Bloga Dön
Solana

Hacklenen Solana cüzdanı token gönderemiyor mu? Tokenleri güvenle taşıma

Bazı Solana drainer'ları SOL'unuzu boşaltmakla kalmaz. Cüzdan hesabının kendisini değiştirirler; böylece cüzdan artık SOL gönderemez ve eklediğiniz her SOL saldırgan tarafından çekilebilir. Tokenleriniz ve NFT'leriniz genellikle yerinde kalır, ancak onları taşımanın normal yolu, yani cüzdan uygulamanızdan gönderim, başarısız olur ya da saldırgana daha fazla SOL kazandırır.

Bu rehber neyin değiştiğini, cüzdana neden SOL göndermemeniz gerektiğini ve başka bir cüzdan ücretleri öderken kalanları yeni bir cüzdana nasıl taşıyacağınızı anlatır.

Solana cüzdanınızın dönüştürüldüğünü nasıl anlarsınız?

Cüzdanda hâlâ token olmasına rağmen gönderimler başarısız olur ve bir explorer adresi, authority'si siz olmayan bir nonce hesabı ya da bir programa ait bir hesap olarak gösterir. Sol Incinerator'a bağlandığınızda, ele geçirme zamanı ve işlemin bağlantısıyla birlikte "Cüzdanınız hacklendi" uyarısını gösterir.

Normal bir Solana cüzdanı, verisi olmayan basit bir System Program hesabıdır. Dönüştürülmüş bir cüzdan aynı adreste kalır ama arkasındaki hesap değişmiştir. Bunu üç şekilde kontrol edin:

  1. Adresi bir explorer'da açın. Solana Explorer dönüştürülmüş bir cüzdan için bir authority adresi de dahil olmak üzere nonce hesabı ayrıntılarını gösterir. Bu authority size ait bir adres değilse hesabın SOL'unu başka biri kontrol ediyordur.
  2. Bunu yapan işlemi bulun. İncelediğimiz vakalarda kurban, iki System Program talimatı içeren bir işlemi ortak imzalamıştı: allocate cüzdan adresine 80 bayt veri verdi ve initializeNonce onu authority'si saldırgan olan bir durable nonce hesabına çevirdi. Ağ ücretini saldırgan ödedi. Bir vakada kurbanın SOL'unun çekilmesi 30 saniye sonra geldi.
  3. Cüzdanı Sol Incinerator'a bağlayın. Bağlandığınızda hesabı okur ve bir ele geçirme bulursa ele geçirme zamanı ve bir Solscan bağlantısıyla uyarı gösterir.

Bazı drainer'lar farklı bir değişiklik kullanır: adresi bir programa atarlar. Sizin için sonuç aynıdır: cüzdan artık kendi masraflarını ödeyemez.

Hacklenen bir cüzdan neden ağ ücreti ödeyemez?

Durable nonce hesabı, işlemleri önceden imzalamak için kullanılan normal bir Solana özelliğidir. Bir nonce değeri ve bir authority saklar; nonce'u ilerletebilen, authority'yi değiştirebilen ya da hesabın SOL'unu çekebilen yalnızca bu authority'dir. Bir drainer adresinizi böyle bir hesaba çevirdiğinde adresinizin SOL'u üzerindeki authority olur.

  • SOL artık normal yoldan çıkamaz. System Program, veri taşıyan bir hesaptan SOL transferini reddeder ve cüzdanınız artık nonce verisi taşır.
  • Ücretler saldırganın alabileceği SOL'dan ödenir. Bir nonce hesabı ağ ücretlerini yalnızca rent rezervinin üzerindeki SOL'dan ödeyebilir ve authority bu SOL'u ortaya çıktığı anda çekebilir.
  • Bir programa ait adres hiç ücret ödeyemez. Solana ücretleri yalnızca basit bir System hesabından ya da bir nonce hesabından kabul eder.
  • Bunu geri alamazsınız. Bir nonce hesabının authority'sini yalnızca mevcut authority değiştirebilir; bu yüzden imzaladığınız hiçbir işlem onu geri alamaz.

Tokenleriniz için durum farklıdır. Her token hesabı sahip olarak sizin adresinizi kaydeder ve token programı cüzdan hesabınızın durumunu değil, imzanızı kontrol eder. Anahtarınız hâlâ her tokeni ve her NFT'yi taşıyabilir; yalnızca ağ ücretini başka bir cüzdanın ödemesi gerekir.

Hacklenen adrese, ücretler için küçük bir miktar bile olsa SOL göndermeyin. Bir botun onu izlediğini varsayın. Cüzdanı "kilidini açmayı" ya da "onarmayı" vaat eden bir siteden veya doğrudan mesajdan gelen hiçbir şeyi imzalamayın: doğrudan mesajla gelen ücretli kurtarma teklifleri, saldırıdan sonra sık görülen bir dolandırıcılıktır.

Hacklenen bir Solana cüzdanından tokenleri nasıl taşırsınız?

Ağ ücretini başka bir cüzdanın ödediği ve hacklenen cüzdanın yalnızca token sahibi olarak imzaladığı bir işlem kullanın. Cüzdan uygulamaları ücreti gönderen cüzdandan alır; bu yüzden ele geçirilmiş cüzdanlar için yapılmış Sol Recovery gibi bir kurtarma aracı kullanın ve her şeyi yeni bir cüzdana gönderin.

Sol Recovery, ele geçirilmiş Solana cüzdanları için bağımsız bir hizmettir. Dönüştürülmüş cüzdanları tanır ve ücretsiz hesabı, varlıklarınızı alan cüzdanı ücretleri ödeyen cüzdandan ayırır.

  1. Yeni bir cüzdan oluşturun. Kurtarma ifadenizi ya da özel anahtarınızı bir web sitesine hiç yazdıysanız, yeni cüzdanı yeni bir kurtarma ifadesiyle oluşturun. Eski ifadenin altındaki başka bir hesap yeni bir cüzdan değildir.
  2. Nelerin kaldığını görün. Hacklenen adresi Sol Recovery'ye yapıştırın. Cüzdan bağlantısı olmadan tokenleri, stake edilmiş pozisyonları, DeFi pozisyonlarını, koleksiyon öğelerini ve alan adlarını tarar.
  3. Güvenli cüzdanı ve ödeyiciyi ayarlayın. Yeni cüzdanınızı hedef olarak, ağ ücretlerini ödemek için de ayrı bir cüzdan ekleyin. Yalnızca ödeyici cüzdana bakiye yükleyin, asla hacklenen adrese değil.
  4. Gözden geçirin ve imzalayın. Hacklenen cüzdan her transferi token sahibi olarak imzalar. Onaylamadan önce her işlemin ne yaptığını kontrol edin ve varlıkların ulaştığını doğrulayın.

Sol Recovery ayrıca belirli bir zamanda kilidi açılan stake edilmiş ya da kilitli pozisyonlar için, kilit açıldığı anda saldırganla yarışan bir bot hizmeti sunar. Bu hizmet kurtardığının %10'unu alır ve anında imzalayabilmek için hacklenen cüzdanın özel anahtarına ihtiyaç duyar. Bu gerçek bir güven kararıdır: yalnızca zaten ele geçirilmiş cüzdanın anahtarını paylaşın, yeni cüzdanınızın kurtarma ifadesini asla paylaşmayın.

Sol Recovery, Sol Incinerator ile bağlantılı değildir. İmzalamadan önce güncel ücretlerini ve her işlemi kontrol edin. Geliştiriciler aynı transferi kendileri oluşturabilir: ücreti hangi cüzdan öderse ödesin, token sahibi imzaladığında bir token transferi geçerlidir.

Token hesaplarınızdaki SOL'u hâlâ alabilir misiniz?

Evet. Boş token hesapları iade edilebilir bir rent depozitosu tutar ve onları kapatmak bu SOL'u geri verir. Normal bir alma işlemi bunu cüzdanın kendisine öder; bu da burada saldırgana ödemek demektir. Bu yüzden Sol Incinerator dönüştürülmüş cüzdanları farklı ele alır.

Dönüştürülmüş bir cüzdanı bağladığınızda Sol Incinerator güvenli bir cüzdan adresi ister ve geri kazanılan SOL'u oraya öder. Ağ ücretini kendisi öder; bu ücret ve olağan temizleme ücreti geri kazanılan SOL'dan düşülür. Hacklenen adrese hiçbir şey gönderilmez. Boş token hesaplarını kapatmak ve fazla rent'i çekmek desteklenir; cüzdanın kendi ücretlerini ödemesini gerektiren burn'ler ve diğer işlemler desteklenmez.

Tokenlerinizi taşımak, token hesaplarını boş bırakır. Kurtarma aracınız bunları kapatmıyorsa, o rent'i de toplamak için sonradan tekrar alın.

Başka neleri kontrol etmelisiniz?

  • Ele geçirme işleminin tamamını okuyun. Varlıkları da taşımış ya da bir delegate onaylamış olabilir. Bildirimler için imzayı ve tanımadığınız her adresi not edin.
  • Stake edilmiş ve kilitli pozisyonları listeleyin. Bazılarının taşınabilmesi için önce unstake edilmesi ya da bir bekleme süresi gerekir ve saldırgan da aynı anı bekliyor olabilir.
  • Eski adresi fon aldığı her yerde değiştirin. Hacklenen adrese ödeme yapan borsa çekim listeleri, ödeme ayarları ve airdrop kayıtları artık saldırgana ödeme yapar.
  • Adresi kullanmayı bırakın. Varlıklarınız çıktıktan sonra cüzdanı küçük tutarlar için bile yeniden kullanmayın.
Sol Incinerator

Sol Incinerator

Hacklenen cüzdanı bağlayın ve geri kazanılabilir SOL'unu güvenli bir cüzdan adresine alın. Hacklenen adrese hiçbir şey gönderilmez.

Şimdi deneyin

İlgili yazılar

Sıkça Sorulan Sorular

Hacklenen Solana cüzdanımdan neden token gönderemiyorum?

Bir drainer'ın işlemi cüzdan adresinizi kendi kontrolündeki bir durable nonce hesabına çevirebilir ya da adresi bir programa devredebilir. Ağ ücretleri cüzdandaki SOL'dan ödenmelidir ve saldırgan hesabın rezervinin üzerindeki her SOL'u çekebilir; bu yüzden transferler başarısız olur ya da eklediğiniz SOL ilk önce gider.

Ücretleri ödemek için hacklenen cüzdanıma SOL göndermeli miyim?

Hayır. Cüzdan bir nonce hesabına çevrildiyse saldırgan onun nonce authority'sidir ve rent rezervinin üzerindeki her şeyi çekebilir; adresi bir botun izlediğini varsayın. Ağ ücretlerini ayrı bir cüzdanın ödediği ve hacklenen cüzdanın yalnızca token sahibi olarak imzaladığı bir araç kullanın.

Nonce ile ele geçirmeden sonra tokenlerim ve NFT'lerim hâlâ benim mi?

Genellikle evet, aynı işlem onları taşımadıysa ya da bir delegate onaylamadıysa. Nonce ile ele geçirme cüzdanınızın kendi hesabını değiştirir, sahip olduğu token hesaplarını değil; bu yüzden anahtarınız token transferlerini imzalamaya devam eder. Taşımayı planlamadan önce ele geçirme işlemini bir explorer'da açıp değiştirdiği her şeyi görün.

Boş token hesaplarımdaki SOL'u hâlâ alabilir miyim?

Evet. Sol Incinerator dönüştürülmüş bir cüzdanı algılar, ağ ücretini kendisi öder ve geri kazanılan SOL'u hacklenen adres yerine yapıştırdığınız güvenli bir cüzdan adresine gönderir. Ağ ücreti ve olağan temizleme ücreti geri kazanılan SOL'dan düşülür ve hacklenen adrese hiçbir şey gönderilmez.

Varlıklarımı kurtarmak için özel anahtarımı paylaşmam gerekir mi?

Normal transferler için hayır. Bir kurtarma aracı, başka bir cüzdan ücretleri öderken hacklenen cüzdanınızın imzaladığı bir işlem oluşturabilir. Sol Recovery'nin stake edilmiş ya da kilitli pozisyonlar için bot hizmeti, kilit açıldığı anda işlem yapabilmek için özel anahtarı ister. Bunu bir güven kararı olarak görün ve yeni cüzdanınızın kurtarma ifadesini asla paylaşmayın.

Hacklenen Solana cüzdanı: tokenleri güvenle taşıyın