Atención: Se detectó un virus en un software descargado más de 1.1 billones de veces, alerta de robo para los propietarios de criptomonedas
El CTO de Ledger, Charles Guillemet, advirtió sobre un ciberataque a gran escala que podría impactar directamente en el mercado de criptomonedas.
“La cuenta de NPM de un desarrollador respetado fue comprometida, y los paquetes distribuidos a través de esa cuenta han sido descargados más de 1.1 billions de veces. Esto pone en riesgo a todo el ecosistema de JavaScript”, dijo Guillemet.
Según los detalles del ataque, el malware intenta robar fondos de los usuarios cambiando silenciosamente las direcciones de las criptomonedas. Este método, conocido como “crypto-clipper”, apunta específicamente a los usuarios de billeteras de software.
Guillemet argumentó que los usuarios de billeteras hardware están seguros si revisan cuidadosamente las direcciones antes de firmar transacciones, pero los usuarios de billeteras de software deberían evitar las transacciones on-chain por ahora. También no está claro si los atacantes están robando directamente las frases semilla de las billeteras de software.
Aquí hay algunas sugerencias para los desarrolladores:
- Corrijan el paquete error-ex a la versión 1.3.2 (usando la propiedad overrides en package.json).
- Prefieran el comando npm ci en lugar de npm install en sus procesos de construcción.
- Asegúrense de verificar las direcciones antes de realizar cualquier transacción.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
¿Se perdió el mercado alcista del precio de BTC? 5 cosas que tenés que saber sobre Bitcoin esta semana

1inch lanza Aqua: el primer protocolo de liquidez compartida, ahora disponible para desarrolladores
La versión para desarrolladores de Aqua ya está disponible, ofreciendo el SDK, las librerías y la documentación de Aqua, permitiendo a los desarrolladores integrar primero el nuevo modelo de estrategia.

Infura lanza DIN AVS para llevar un mercado descentralizado de RPC y API a EigenLayer
El EigenLayer AVS de DIN busca aportar seguridad económica y descentralización a un segmento de RPC tradicionalmente centralizado. El lanzamiento del AVS permite la participación sin permisos de operadores de nodos, observadores y restakers, respaldados por stETH.

Proyecto Crypto de la SEC: Reinicio de la regulación cripto con un toque de actitud y sentido común

