery is niet verbonden aan Sol Incinerator. Controleer de huidige kosten en elke transactie voordat je tekent. Ontwikkelaars kunnen dezelfde overboeking zelf bouwen: een tokenoverboeking is geldig wanneer de eigenaar van de tokens tekent, ongeacht welke wallet de kosten betaalt.
Kun je de SOL in je tokenaccounts nog claimen?
Ja. Lege tokenaccounts bevatten een terugbetaalbare rent-borg, en ze sluiten geeft die SOL terug. Een normale claim betaalt die aan de wallet zelf uit, wat hier betekent dat je de aanvaller betaalt. Daarom behandelt Sol Incinerator omgezette wallets anders.
Wanneer je een omgezette wallet verbindt, vraagt Sol Incinerator om een veilig walletadres en betaalt het de teruggehaalde SOL daar uit. Het betaalt zelf de netwerkkosten, en die kosten en de gebruikelijke opschoonkosten gaan van de teruggehaalde SOL af. Er wordt niets naar het gehackte adres gestuurd. Lege tokenaccounts sluiten en overtollige rent opnemen worden ondersteund; burns en andere acties waarbij de wallet zijn eigen kosten moet betalen niet.
Als je je tokens verplaatst, blijven hun tokenaccounts leeg achter. Sluit je reddingstool ze niet, claim dan daarna opnieuw om ook die rent op te halen.
Wat moet je verder nog controleren?
- Lees de hele overnametransactie. Die kan ook assets hebben verplaatst of een delegate hebben goedgekeurd. Noteer de handtekening en elk onbekend adres voor meldingen.
- Maak een lijst van gestakete en vergrendelde posities. Sommige moeten eerst worden unstaked of een wachttijd doorlopen voordat ze kunnen bewegen, en de aanvaller wacht misschien op hetzelfde moment.
- Vervang het oude adres overal waar het geld ontvangt. Opnamelijsten van exchanges, uitbetalingsinstellingen en airdropregistraties die naar het gehackte adres betalen, betalen nu de aanvaller.
- Stop met het gebruik van het adres. Zodra je assets eruit zijn, gebruik je de wallet niet meer, ook niet voor kleine bedragen.

Sol Incinerator
Verbind de gehackte wallet en claim de terug te halen SOL naar een veilig walletadres. Er wordt niets naar het gehackte adres gestuurd.