¡Hackers al acecho! El robo millonario detrás de Solana y sus contratos inteligentes
La ciberseguridad es un campo fascinante en constante cambio, y los hackers, ingeniosos como siempre, acaban de protagonizar un ataque a la cadena de suministro que les ha hecho llevarse un buen pellizco. Nada menos que 155.000 € se embolsaron al infiltrar una puerta trasera en una librería de código utilizada por desarrolladores de apps de contratos inteligentes que operan con Solana, una criptomoneda muy popular hoy en día.
Infiltración en la cadena de suministro
El ataque tuvo como objetivo solana-web3.js, un conjunto de códigos JavaScript que facilita a los desarrolladores la creación de aplicaciones descentralizadas o «dapps». Estas se encargan de firmar contratos inteligentes que, en teoría, funcionan de manera autónoma para ejecutar operaciones de intercambio de divisas entre varias partes, siempre y cuando se cumplan ciertas condiciones.
La puerta trasera se incorporó en forma de código que recopilaba claves privadas y direcciones de las billeteras cuando las aplicaciones que manejaban claves privadas directamente utilizaron las versiones 1.95.6 y 1.95.7 de solana-web3.js. Estas versiones estaban disponibles para descarga durante un breve margen de cinco horas el martes pasado.
Un ataque sofisticado y eficiente
Según Anza, la empresa desarrolladora de esta librería de código, “esto permitió que un atacante publicara paquetes no autorizados y maliciosos que estaban modificados, permitiéndoles robar material de claves privadas y drenar fondos de aplicaciones como bots que manejan claves privadas directamente”. Afortunadamente, Anza afirma que «este problema no debería afectar a las billeteras no custodiales, ya que generalmente no exponen las claves privadas durante las transacciones».
Anza ha hecho un llamado urgente a todos los desarrolladores de apps de Solana para que actualicen a la versión 1.95.8 de inmediato, que en ese momento era la última disponible. Además, recomendó a los desarrolladores sospechosos de haber sido comprometidos que roten cualquier llave de autoridad sospechosa, incluidas las multisig, autoridades de programas y pares de claves de servidores.
El impacto del ataque
Solscan.io, uno de los sitios que rastrean las transacciones que involucran blockchain de Solana, mostró que la dirección de la billetera a la que el código de la puerta trasera envió el dinero robado acumuló aproximadamente 674,8 SOL, la unidad de la moneda Solana. Al precio actual, eso se traduce en aproximadamente 155.000 €. Algunos usuarios han compartido en redes sociales que perdieron hasta 20.000 € en el ataque.
La técnica detrás del robo
Socket, una firma de seguridad dedicada a detectar ataques a la cadena de suministro, afirma que el engaño es “el resultado de un ataque de suplantación de identidad (phishing) dirigido a los mantenedores de la librería gestionada por Solana”.
El investigador de seguridad Christophe Tafani-Dereeper analizó la versión 1.95.7 y descubrió que los hackers habían añadido una función “addToQueue” a la librería que provocaba que las aplicaciones con claves privadas exfiltraran estas claves. Las llamadas a dicha función añadida se insertaron en los lugares del código que acceden a las claves privadas, haciendo que el ataque fuera imperceptible para muchos desarrolladores.
Mientras continuamos explorando las complejidades de la ciberseguridad en esta era digital, este incidente es un recordatorio contundente de que siempre debemos estar un paso por delante para proteger nuestros activos más valiosos. ¡Manteneos atentos y actualizad vuestros sistemas hoy mismo!


