ยกALERTA DE SEGURIDAD! Malware en librerรญas NPM podrรญa afectar el flujo de firmas. Revisa direcciรณn completa antes de firmar ยท Considera pausar envรญos on-chain DopCoin .info Rรกpido ยท Fรกcil ยท Seguro โ€” Compra/Venta de Cripto
Arte โ€œmangaโ€ con aviso de seguridad y marca DopCoin.

Alerta: ataque a la cadena de suministro (NPM) pone bajo la lupa la seguridad de wallets

Alerta DopCoin: ataque a wallets. Arte estilo manga
Arte โ€œmangaโ€ con aviso de seguridad y marca DopCoin.

Investigadores revelaron un ataque a la cadena de suministro de software que introdujo cรณdigo malicioso en paquetes de NPM, elevando el riesgo para aplicaciones y usuarios que interactรบan con wallets de criptomonedas. El malware puede interceptar y modificar direcciones antes de que el usuario firme una transacciรณn, lo que podrรญa desviar fondos sin que se note a simple vista.

  • ยฟQuรฉ pasรณ? Se publicaron versiones alteradas de librerรญas NPM desde una cuenta comprometida de un desarrollador popular, afectando un amplio ecosistema de apps y posibles flujos hacia wallets.
  • ยฟPor quรฉ importa? Aunque el ataque apunta principalmente a desarrolladores, la distribuciรณn masiva de esos paquetes lo convierte en una amenaza indirecta para millones de usuarios finales.
  • Reacciones de la industria: Figuras de la comunidad aconsejan verificar cada carรกcter de la direcciรณn y, si es posible, pausar transferencias on-chain temporalmente hasta nueva actualizaciรณn.
  • Hardware wallets: Fabricantes como Ledger y Trezor informaron que sus dispositivos no incorporan las tecnologรญas vulnerables; aรบn asรญ, recomiendan extrema cautela en la firma.

Buenas prรกcticas inmediatas (checklist rรกpido)

  1. Si no usas hardware wallet, considera pausar envรญos on-chain hasta confirmar que tus apps no dependan de paquetes comprometidos.
  2. Verifica direcciรณn completa en la pantalla de la wallet (no solo los primeros/รบltimos caracteres).
  3. Haz primero una prueba con monto pequeรฑo antes de operaciones mayores.
  4. Para custodiar, prioriza software que no dependa de NPM (p.ej., Sparrow) junto a un hardware wallet compatible.

Fuente original y mรกs detalles: CriptoNoticias โ€” โ€œComunidad reacciona por ataque que amenaza a wallets de criptomonedasโ€, publicado el 9 de septiembre de 2025.