Saltar al contenido

Ataque a la Cadena de Suministro NPM

Ataque a la Cadena de Suministro Apunta a Paquetes NPM con Más de 1 Billón de Descargas

  • Una cuenta comprometida de Node Package Manager (NPM) ha provocado un ataque a gran escala en la cadena de suministro.
  • Código malicioso en los paquetes afectados puede intercambiar direcciones de billeteras criptográficas durante las transacciones sin ser detectado.
  • El código malicioso ha sido integrado en paquetes descargados más de 1 billón de veces.
  • Charles Guillemet, CTO de Ledger, enfatiza el riesgo para los usuarios de aplicaciones descentralizadas y billeteras de software.
  • Guillemet recomienda usar una billetera de hardware con pantalla segura para realizar transacciones seguras.

Este incidente resalta las vulnerabilidades en el software de código abierto y cómo las brechas de seguridad pueden afectar rápidamente el ecosistema de criptomonedas. Se insta a los usuarios a verificar los detalles de las transacciones para evitar la pérdida de fondos debido a estas actividades maliciosas.

El ataque actual a la cadena de suministro plantea riesgos significativos, especialmente dado que los paquetes afectados han sido descargados más de 1 billón de veces. Los usuarios deben priorizar medidas de seguridad como las billeteras de hardware con capacidades claras de firma para proteger sus activos.

Share