Bazı Solana drainer'ları SOL'unuzu boşaltmakla kalmaz. Cüzdan hesabının kendisini değiştirirler; böylece cüzdan artık SOL gönderemez ve eklediğiniz her SOL saldırgan tarafından çekilebilir. Tokenleriniz ve NFT'leriniz genellikle yerinde kalır, ancak onları taşımanın normal yolu, yani cüzdan uygulamanızdan gönderim, başarısız olur ya da saldırgana daha fazla SOL kazandırır.
Bu rehber neyin değiştiğini, cüzdana neden SOL göndermemeniz gerektiğini ve başka bir cüzdan ücretleri öderken kalanları yeni bir cüzdana nasıl taşıyacağınızı anlatır.
Solana cüzdanınızın dönüştürüldüğünü nasıl anlarsınız?
Cüzdanda hâlâ token olmasına rağmen gönderimler başarısız olur ve bir explorer adresi, authority'si siz olmayan bir nonce hesabı ya da bir programa ait bir hesap olarak gösterir. Sol Incinerator'a bağlandığınızda, ele geçirme zamanı ve işlemin bağlantısıyla birlikte "Cüzdanınız hacklendi" uyarısını gösterir.
Normal bir Solana cüzdanı, verisi olmayan basit bir System Program hesabıdır. Dönüştürülmüş bir cüzdan aynı adreste kalır ama arkasındaki hesap değişmiştir. Bunu üç şekilde kontrol edin:
- Adresi bir explorer'da açın. Solana Explorer dönüştürülmüş bir cüzdan için bir authority adresi de dahil olmak üzere nonce hesabı ayrıntılarını gösterir. Bu authority size ait bir adres değilse hesabın SOL'unu başka biri kontrol ediyordur.
- Bunu yapan işlemi bulun. İncelediğimiz vakalarda kurban, iki System Program talimatı içeren bir işlemi ortak imzalamıştı:
allocatecüzdan adresine 80 bayt veri verdi veinitializeNonceonu authority'si saldırgan olan bir durable nonce hesabına çevirdi. Ağ ücretini saldırgan ödedi. Bir vakada kurbanın SOL'unun çekilmesi 30 saniye sonra geldi. - Cüzdanı Sol Incinerator'a bağlayın. Bağlandığınızda hesabı okur ve bir ele geçirme bulursa ele geçirme zamanı ve bir Solscan bağlantısıyla uyarı gösterir.
Bazı drainer'lar farklı bir değişiklik kullanır: adresi bir programa atarlar. Sizin için sonuç aynıdır: cüzdan artık kendi masraflarını ödeyemez.
Hacklenen bir cüzdan neden ağ ücreti ödeyemez?
Durable nonce hesabı, işlemleri önceden imzalamak için kullanılan normal bir Solana özelliğidir. Bir nonce değeri ve bir authority saklar; nonce'u ilerletebilen, authority'yi değiştirebilen ya da hesabın SOL'unu çekebilen yalnızca bu authority'dir. Bir drainer adresinizi böyle bir hesaba çevirdiğinde adresinizin SOL'u üzerindeki authority olur.
- SOL artık normal yoldan çıkamaz. System Program, veri taşıyan bir hesaptan SOL transferini reddeder ve cüzdanınız artık nonce verisi taşır.
- Ücretler saldırganın alabileceği SOL'dan ödenir. Bir nonce hesabı ağ ücretlerini yalnızca rent rezervinin üzerindeki SOL'dan ödeyebilir ve authority bu SOL'u ortaya çıktığı anda çekebilir.
- Bir programa ait adres hiç ücret ödeyemez. Solana ücretleri yalnızca basit bir System hesabından ya da bir nonce hesabından kabul eder.
- Bunu geri alamazsınız. Bir nonce hesabının authority'sini yalnızca mevcut authority değiştirebilir; bu yüzden imzaladığınız hiçbir işlem onu geri alamaz.
Tokenleriniz için durum farklıdır. Her token hesabı sahip olarak sizin adresinizi kaydeder ve token programı cüzdan hesabınızın durumunu değil, imzanızı kontrol eder. Anahtarınız hâlâ her tokeni ve her NFT'yi taşıyabilir; yalnızca ağ ücretini başka bir cüzdanın ödemesi gerekir.
Hacklenen adrese, ücretler için küçük bir miktar bile olsa SOL göndermeyin. Bir botun onu izlediğini varsayın. Cüzdanı "kilidini açmayı" ya da "onarmayı" vaat eden bir siteden veya doğrudan mesajdan gelen hiçbir şeyi imzalamayın: doğrudan mesajla gelen ücretli kurtarma teklifleri, saldırıdan sonra sık görülen bir dolandırıcılıktır.
Hacklenen bir Solana cüzdanından tokenleri nasıl taşırsınız?
Ağ ücretini başka bir cüzdanın ödediği ve hacklenen cüzdanın yalnızca token sahibi olarak imzaladığı bir işlem kullanın. Cüzdan uygulamaları ücreti gönderen cüzdandan alır; bu yüzden ele geçirilmiş cüzdanlar için yapılmış Sol Recovery gibi bir kurtarma aracı kullanın ve her şeyi yeni bir cüzdana gönderin.
Sol Recovery, ele geçirilmiş Solana cüzdanları için bağımsız bir hizmettir. Dönüştürülmüş cüzdanları tanır ve ücretsiz hesabı, varlıklarınızı alan cüzdanı ücretleri ödeyen cüzdandan ayırır.
- Yeni bir cüzdan oluşturun. Kurtarma ifadenizi ya da özel anahtarınızı bir web sitesine hiç yazdıysanız, yeni cüzdanı yeni bir kurtarma ifadesiyle oluşturun. Eski ifadenin altındaki başka bir hesap yeni bir cüzdan değildir.
- Nelerin kaldığını görün. Hacklenen adresi Sol Recovery'ye yapıştırın. Cüzdan bağlantısı olmadan tokenleri, stake edilmiş pozisyonları, DeFi pozisyonlarını, koleksiyon öğelerini ve alan adlarını tarar.
- Güvenli cüzdanı ve ödeyiciyi ayarlayın. Yeni cüzdanınızı hedef olarak, ağ ücretlerini ödemek için de ayrı bir cüzdan ekleyin. Yalnızca ödeyici cüzdana bakiye yükleyin, asla hacklenen adrese değil.
- Gözden geçirin ve imzalayın. Hacklenen cüzdan her transferi token sahibi olarak imzalar. Onaylamadan önce her işlemin ne yaptığını kontrol edin ve varlıkların ulaştığını doğrulayın.
Sol Recovery ayrıca belirli bir zamanda kilidi açılan stake edilmiş ya da kilitli pozisyonlar için, kilit açıldığı anda saldırganla yarışan bir bot hizmeti sunar. Bu hizmet kurtardığının %10'unu alır ve anında imzalayabilmek için hacklenen cüzdanın özel anahtarına ihtiyaç duyar. Bu gerçek bir güven kararıdır: yalnızca zaten ele geçirilmiş cüzdanın anahtarını paylaşın, yeni cüzdanınızın kurtarma ifadesini asla paylaşmayın.
Sol Recovery, Sol Incinerator ile bağlantılı değildir. İmzalamadan önce güncel ücretlerini ve her işlemi kontrol edin. Geliştiriciler aynı transferi kendileri oluşturabilir: ücreti hangi cüzdan öderse ödesin, token sahibi imzaladığında bir token transferi geçerlidir.
Token hesaplarınızdaki SOL'u hâlâ alabilir misiniz?
Evet. Boş token hesapları iade edilebilir bir rent depozitosu tutar ve onları kapatmak bu SOL'u geri verir. Normal bir alma işlemi bunu cüzdanın kendisine öder; bu da burada saldırgana ödemek demektir. Bu yüzden Sol Incinerator dönüştürülmüş cüzdanları farklı ele alır.
Dönüştürülmüş bir cüzdanı bağladığınızda Sol Incinerator güvenli bir cüzdan adresi ister ve geri kazanılan SOL'u oraya öder. Ağ ücretini kendisi öder; bu ücret ve olağan temizleme ücreti geri kazanılan SOL'dan düşülür. Hacklenen adrese hiçbir şey gönderilmez. Boş token hesaplarını kapatmak ve fazla rent'i çekmek desteklenir; cüzdanın kendi ücretlerini ödemesini gerektiren burn'ler ve diğer işlemler desteklenmez.
Tokenlerinizi taşımak, token hesaplarını boş bırakır. Kurtarma aracınız bunları kapatmıyorsa, o rent'i de toplamak için sonradan tekrar alın.
Başka neleri kontrol etmelisiniz?
- Ele geçirme işleminin tamamını okuyun. Varlıkları da taşımış ya da bir delegate onaylamış olabilir. Bildirimler için imzayı ve tanımadığınız her adresi not edin.
- Stake edilmiş ve kilitli pozisyonları listeleyin. Bazılarının taşınabilmesi için önce unstake edilmesi ya da bir bekleme süresi gerekir ve saldırgan da aynı anı bekliyor olabilir.
- Eski adresi fon aldığı her yerde değiştirin. Hacklenen adrese ödeme yapan borsa çekim listeleri, ödeme ayarları ve airdrop kayıtları artık saldırgana ödeme yapar.
- Adresi kullanmayı bırakın. Varlıklarınız çıktıktan sonra cüzdanı küçük tutarlar için bile yeniden kullanmayın.

Sol Incinerator
Hacklenen cüzdanı bağlayın ve geri kazanılabilir SOL'unu güvenli bir cüzdan adresine alın. Hacklenen adrese hiçbir şey gönderilmez.