Más de 20 wallets de criptomonedas salen ilesas tras ataque a NPM de JavaScript

  • Muchas wallets de criptomonedas no usan las herramientas afectadas de JavaScript.

  • Ledger, Trezor, Aqua, Cove, Nunchuk y Sparrow están entre las wallets no afectadas.

Las empresas de wallets más populares de Bitcoin y criptomonedas se pronunciaron en cadena sobre el estado del servicio de sus monederos. Las declaraciones suceden después de que, el 8 de septiembre, se propagara públicamente el conocimiento sobre un ataque a la cadena de suministro de software a través de NPM (administrador de paquetes de nodos) de JavaScript.

Como reportó CriptoNoticias, un grupo de investigadores de vulnerabilidades informáticas (que escriben bajo el nombre de JDSTAERK) descubrieron una distribución de código malicioso en herramientas que acumulan más de 47 millones de descargas semanales.

Dicho código se activa específicamente cuando detecta la presencia de una wallet de criptomonedas, como MetaMask, modificando la dirección de destino de los fondos durante una transacción.

Los equipos de las wallets Ledger y Trezor alegaron que sus productos de custodia no sufren ninguna vulnerabilidad al ataque de NPM.

Trezor asegura que sus wallets no incluyen las tecnologías vulnerables en su firmware.

Por su parte, Ledger ratifica que sus monederos «no están ni han estado en riesgo» y recomiendan utilizar su función de «clear signing«, recordando que la barrera física del hardware protege contra vulnerabilidades de software.

Las siguientes wallets también salieron ilesas del ataque, confirmaron las empresas de monederos en sus cuentas de X. El podcaster conocido como BTC Sessions recopiló la mayoría de ellas en un solo post, y son las siguientes:

  • Cove Wallet
  • Nunchuk
  • Aqua Wallet
  • Blockstream Jade
  • Sparrow Wallet
  • Wasabi Wallet
  • ColdCard
  • Specter Wallet
  • Electrum Wallet
  • Foundation Passport
  • SeedSigner
  • Bitcoin Keeper
  • Cake Wallet
  • BitBox02
  • Bitkey
  • Exodus
  • Blue Wallet
  • Tangem Wallet
  • Trust Wallet
  • Keystone

Un investigador conocido como Rani Haddad está utilizando Arkhan Intelligence, el rastreador de transacciones en cadena, para rastrear las wallets del hacker que comprometió los repositorios NPM.

El día 8 de septiembre, tras varias horas de que JDSTAERK detectó el ataque masivo, el hacker solo había logrado robar 159 dólares. Al momento de la redacción, el monedero del hacker solo guarda unos 500 dólares en total.


Akham Intelligence muestra que el hacker no logró vulnerar al ecosistema de las criptomonedas. Fuente: Arkham Intelligence

La cantidad limitada de fondos robados por el atacante sugieren que, potencialmente hablando, ninguna wallet de criptomonedas fue afectada.

No obstante, es preciso esperar por declaraciones oficiales del resto de empresas involucradas y potencialmente afectadas. Al interactuar con las redes de criptomonedas, es recomendable confirmar cuidadosamente las transacciones antes de firmarlas usando la pantalla del monedero físico.

¿Tú qué opinas? Cuéntalo aquí:

Hot this week

¡La ‘Vaina’ se Puso Caliente! Farmacéuticas y SNS en ‘Coro’ por Compras de Medicamentos

¡Ay, Dios mío! La cosa se puso caliente en...

¡El ‘KlK’ de las Estrellas! Compromiso a millón en el primer día de prácticas

El 'tigueraje' y el compromiso de los jugadores de...

Salud Pública ‘Metiendo Mano’ y Bajando las Muertes Infantiles, ¡Qué ‘Vaina’!

¡Klk, mi gente! Les traemos noticias que nos llenan...

¡La Policía en la ‘Vaina’ de Serrallés: Viene Información Contundente!

La noticia que tiene a medio mundo en ascuas,...

Los Emmy 2026: Una ‘Vaina’ de Lujo y Glamour en la Alfombra Azul

¡Qué 'vaina' más bacana se vivió en Los Ángeles...

Temas

Los Emmy 2026: Una ‘Vaina’ de Lujo y Glamour en la Alfombra Azul

¡Qué 'vaina' más bacana se vivió en Los Ángeles...

¡Bacano! Más de RD$17,700 Millones Impulsan el Campo Dominicano

¡Qué 'coro' más positivo! El sector agrícola dominicano está...

Petróleo por las Nubes: ¡Un ‘Lío’ en el Mar Rojo!

¡Mi gente! La vaina del petróleo intermedio de Texas...

Articulos Relacionados

Categorias Populares

spot_imgspot_img