Voltar ao blog
Solana

Carteira Solana hackeada não consegue enviar tokens? Como movê-los com segurança

Alguns drainers da Solana fazem mais do que esvaziar seu SOL. Eles alteram a própria conta da carteira, de modo que ela não consegue mais enviar SOL, e qualquer SOL que você adicionar pode ser sacado pelo atacante. Seus tokens e NFTs geralmente continuam lá, mas o jeito normal de movê-los, um envio pelo app da carteira, falha ou entrega mais SOL ao atacante.

Este guia explica o que mudou, por que você não deve enviar SOL para a carteira e como mover o que restou para uma carteira nova enquanto outra carteira paga as taxas.

Como saber se sua carteira Solana foi convertida?

Os envios da carteira falham mesmo com tokens nela, e um explorador mostra o endereço como uma conta nonce com uma autoridade que não é você, ou como uma conta pertencente a um programa. Quando você se conecta ao Sol Incinerator, ele mostra "Sua carteira foi hackeada" com o horário da tomada de controle e um link para a transação.

Uma carteira Solana normal é uma conta simples do System Program sem dados. Uma carteira convertida continua no mesmo endereço, mas a conta por trás dele mudou. Verifique de três formas:

  1. Abra o endereço em um explorador. O Solana Explorer mostra detalhes de conta nonce para uma carteira convertida, incluindo um endereço de autoridade. Se essa autoridade não for um endereço seu, outra pessoa controla o SOL da conta.
  2. Encontre a transação responsável. Nos casos que analisamos, a vítima tinha coassinado uma transação com duas instruções do System Program: allocate deu 80 bytes de dados ao endereço da carteira, e initializeNonce o transformou em uma conta durable nonce com o atacante como autoridade. O atacante pagou a taxa de rede. Em um caso, o saque do SOL da vítima veio 30 segundos depois.
  3. Conecte a carteira ao Sol Incinerator. Ele lê a conta quando você se conecta e mostra um aviso com o horário da tomada de controle e um link do Solscan quando encontra uma.

Alguns drainers usam outra alteração: atribuem o endereço a um programa. O resultado para você é o mesmo: a carteira não consegue mais pagar os próprios custos.

Por que uma carteira hackeada não consegue pagar taxas de rede?

Uma conta durable nonce é um recurso normal da Solana para assinar transações com antecedência. Ela guarda um valor nonce e uma autoridade, e só essa autoridade pode avançar o nonce, trocar a autoridade ou sacar o SOL da conta. Quando um drainer transforma seu endereço em uma conta assim, ele passa a ser a autoridade sobre o SOL do seu endereço.

  • O SOL não sai mais do jeito normal. O System Program se recusa a transferir SOL de uma conta que contém dados, e sua carteira agora contém os dados do nonce.
  • As taxas saem de SOL que o atacante pode levar. Uma conta nonce só consegue pagar taxas de rede com o SOL acima da sua reserva de rent, e a autoridade pode sacar esse SOL assim que ele aparece.
  • Um endereço pertencente a um programa não consegue pagar taxa nenhuma. A Solana só aceita taxas de uma conta System simples ou de uma conta nonce.
  • Você não consegue desfazer. Só a autoridade atual pode trocar a autoridade de uma conta nonce, então nenhuma transação que você assinar consegue retomá-la.

Seus tokens são outra história. Cada conta de tokens registra seu endereço como dono, e o programa de tokens confere sua assinatura, não o estado da conta da carteira. Sua chave ainda consegue mover cada token e cada NFT; basta que outra carteira pague a taxa de rede.

Não envie SOL para o endereço hackeado, nem um valor pequeno para taxas. Suponha que um bot está vigiando. Não assine nada de um site ou mensagem direta que prometa "desbloquear" ou "consertar" a carteira: ofertas pagas de recuperação por mensagem direta são um golpe comum depois do ataque.

Como tirar tokens de uma carteira Solana hackeada?

Use uma transação em que outra carteira paga a taxa de rede e a carteira hackeada assina apenas como dona dos tokens. Os apps de carteira cobram a taxa da carteira que envia, então use uma ferramenta de recuperação feita para carteiras comprometidas, como o Sol Recovery, e envie tudo para uma carteira nova.

O Sol Recovery é um serviço independente para carteiras Solana comprometidas. Ele identifica carteiras convertidas, e sua conta gratuita separa a carteira que recebe seus ativos da carteira que paga as taxas.

  1. Crie uma carteira nova. Se você já digitou sua frase de recuperação ou chave privada em algum site, crie a carteira nova com uma frase de recuperação nova. Outra conta sob a frase antiga não é uma carteira nova.
  2. Veja o que restou. Cole o endereço hackeado no Sol Recovery. Ele verifica tokens, posições em staking, posições DeFi, colecionáveis e domínios sem conectar a carteira.
  3. Defina a carteira segura e a pagadora. Adicione sua carteira nova como destino e uma carteira separada para pagar as taxas de rede. Coloque fundos só na carteira pagadora, nunca no endereço hackeado.
  4. Revise e assine. A carteira hackeada assina cada transferência como dona dos tokens. Confira o que cada transação faz antes de aprovar e confirme que os ativos chegaram.

O Sol Recovery também oferece um serviço de bot para posições em staking ou bloqueadas que são liberadas em uma data definida, disputando com o atacante no momento do desbloqueio. Esse serviço cobra 10% do que recupera e precisa da chave privada da carteira hackeada para assinar na hora. É uma decisão de confiança real: compartilhe só a chave da carteira que já está comprometida, e nunca a frase de recuperação da sua carteira nova.

O Sol Recovery não é afiliado ao Sol Incinerator. Confira as taxas atuais e cada transação antes de assinar. Desenvolvedores podem montar a mesma transferência por conta própria: uma transferência de tokens é válida quando o dono dos tokens assina, não importa qual carteira paga a taxa.

Ainda dá para resgatar o SOL das suas contas de tokens?

Sim. Contas de tokens vazias guardam um depósito de rent reembolsável, e fechá-las devolve esse SOL. Um resgate normal paga para a própria carteira, o que aqui significa pagar ao atacante, então o Sol Incinerator trata carteiras convertidas de outro jeito.

Quando você conecta uma carteira convertida, o Sol Incinerator pede o endereço de uma carteira segura e paga o SOL recuperado lá. Ele paga a taxa de rede, e essa taxa e a taxa de limpeza habitual saem do SOL recuperado. Nada é enviado ao endereço hackeado. Fechar contas de tokens vazias e sacar excesso de rent são suportados; burns e outras ações que exigem que a carteira pague as próprias taxas, não.

Mover seus tokens deixa as contas de tokens deles vazias. Se sua ferramenta de recuperação não as fechar, resgate de novo depois para receber esse rent também.

O que mais você deve verificar?

  • Leia a transação da tomada de controle inteira. Ela pode também ter movido ativos ou aprovado um delegado. Anote a assinatura e todo endereço desconhecido para denúncias.
  • Liste as posições em staking e bloqueadas. Algumas precisam sair do staking ou cumprir um período de espera antes de se mover, e o atacante pode estar esperando o mesmo momento.
  • Troque o endereço antigo em todo lugar que recebe fundos. Listas de saque de corretoras, configurações de pagamento e cadastros de airdrop que pagam ao endereço hackeado agora pagam ao atacante.
  • Pare de usar o endereço. Depois que seus ativos saírem, não reutilize a carteira, nem para valores pequenos.
Sol Incinerator

Sol Incinerator

Conecte a carteira hackeada e resgate o SOL recuperável para o endereço de uma carteira segura. Nada é enviado ao endereço hackeado.

Experimente agora

Leitura relacionada

Perguntas frequentes

Por que não consigo enviar tokens da minha carteira Solana hackeada?

A transação de um drainer pode transformar o endereço da sua carteira em uma conta durable nonce controlada por ele, ou entregar o endereço a um programa. As taxas de rede precisam sair do SOL da carteira, e o atacante pode sacar qualquer SOL acima da reserva da conta, então as transferências falham ou o SOL que você adiciona é levado primeiro.

Devo enviar SOL para minha carteira hackeada para pagar as taxas?

Não. Se a carteira virou uma conta nonce, o atacante é a autoridade nonce e pode sacar tudo acima da reserva de rent, então suponha que um bot está vigiando o endereço. Use uma ferramenta em que outra carteira paga as taxas de rede e a carteira hackeada apenas assina como dona dos tokens.

Meus tokens e NFTs ainda são meus depois de uma tomada de controle por nonce?

Normalmente sim, a menos que a mesma transação também os tenha movido ou aprovado um delegado. A tomada de controle por nonce altera a conta da própria carteira, não as contas de tokens que ela possui, então sua chave continua assinando transferências de tokens. Abra a transação da tomada de controle em um explorador para ver tudo o que mudou antes de planejar a mudança.

Ainda posso resgatar o SOL das minhas contas de tokens vazias?

Sim. O Sol Incinerator detecta uma carteira convertida, paga a taxa de rede e envia o SOL recuperado para o endereço de uma carteira segura que você cola, em vez do endereço hackeado. A taxa de rede e a taxa de limpeza habitual saem do SOL recuperado, e nada é enviado ao endereço hackeado.

Preciso compartilhar minha chave privada para recuperar meus ativos?

Não para transferências comuns. Uma ferramenta de recuperação pode montar uma transação que sua carteira hackeada assina enquanto outra carteira paga as taxas. O serviço de bot do Sol Recovery para posições em staking ou bloqueadas pede a chave privada para agir no momento do desbloqueio. Trate isso como uma decisão de confiança e nunca compartilhe a frase de recuperação da sua carteira nova.

Carteira Solana hackeada: mova seus tokens com segurança