Wednesday, March 4, 2026
22.8 C
Santo Domingo

Wallets de criptomonedas del mundo en peligro tras ataque a JavaScript

Un ataque a la cadena de suministro de software estaría en proceso, sacudiendo al ecosistema de las criptomonedas a través de JavaScript. De acuerdo con un grupo de investigadores de vulnerabilidades informáticas que escriben bajo el nombre de JDSTAERK, incontables paquetes de desarrollo NPM (administrador de paquetes de nodos) recibieron actualizaciones maliciosas.

Los investigadores habrían descubierto que la cuenta de un desarrollador conocido como «qix» fue vulnerada, permitiendo la distribución de código malicioso en herramientas que acumulan más de 47 millones de descargas semanales. Aunque recae principalmente en desarrolladores de JavaScript de todo Internet, el ataque podría afectar indirectamente a usuarios finales al comprometer wallets de criptomonedas.

El incidente se habría originado en el repositorio NPM, una plataforma que alberga paquetes de código abierto esenciales para el desarrollo de aplicaciones JavaScript.

Estos paquetes, utilizados por miles de proyectos en todo el mundo, son dependencias comunes en servidores y aplicaciones web. La cuenta comprometida habría permitido a los atacantes publicar versiones alteradas de paquetes populares, introduciendo un código malicioso diseñado para operar de manera sigilosa al robar fondos de criptomonedas.

Según el análisis publicado en el blog de jdstaerk.substack.com, el malware se activa específicamente cuando detecta la presencia de una wallet de criptomonedas como MetaMask.

El código malicioso opera en dos fases. Si no encuentra un monedero, ejecuta un ataque pasivo, intentando enviar datos a un servidor externo. Sin embargo, el verdadero peligro surge cuando detecta una wallet activa. En este escenario, el malware intercepta las comunicaciones entre la wallet y el usuario, manipulando transacciones en tiempo real desde el portapapeles del sistema operativo.

Los investigadores describen con más detalle el proceso fraudulento:

Cuando el usuario inicia una transacción (por ejemplo, eth_sendTransaction), el malware intercepta los datos antes de enviarlos a la wallet para su firma. Luego modifica la transacción en la memoria, reemplazando la dirección del destinatario legítimo con la dirección de un atacante. La transacción manipulada se reenvía al monedero del usuario para su aprobación. Si el usuario no verifica meticulosamente la dirección en la pantalla de confirmación, firmará una transacción que envía sus fondos directamente al atacante.

JDSTAERK, grupo de investigadores.

Aunque los usuarios finales no son el objetivo directo, la omnipresencia de estos paquetes en proyectos de software amplifica el riesgo, lo que no se menciona directamente en el análisis de JDSTAERK.

Charles Guillemet, CTO de Ledger y quien se hizo eco de la noticia, avisa que solo los usuarios que usen hardware wallets y puedan ejecutar un proceso visible y seguro de firma están seguros frente al ataque de cadena de suministro de software.

¿Tú que opinas? Cuéntalo aquí:

Hot this week

Hoy es miércoles 4 de marzo del 2026

https://resources.diariolibre.com/images/2026/02/24/hoy-es-miercoles-4-de-marzo-del-2026-4a2879e6.png1977. El Presidente Joaquín Balaguer recomienda a las...

Hoy es martes 3 de marzo del 2026

https://resources.diariolibre.com/images/2026/02/23/hoy-es-martes-3-de-marzo-del-2026-8ad610c1.jpg1943. El profesor Juan Bosch obtiene el Premio Extraordinario...

¡Qué Vaina! Quieren Trancar al que Destapó la Realidad del Combustible: El Caso Jefte Ventura

En la República Dominicana, el derecho a la libre...

Hoy es lunes 2 de marzo del 2026

https://resources.diariolibre.com/images/2026/02/23/hoy-es-martes-24-de-febrero-del-2026-aac9dba7.jpg1858. Mediante el decreto 529, el Presidente José Desiderio...

Temas

Hoy es miércoles 4 de marzo del 2026

https://resources.diariolibre.com/images/2026/02/24/hoy-es-miercoles-4-de-marzo-del-2026-4a2879e6.png1977. El Presidente Joaquín Balaguer recomienda a las...

Hoy es martes 3 de marzo del 2026

https://resources.diariolibre.com/images/2026/02/23/hoy-es-martes-3-de-marzo-del-2026-8ad610c1.jpg1943. El profesor Juan Bosch obtiene el Premio Extraordinario...

Hoy es lunes 2 de marzo del 2026

https://resources.diariolibre.com/images/2026/02/23/hoy-es-martes-24-de-febrero-del-2026-aac9dba7.jpg1858. Mediante el decreto 529, el Presidente José Desiderio...

Hoy es domingo 1 de marzo de 2026

https://resources.diariolibre.com/images/2026/02/23/hoy-es-martes-24-de-febrero-del-2026-816bc088.jpg1878. El general Ignacio María González es juramentado en...

Hoy es viernes 27 de febrero del 2026

https://resources.diariolibre.com/images/2026/02/13/hoy-es-viernes-27-de-febrero-del-2026-d63a639e.jpg1844. La parte oriental de la isla declara su...

Hoy es jueves 26 de febrero del 2026

https://resources.diariolibre.com/images/2026/02/13/hoy-es-jueves-26-de-febrero-del-2026-3258006b.jpg1884. Llegan al país, procedentes de Venezuela, los restos...
spot_img

Related Articles

Categorias Populares

spot_imgspot_img