{"id":18056,"date":"2026-09-03T04:32:11","date_gmt":"2026-09-03T04:32:11","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/explotacion-de-un-contrato-de-rain-drena-1-1-millones-de-usuarios-de-tarjetas\/"},"modified":"2026-09-03T04:32:11","modified_gmt":"2026-09-03T04:32:11","slug":"explotacion-de-un-contrato-de-rain-drena-1-1-millones-de-usuarios-de-tarjetas","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/explotacion-de-un-contrato-de-rain-drena-1-1-millones-de-usuarios-de-tarjetas\/","title":{"rendered":"Explotaci\u00f3n de un contrato de Rain drena $1.1 millones de usuarios de tarjetas"},"content":{"rendered":"<h2>Incidente de Seguridad en Rain<\/h2>\n<p>Un atacante explot\u00f3 un contrato de tarjeta de Rain desactualizado el <strong>28 de agosto<\/strong>, drenando aproximadamente <strong>$1.1 millones<\/strong> de m\u00faltiples programas de tarjetas de stablecoin que operan en Solana, seg\u00fan la empresa de seguridad blockchain <strong>Blockaid<\/strong>. Avici y Tria fueron algunos de los neobancos de criptomonedas afectados. Ambas compa\u00f1\u00edas revelaron p\u00e9rdidas combinadas de m\u00e1s de <strong>$932,800<\/strong> entre <strong>2,321 usuarios<\/strong>.<\/p>\n<h2>Detalles de la Explotaci\u00f3n<\/h2>\n<p>Blockaid indic\u00f3 que otros programas respaldados por Rain tambi\u00e9n estaban expuestos, lo que eleva la p\u00e9rdida estimada a aproximadamente <strong>$1.1 millones<\/strong>. El atacante no accedi\u00f3 a las billeteras autogestionadas de los clientes ni a sus claves privadas. En cambio, la explotaci\u00f3n se dirigi\u00f3 a contratos de colateral que conten\u00edan stablecoins que los usuarios hab\u00edan depositado para financiar sus saldos de tarjeta.<\/p>\n<p>Rain inform\u00f3 que sus sistemas de monitoreo detectaron una vulnerabilidad que afectaba a \u00abun peque\u00f1o n\u00famero de programas\u00bb que utilizaban una versi\u00f3n desactualizada de su contrato de tarjeta de Solana. La compa\u00f1\u00eda actualiz\u00f3 cada programa que a\u00fan estaba ejecutando la versi\u00f3n afectada, seg\u00fan su declaraci\u00f3n p\u00fablica.<\/p>\n<h2>Impacto en el Ecosistema Cripto<\/h2>\n<p>El incidente a\u00f1ade a las preocupaciones m\u00e1s amplias sobre las vulnerabilidades de contratos y operativas. Las fallas de seguridad en criptomonedas causaron aproximadamente <strong>$1.1 mil millones<\/strong> en p\u00e9rdidas durante la primera mitad de <strong>2026<\/strong>, seg\u00fan una investigaci\u00f3n publicada por Blockaid.<\/p>\n<p>Rain proporciona infraestructura que permite a las empresas de criptomonedas emitir tarjetas financiadas con stablecoins. Cuando los clientes financian sus tarjetas, los activos depositados se mueven a cuentas de colateral gestionadas a trav\u00e9s de contratos on-chain. Estos saldos son separados de los activos mantenidos dentro de las billeteras personales de los clientes.<\/p>\n<h2>M\u00e9todo de Explotaci\u00f3n<\/h2>\n<p>Una vez que los fondos ingresan a un contrato de colateral de tarjeta, su seguridad depende del c\u00f3digo del proveedor de infraestructura y de los controles de autorizaci\u00f3n. Blockaid identific\u00f3 cuatro implementaciones que conten\u00edan c\u00f3digo con el mismo hash de opcode que el contrato vulnerable. La empresa de seguridad dijo que el atacante dren\u00f3 al menos dos implementaciones. Las otras dos supuestamente ten\u00edan la misma vulnerabilidad, pero no hab\u00edan reportado p\u00e9rdidas confirmadas.<\/p>\n<p>El contrato desactualizado de Rain requer\u00eda dos autorizaciones independientes antes de permitir ciertas acciones de cuenta. Utilizaba las instrucciones de verificaci\u00f3n Ed25519 de Solana para confirmar las firmas requeridas. Seg\u00fan el an\u00e1lisis de Blockaid, el atacante manipul\u00f3 la segunda instrucci\u00f3n de verificaci\u00f3n, permitiendo que el contrato vulnerable aceptara una firma controlada por el atacante como si fueran dos aprobaciones independientes.<\/p>\n<h2>Consecuencias y Respuestas<\/h2>\n<p>Despu\u00e9s de eludir la verificaci\u00f3n de la firma, el atacante utiliz\u00f3 una instrucci\u00f3n <strong>AddCollateralAdmin<\/strong> para otorgarse privilegios administrativos sobre cuentas individuales. Luego llam\u00f3 a <strong>WithdrawCollateralAsset<\/strong> para transferir USDC y USDT de esas cuentas. Blockaid registr\u00f3 <strong>2,945<\/strong> adiciones de administrador y <strong>5,288<\/strong> llamadas de retiro, identificando <strong>8,233<\/strong> transacciones de explotaci\u00f3n centrales durante aproximadamente <strong>dos horas y 29 minutos<\/strong>.<\/p>\n<p>Los clientes no autorizaron las transacciones maliciosas. La explotaci\u00f3n ocurri\u00f3 a nivel de contrato, lo que significa que las protecciones contra phishing o firmas de billetera maliciosas no habr\u00edan prevenido estos retiros.<\/p>\n<h2>Rastreo de Fondos y Recuperaci\u00f3n<\/h2>\n<p>Los USDC y USDT retirados se acumularon en una billetera de Solana identificada como <strong>FVNFzqAny8spWdPmYw6RQ9TkYa29ueFFiqCFD1gQnCEj<\/strong>. El atacante intercambi\u00f3 las stablecoins por SOL a trav\u00e9s de plataformas de trading descentralizadas. Blockaid luego rastre\u00f3 los ingresos de Solana a Ethereum a trav\u00e9s del protocolo de cadena cruzada de <strong>deBridge<\/strong>.<\/p>\n<p>Aproximadamente <strong>455.9 ETH<\/strong> ingresaron a <strong>Tornado Cash<\/strong>, un mezclador que dificulta el rastreo de movimientos posteriores a trav\u00e9s de registros de blockchain p\u00fablicos. Blockaid dijo que los fondos robados no hab\u00edan sido recuperados despu\u00e9s de ingresar a Tornado Cash.<\/p>\n<h2>Reacciones de las Compa\u00f1\u00edas Afectadas<\/h2>\n<p>Avici inform\u00f3 que el atacante retir\u00f3 <strong>$500,859.22<\/strong> de los saldos de tarjetas pertenecientes a <strong>1,685 usuarios<\/strong>. La compa\u00f1\u00eda dijo que reembols\u00f3 a todos los clientes afectados y proporcion\u00f3 un <strong>10%<\/strong> de reembolso tras el incidente. Tria revel\u00f3 aproximadamente <strong>$431,945<\/strong> en p\u00e9rdidas entre <strong>636 clientes<\/strong> y tambi\u00e9n est\u00e1 reembolsando a los afectados.<\/p>\n<p>Las dos divulgaciones representan <strong>$932,804.22<\/strong> de las p\u00e9rdidas estimadas. El token de Avici cay\u00f3 un <strong>49%<\/strong> desde su m\u00e1ximo diario despu\u00e9s de que surgieron informes sobre la explotaci\u00f3n, mientras que el token de Tria tambi\u00e9n disminuy\u00f3 m\u00e1s del <strong>10%<\/strong>.<\/p>\n<h2>Reflexiones Finales<\/h2>\n<p>Rain no ha revelado si reembolsar\u00e1 directamente a los programas de tarjetas o si los proveedores individuales asumir\u00e1n los costos. Quedan varias preguntas sin respuesta sobre la historia completa de versiones del contrato vulnerable y la raz\u00f3n por la que las implementaciones m\u00e1s antiguas permanecieron activas.<\/p>\n<p>Este episodio renueva preguntas sobre si las auditor\u00edas peri\u00f3dicas brindan suficiente protecci\u00f3n despu\u00e9s de que los contratos entran en producci\u00f3n. Una investigaci\u00f3n reciente de la industria encontr\u00f3 que las instituciones quieren cada vez m\u00e1s monitoreo continuo junto con auditor\u00edas de seguridad tradicionales, particularmente para contratos que mantienen activos de usuarios.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Incidente de Seguridad en Rain Un atacante explot\u00f3 un contrato de tarjeta de Rain desactualizado el 28 de agosto, drenando aproximadamente $1.1 millones de m\u00faltiples programas de tarjetas de stablecoin que operan en Solana, seg\u00fan la empresa de seguridad blockchain Blockaid. Avici y Tria fueron algunos de los neobancos de criptomonedas afectados. Ambas compa\u00f1\u00edas revelaron p\u00e9rdidas combinadas de m\u00e1s de $932,800 entre 2,321 usuarios. Detalles de la Explotaci\u00f3n Blockaid indic\u00f3 que otros programas respaldados por Rain tambi\u00e9n estaban expuestos, lo que eleva la p\u00e9rdida estimada a aproximadamente $1.1 millones. El atacante no accedi\u00f3 a las billeteras autogestionadas de los clientes<\/p>\n","protected":false},"author":3,"featured_media":18055,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[8269,65,8317,115,21,77],"class_list":["post-18056","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-blockaid","tag-hack","tag-rain","tag-solana","tag-tether-usdt","tag-usdc"],"yoast_description":"Una brecha de seguridad en un contrato de tarjeta de Rain desactualizado llev\u00f3 a una p\u00e9rdida de $1.1 millones de los saldos de stablecoin de los usuarios, afectando a varios neobancos de criptomonedas.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18056","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=18056"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18056\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/18055"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=18056"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=18056"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=18056"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}