Software malicioso ataca a un exchange de criptomonedas, comprometiendo las carteras de los usuarios
Investigadores han descubierto paquetes maliciosos en los repositorios npm y PyPI que robaron credenciales de carteras de usuarios y desarrolladores del exchange de criptomonedas dYdX, lo que llevó al robo irreversible de criptomonedas, según un informe de la firma de seguridad Socket. Los paquetes comprometidos, incluyendo versiones de "dydxprotocolv4-client-js", pusieron en riesgo a todas las aplicaciones que los utilizaban. Este ataque destaca una creciente amenaza a los activos digitales y la importancia de medidas de seguridad robustas.
El ataque, como detalla Socket, involucró la inyección de código malicioso en paquetes de código abierto. Este código permitió a los atacantes robar credenciales de carteras, dándoles potencialmente control total sobre las tenencias de criptomonedas de los usuarios. El alcance del ataque incluyó tanto a desarrolladores que realizaban pruebas con credenciales reales como a usuarios finales de la plataforma dYdX. La firma no especificó el número exacto de usuarios afectados.
Este incidente subraya la vulnerabilidad del ecosistema de criptomonedas a los ataques a la cadena de suministro. Como informó VentureBeat, una cadena de ataque similar puede comenzar con un mensaje aparentemente legítimo en LinkedIn, lo que lleva a la instalación de un paquete malicioso que extrae credenciales sensibles de la nube, incluyendo tokens de acceso personal de GitHub y claves API de AWS. Este "pivote de gestión de identidades y acceso (IAM)" puede otorgar a los adversarios acceso a un entorno en la nube en cuestión de minutos.
La noticia del ataque llega en medio de un período volátil para el mercado de criptomonedas. Si bien Bitcoin experimentó un ligero aumento a $65,900 por moneda, según Fortune, la tendencia general ha sido negativa. Bitcoin ha perdido el 50% de su valor desde su pico en octubre de 2025. Las acciones de la empresa de tesorería de Bitcoin de Michael Saylor, Strategy, cayeron un 17% ayer y han bajado un 75% desde su pico el año pasado.
En otras noticias, el Departamento de Estado anunció que eliminaría todas las publicaciones en sus cuentas públicas en la plataforma de redes sociales X realizadas antes de que el presidente Trump regresara al cargo el 20 de enero de 2025, según NPR. Las publicaciones serán archivadas internamente, y aquellos que busquen acceso deberán presentar una solicitud de la Ley de Libertad de Información.
Discussion
AI Experts & Community
Be the first to comment