🚨👀💳 ADVERTENCIA CRÍTICA DE SEGURIDAD PARA USUARIOS DE TARJETAS CRYPTO DE SOLANA
Un exploit en cadena afectó la infraestructura de la tarjeta cripto el 28 de agosto de 2026, drenando cientos de miles de dólares de saldos de gasto de tarjetas en múltiples aplicaciones.
La causa raíz fue un contrato inteligente desactualizado utilizado por el proveedor de tarjetas cripto Rain. Una vulnerabilidad en el código de autorización permitió que un atacante eludiera permisos, asignara estado de administrador a su propia cartera y retirara directamente el colateral depositado de la tarjeta desde las bóvedas de los usuarios.
Los daños en plataformas conectadas:
🔴 Avici: $500.859,22 robados de 1.685 cuentas de titulares de tarjetas
🟡 Tria: Se detectaron retiros no autorizados de USDC y USDT antes de contener el incidente
🟢 Solayer: Confirmado que los fondos y contratos de los usuarios permanecieron completamente seguros
¿Por qué varias apps fueron atacadas al mismo tiempo?
La mayoría de las apps de tarjetas cripto no construyen desde cero los rieles bancarios y el código de bóvedas. Se conectan a proveedores compartidos de Card-as-a-Service. Como varias apps ejecutaron exactamente el mismo código de contrato inteligente subyacente de Rain, un único fallo en la lógica compartida de la bóveda expuso todas las apps que usaban esa versión desactualizada.
Estado actual:
🔵 Avici confirmó que los 1.685 usuarios afectados recibirán un reembolso completo del 100% y reportó el caso a las autoridades federales de ciberdelincuencia.
🔵 El token AVICI cayó más de un 40% tras la noticia.
🔵 Rain confirmó que todos los programas vulnerables se actualizaron a versiones seguras, deteniendo el exploit.
Regla de seguridad: No guardes el ahorro de tu vida en los saldos de gasto de tarjetas cripto. Trata las bóvedas de tarjetas como billeteras de gasto desechables y solo deposita lo que planeas gastar de inmediato.
¿Usas tarjetas cripto para el gasto diario? 👇
#CryptoCards #Solana #CiberSeguridad #DeFi #Web3
Un exploit en cadena afectó la infraestructura de la tarjeta cripto el 28 de agosto de 2026, drenando cientos de miles de dólares de saldos de gasto de tarjetas en múltiples aplicaciones.
La causa raíz fue un contrato inteligente desactualizado utilizado por el proveedor de tarjetas cripto Rain. Una vulnerabilidad en el código de autorización permitió que un atacante eludiera permisos, asignara estado de administrador a su propia cartera y retirara directamente el colateral depositado de la tarjeta desde las bóvedas de los usuarios.
Los daños en plataformas conectadas:
🔴 Avici: $500.859,22 robados de 1.685 cuentas de titulares de tarjetas
🟡 Tria: Se detectaron retiros no autorizados de USDC y USDT antes de contener el incidente
🟢 Solayer: Confirmado que los fondos y contratos de los usuarios permanecieron completamente seguros
¿Por qué varias apps fueron atacadas al mismo tiempo?
La mayoría de las apps de tarjetas cripto no construyen desde cero los rieles bancarios y el código de bóvedas. Se conectan a proveedores compartidos de Card-as-a-Service. Como varias apps ejecutaron exactamente el mismo código de contrato inteligente subyacente de Rain, un único fallo en la lógica compartida de la bóveda expuso todas las apps que usaban esa versión desactualizada.
Estado actual:
🔵 Avici confirmó que los 1.685 usuarios afectados recibirán un reembolso completo del 100% y reportó el caso a las autoridades federales de ciberdelincuencia.
🔵 El token AVICI cayó más de un 40% tras la noticia.
🔵 Rain confirmó que todos los programas vulnerables se actualizaron a versiones seguras, deteniendo el exploit.
Regla de seguridad: No guardes el ahorro de tu vida en los saldos de gasto de tarjetas cripto. Trata las bóvedas de tarjetas como billeteras de gasto desechables y solo deposita lo que planeas gastar de inmediato.
¿Usas tarjetas cripto para el gasto diario? 👇
#CryptoCards #Solana #CiberSeguridad #DeFi #Web3
