Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnWeb3CentroMás
Trading
Spot
Compra y vende cripto con facilidad
Margen
Aumenta tu capital y maximiza tus fondos
Onchain
Aprovechar el mundo on-chain sin esfuerzo
Convert y trade en bloque
Convierte cripto con un solo clic y sin comisiones
Explorar
Launchhub
Obtén ventajas desde el principio y empieza a ganar
Copiar
Copia al trader elite con un solo clic
Bots
Bot de trading con IA sencillo, rápido y confiable
Trading
Futuros USDT-M
Tradea futuros liquidados en USDT
Futuros USDC-M
Futuros liquidados en USDC
Futuros Coin-M
Tradea futuros liquidados en cripto
Explorar
Guía de Futuros
Un recorrido de principiante a experto en el trading de futuros
Promociones de futuros
Gana grandes recompensas
Resumen
Una variedad de productos para incrementar tus activos
Simple Earn
Deposita y retira en cualquier momento para obtener retornos flexibles sin riesgo
On-chain Earn
Obtén ganancias diarias sin arriesgar tu capital
Earn estructurado
Innovación financiera sólida para sortear las oscilaciones del mercado
VIP y Gestión Patrimonial
Aumenta tu patrimonio con nuestro equipo de primer
Préstamos
Préstamos flexibles con alta seguridad de fondos
Últimas noticias: Fondos cripto en riesgo por un ataque masivo a la cadena de suministro

Últimas noticias: Fondos cripto en riesgo por un ataque masivo a la cadena de suministro

CryptotickerCryptoticker2025/09/09 04:56
Mostrar el original
Por:Cryptoticker

Hackeo Cripto: ¿Qué pasó?

Un paquete npm ampliamente utilizado, error-ex, fue manipulado en su versión 1.3.3. Oculto en su interior había un código ofuscado que activa dos modos de ataque peligrosos:

  • Secuestro del portapapeles: Cuando pegás una dirección de wallet, el malware la reemplaza silenciosamente por una dirección similar del atacante.
  • Intercepción de transacciones: Si usás una wallet en el navegador, el código puede interceptar las llamadas de transacción y cambiar la dirección del destinatario antes de que veas la pantalla de confirmación.

Esto hace que sea casi imposible notarlo, a menos que revises cuidadosamente cada carácter de la dirección a la que estás enviando.

¿Quiénes están en riesgo por este hackeo cripto?

  1. Desarrolladores: Cualquier proyecto que instale dependencias sin fijar estrictamente la versión puede haber instalado la versión infectada. Esto podría afectar pipelines de CI, builds de producción y aplicaciones que dependan de JavaScript.
  2. Usuarios cripto: El malware apunta a los principales activos incluyendo $BTC , $ETH, $SOL, $TRX, $LTC y $BCH. Tanto los usuarios que usan el portapapeles como los que usan wallets en el navegador están en riesgo.
  3. Plataformas: Incluso aplicaciones centralizadas que integran librerías npm pueden haber incluido el código malicioso sin saberlo.

¿Qué empresas fueron afectadas?

Ya, SwissBorg confirmó una brecha vinculada a una API de un socio comprometida. Aproximadamente 192.6K SOL (~$41.5M) fueron drenados en el ataque. Si bien la app de SwissBorg en sí permanece segura, su SOL Earn Program fue afectado, impactando a menos del 1% de los usuarios. La plataforma prometió medidas de recuperación, incluyendo fondos de tesorería y apoyo de hackers white-hat.

Cómo protegerte

Esto es lo que tenés que hacer ahora mismo:

Para usuarios de wallets

✅ Verificá siempre cada transacción — revisá la dirección completa del destinatario antes de firmar.
✅ Usá una hardware wallet con firma clara habilitada.
✅ Evitá extensiones de wallet en el navegador innecesarias.
✅ Si algo te resulta raro (solicitudes de firma inesperadas), cerrá la pestaña inmediatamente.

Para desarrolladores

⚙️ Cambiá los builds de CI de npm install a npm ci para fijar las dependencias.
⚙️ Ejecutá npm ls error-ex para detectar instalaciones infectadas.
⚙️ Fijá versiones seguras (error-ex@1.3.2) y regenerá los lockfiles.
⚙️ Agregá escáneres de dependencias como Snyk o Dependabot.
⚙️ Tratá los cambios en package-lock con el mismo rigor que las revisiones de código.

Perspectiva

Este incidente resalta la fragilidad de las cadenas de suministro en Web3 y más allá. Un pequeño compromiso en un paquete puede desencadenar miles de millones de descargas, afectando tanto a desarrolladores como a holders cripto en todo el mundo. El peligro inmediato está en los ataques de intercambio de direcciones, pero la preocupación más amplia es cuán profundo puede llegar esto en la infraestructura financiera.

Por ahora: verificá antes de firmar, fijá tus dependencias y no tomes atajos en seguridad.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

Carta del fundador de Figure, la primera acción de RWA: DeFi eventualmente se convertirá en la forma principal de financiamiento de activos

La blockchain ha transformado por completo la manera en que los activos se emiten, negocian y financian. No se trata de un simple lavado de cara fintech a lo viejo, sino de un ecosistema de mercados de capital totalmente nuevo.

链捕手2025/09/13 03:33
Carta del fundador de Figure, la primera acción de RWA: DeFi eventualmente se convertirá en la forma principal de financiamiento de activos

Bitget Wallet supera los 12 millones de usuarios activos mensuales y lidera las descargas globales de wallets en agosto

Bitget Wallet, una de las principales billeteras Web3 del mundo, alcanzó un hito en agosto de este año al superar los 12 millones de usuarios activos mensuales (MAU). Al mismo tiempo, según los datos de la App Store de Apple y Google Play Store, su aplicación fue descargada 2 millones de veces, posicionándose como la billetera Web3 número uno a nivel global.

Bitget Wallet2025/09/13 02:51
Bitget Wallet supera los 12 millones de usuarios activos mensuales y lidera las descargas globales de wallets en agosto

Martillo Stablecoin de Hyperliquid: ¿Por qué el nuevo equipo Native Markets aseguró USDH?

Native Markets lidera la subasta de USDH.

BlockBeats2025/09/13 02:32
Martillo Stablecoin de Hyperliquid: ¿Por qué el nuevo equipo Native Markets aseguró USDH?