Google advierte de falla que afecta a wallets de criptomonedas en Chrome
El CTO de Ledger advierte que CVE-2025-10585 puede robar fondos con solo visitar una página web usando Chrome.
-
La vulnerabilidad se ubica en el motor V8 de JavaScript y WebAssembly de Chromium.
-
Google y Cyber Express no aclaran si la vulnerabilidad de NPM tiene relación con esta.
Google ha lanzado una actualización urgente para Chrome tras identificar CVE-2025-10585, una vulnerabilidad activa en el navegador que afecta a millones de usuarios y pone en riesgo las wallets de criptomonedas de navegador que funcionan con plug-ins, según advierte Charles Guillemet, CTO de Ledger.
La compañía tecnológica exhorta a los usuarios a actualizar sus versiones de Chrome para Windows, macOS y Linux.
La vulnerabilidad , ubicada en el motor V8 de JavaScript y WebAssembly de Chromium, permite a atacantes ejecutar código arbitrario o comprometer sistemas completos con solo visitar sitios web maliciosos.
Guillemet subraya que esta amenaza es particularmente crítica para quienes almacenan secretos de criptomonedas en sus dispositivos, sugiriendo que una simple navegación podría derivar en la pérdida de fondos si no se actualiza el navegador.
La compañía ha clasificado el problema como de alta severidad y ha optado por no divulgar detalles técnicos para evitar que más actores maliciosos lo exploten. Se recomienda a los usuarios de Chrome, especialmente aquellos con wallets digitales, realizar la actualización de inmediato para mitigar riesgos.
Como reportó CriptoNoticias, un ataque a la cadena de suministro de software sacudió al ecosistema de las criptomonedas a través de JavaScript, aunque las consecuencias de este ataque se consideraron menores .
Una gran cantidad de paquetes de desarrollo NPM (administrador de paquetes de nodos) habían recibido actualizaciones maliciosas , comprometiendo potencialmente la seguridad de muchos monederos de criptomonedas.
Por ahora, ni Google ni Cyber Express aclaran si la vulnerabilidad de estos NPM tiene relación con CVE-2025-10585.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
¡Compra PLAI y obtén un cashback del 100% en PLAI!
Bitget admitirá activos seleccionados en las funciones de préstamo y margen de la Cuenta Unificada
Bitget lanza el trading con margen cruzado para BGB/USDT y BGB/USDC
Bitget lanza el trading con margen cruzado para BGB/USDT y BGB/USDC
