Saltar al contenido

Amenaza de Exploit Masivo a Apps Bitcoin

Explotación Masiva de JavaScript Pone en Riesgo Fondos Cripto

  • Más de mil millones de descargas de paquetes JavaScript comprometidos han ocurrido, potencialmente afectando a todo el ecosistema.
  • La explotación cambia direcciones cripto para robar fondos, impactando «potencialmente a todas las cadenas.»
  • NPM deshabilitó los paquetes afectados, pero se aconseja a los usuarios verificar sus dependencias.
  • La cuenta comprometida pertenece a un desarrollador conocido como «qix,» afectando utilidades fundamentales de JavaScript.

Este ataque a gran escala en la cadena de suministro ha generado preocupaciones significativas dentro de la comunidad DeFi debido a su potencial impacto en varios sitios web y aplicaciones de criptomonedas. Se insta a los usuarios a no firmar ninguna transacción hasta nuevo aviso.

Dada la naturaleza extendida de esta explotación, los desarrolladores y usuarios deben permanecer atentos al revisar sus dependencias de software en busca de cualquier signo de compromiso.

Share