Un ataque a JavaScript pone en riesgo wallets de criptomonedas y credenciales de desarrolladores

Una nueva amenaza de ciberseguridad está encendiendo las alarmas dentro del mundo cripto y del desarrollo web. Investigadores detectaron un ataque masivo dirigido a paquetes de JavaScript utilizados por miles de desarrolladores, el cual podría comprometer desde credenciales en la nube hasta wallets de criptomonedas.

El incidente afectó a TanStack, una popular suite de librerías open-source utilizada en aplicaciones web modernas. Según el reporte, un atacante logró publicar 84 versiones maliciosas distribuidas en 42 paquetes dentro de npm, el principal registro de paquetes de JavaScript utilizado globalmente.

El malware se activaba automáticamente al instalar cualquiera de las versiones comprometidas mediante herramientas como npm, pnpm o yarn. Una vez ejecutado, el código comenzaba a recolectar credenciales sensibles almacenadas en el sistema, incluyendo accesos a Amazon Web Services, Google Cloud, GitHub e incluso archivos relacionados con autenticación de desarrolladores.

Aunque el ataque no estaba enfocado específicamente en criptomonedas, expertos advirtieron que las claves privadas de wallets también podrían quedar expuestas si estaban almacenadas dentro de los entornos afectados.

Lo más preocupante es que el atacante no vulneró directamente npm, sino que aprovechó varias fallas en GitHub Actions para infiltrar código malicioso dentro de la infraestructura legítima de TanStack. El objetivo final era secuestrar tokens de autenticación y publicar versiones alteradas de los paquetes oficiales, convirtiéndose en un nuevo caso de ataque a la cadena de suministro de software.

Tras descubrir el problema, el equipo de TanStack marcó inmediatamente las versiones afectadas como inseguras y recomendó a todos los desarrolladores cambiar credenciales, revisar actividad sospechosa y actualizar sus dependencias lo antes posible.

Este tipo de ataques se ha vuelto cada vez más común dentro del ecosistema cripto. En meses recientes también se reportaron incidentes relacionados con wallets comprometidas, ataques mediante paquetes npm y robo de claves privadas en plataformas populares.

Discover

Sponsor

spot_imgspot_img

Latest

Solana asegura que las criptomonedas ya dejaron atrás la pura especulación

El mercado cripto estaría entrando en una nueva etapa donde la utilidad real comienza a pesar más que la especulación. Así lo afirmó Alex...

Nadie entiende qué está haciendo GameStop: ahora quieren comprar eBay y hay sospechas sobre un museo histórico de videojuegos

La industria gaming no sale del asombro tras los últimos movimientos de GameStop y su CEO, Ryan Cohen. Lo que comenzó como un rumor...

Epic Games vuelve a regalar juegos: estos son los títulos gratis disponibles hasta el 14 de mayo

La Epic Games Store ya actualizó su tradicional promoción semanal y esta vez los jugadores podrán reclamar dos nuevos títulos completamente gratis por tiempo...

La saga de FIFA 23 entra al Salón de la Fama de los videojuegos

La histórica franquicia de futbol desarrollada por Electronic Arts volvió a hacer historia. La saga conocida mundialmente como FIFA 23 fue reconocida oficialmente dentro...

Billions Network dispara su valor y llama la atención en el mercado cripto

La criptomoneda Billions Network (BILL) ha comenzado a ganar notoriedad dentro del mercado digital tras registrar fuertes movimientos en su precio y volumen de...