ยกTu carrito estรก actualmente vacรญo!
Alerta: ataque a la cadena de suministro (NPM) pone bajo la lupa la seguridad de wallets
Investigadores revelaron un ataque a la cadena de suministro de software que introdujo cรณdigo malicioso en paquetes de NPM, elevando el riesgo para aplicaciones y usuarios que interactรบan con wallets de criptomonedas. El malware puede interceptar y modificar direcciones antes de que el usuario firme una transacciรณn, lo que podrรญa desviar fondos sin que se note a simple vista.
- ยฟQuรฉ pasรณ? Se publicaron versiones alteradas de librerรญas NPM desde una cuenta comprometida de un desarrollador popular, afectando un amplio ecosistema de apps y posibles flujos hacia wallets.
- ยฟPor quรฉ importa? Aunque el ataque apunta principalmente a desarrolladores, la distribuciรณn masiva de esos paquetes lo convierte en una amenaza indirecta para millones de usuarios finales.
- Reacciones de la industria: Figuras de la comunidad aconsejan verificar cada carรกcter de la direcciรณn y, si es posible, pausar transferencias on-chain temporalmente hasta nueva actualizaciรณn.
- Hardware wallets: Fabricantes como Ledger y Trezor informaron que sus dispositivos no incorporan las tecnologรญas vulnerables; aรบn asรญ, recomiendan extrema cautela en la firma.
Buenas prรกcticas inmediatas (checklist rรกpido)
- Si no usas hardware wallet, considera pausar envรญos on-chain hasta confirmar que tus apps no dependan de paquetes comprometidos.
- Verifica direcciรณn completa en la pantalla de la wallet (no solo los primeros/รบltimos caracteres).
- Haz primero una prueba con monto pequeรฑo antes de operaciones mayores.
- Para custodiar, prioriza software que no dependa de NPM (p.ej., Sparrow) junto a un hardware wallet compatible.
Fuente original y mรกs detalles: CriptoNoticias โ โComunidad reacciona por ataque que amenaza a wallets de criptomonedasโ, publicado el 9 de septiembre de 2025.