Explotación Masiva de JavaScript Pone en Riesgo Fondos Cripto
- Más de mil millones de descargas de paquetes JavaScript comprometidos han ocurrido, potencialmente afectando a todo el ecosistema.
- La explotación cambia direcciones cripto para robar fondos, impactando «potencialmente a todas las cadenas.»
- NPM deshabilitó los paquetes afectados, pero se aconseja a los usuarios verificar sus dependencias.
- La cuenta comprometida pertenece a un desarrollador conocido como «qix,» afectando utilidades fundamentales de JavaScript.
Este ataque a gran escala en la cadena de suministro ha generado preocupaciones significativas dentro de la comunidad DeFi debido a su potencial impacto en varios sitios web y aplicaciones de criptomonedas. Se insta a los usuarios a no firmar ninguna transacción hasta nuevo aviso.
Dada la naturaleza extendida de esta explotación, los desarrolladores y usuarios deben permanecer atentos al revisar sus dependencias de software en busca de cualquier signo de compromiso.