Sin resultados
Ver todos los resultados
lunes, abril 27, 2026
bloque ₿: 946.877
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
lunes, abril 27, 2026 | bloque ₿: 946.877
Bandera de ARS
BTC 114.228.533,18 ARS -2,30% ETH 3.423.192,27 ARS -3,32%
Bandera de BOB
BTC 537.838,48 BOB -1,68% ETH 16.028,63 BOB -3,28%
Bandera de BRL
BTC 386.737,63 BRL -2,18% ETH 11.512,80 BRL -3,86%
Bandera de CLP
BTC 69.600.731,00 CLP -1,93% ETH 2.074.147,92 CLP -3,30%
Bandera de COP
BTC 277.453.140,47 COP -1,07% ETH 8.310.333,69 COP -2,84%
Bandera de CRC
BTC 35.309.788,43 CRC -2,10% ETH 1.052.050,03 CRC -3,70%
Bandera de EUR
BTC 66.135,20 EUR -2,01% ETH 1.970,59 EUR -3,58%
Bandera de USD
BTC 111.115,76 USD 0,00% ETH 2.315,68 USD -3,46%
Bandera de GTQ
BTC 593.908,02 GTQ -1,80% ETH 17.695,40 GTQ -3,40%
Bandera de HNL
BTC 2.064.882,32 HNL -1,79% ETH 61.522,87 HNL -3,39%
Bandera de MXN
BTC 1.348.192,70 MXN -1,97% ETH 40.207,61 MXN -3,49%
Bandera de PAB
BTC 77.667,61 PAB -1,88% ETH 2.314,10 PAB -3,48%
Bandera de PYG
BTC 489.484.976,92 PYG -2,35% ETH 14.584.133,73 PYG -3,94%
Bandera de PEN
BTC 270.917,40 PEN -1,44% ETH 8.020,47 PEN -3,39%
Bandera de DOP
BTC 4.618.695,85 DOP -1,85% ETH 137.613,37 DOP -3,45%
Bandera de UYU
BTC 3.090.160,59 UYU -1,58% ETH 92.070,88 UYU -3,18%
Bandera de VES
BTC 42.619.697,36 VES -6,46% ETH 1.264.777,79 VES -1,74%
Bandera de ARS
BTC 114.228.533,18 ARS -2,30% ETH 3.423.192,27 ARS -3,32%
Bandera de BOB
BTC 537.838,48 BOB -1,68% ETH 16.028,63 BOB -3,28%
Bandera de BRL
BTC 386.737,63 BRL -2,18% ETH 11.512,80 BRL -3,86%
Bandera de CLP
BTC 69.600.731,00 CLP -1,93% ETH 2.074.147,92 CLP -3,30%
Bandera de COP
BTC 277.453.140,47 COP -1,07% ETH 8.310.333,69 COP -2,84%
Bandera de CRC
BTC 35.309.788,43 CRC -2,10% ETH 1.052.050,03 CRC -3,70%
Bandera de EUR
BTC 66.135,20 EUR -2,01% ETH 1.970,59 EUR -3,58%
Bandera de USD
BTC 111.115,76 USD 0,00% ETH 2.315,68 USD -3,46%
Bandera de GTQ
BTC 593.908,02 GTQ -1,80% ETH 17.695,40 GTQ -3,40%
Bandera de HNL
BTC 2.064.882,32 HNL -1,79% ETH 61.522,87 HNL -3,39%
Bandera de MXN
BTC 1.348.192,70 MXN -1,97% ETH 40.207,61 MXN -3,49%
Bandera de PAB
BTC 77.667,61 PAB -1,88% ETH 2.314,10 PAB -3,48%
Bandera de PYG
BTC 489.484.976,92 PYG -2,35% ETH 14.584.133,73 PYG -3,94%
Bandera de PEN
BTC 270.917,40 PEN -1,44% ETH 8.020,47 PEN -3,39%
Bandera de DOP
BTC 4.618.695,85 DOP -1,85% ETH 137.613,37 DOP -3,45%
Bandera de UYU
BTC 3.090.160,59 UYU -1,58% ETH 92.070,88 UYU -3,18%
Bandera de VES
BTC 42.619.697,36 VES -6,46% ETH 1.264.777,79 VES -1,74%
Home Comunidad

Comunidad reacciona por ataque que amenaza a wallets de criptomonedas

Un malware en librerías de JavaScript puso en riesgo a millones de wallets de criptomonedas. Especialistas como CZ ofrecen sus consejos.

por Gustavo López
9 septiembre, 2025
en Comunidad
Tiempo de lectura: 6 minutos
ataque a wallets de criptomonedas

Advierten sobre el riesgo de malware en librerías NPM y recomiendan extremar precauciones en wallets. Fuente: Bits and Splits

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Figuras del espacio aconsejan a la comunidad suspender temporalmente las transferencias on chain.
  • Ferrari recomendó verificar cada carácter de la dirección antes de firmar una transacción.

La revelación de un ataque a la cadena de suministro de software desató una ola de reacciones en la comunidad de criptomonedas. Investigadores descubrieron actualizaciones maliciosas en paquetes de NPM, una herramienta clave para el desarrollo en JavaScript, lo que generó preocupación por el impacto que podría tener en la seguridad de millones de wallets.

La cuenta de un reconocido desarrollador, identificado como «qix», fue comprometida, lo que permitió la publicación de versiones alteradas de librerías de amplio uso. En ellas fue insertado un malware capaz de detectar la presencia de wallets como MetaMask y manipular transacciones en tiempo real.

Como reportó CriptoNoticias, el código malicioso intercepta los datos antes de que lleguen a la wallet, modifica la dirección del destinatario y reenvía la operación al usuario, quien, sin advertirlo, termina firmando envíos hacia direcciones controladas por los atacantes.

Si bien el ataque está orientado principalmente a desarrolladores, la magnitud de la distribución de estos paquetes lo convierte en una amenaza indirecta para millones de usuarios finales, especialmente para quienes almacenan criptomonedas en wallets conectadas a Internet.

La noticia generó un fuerte impacto en la comunidad. Changpeng Zhao (CZ), ex CEO de Binance, advirtió: «Incluso el software de código abierto ya no es seguro. Web3 redefinirá la seguridad para Web2. Todavía estamos en una etapa temprana».

Con este comentario, CZ subrayó que la confianza en el software de código abierto no garantiza inmunidad frente a vulnerabilidades en la cadena de suministro. Aunque este tipo de programas pueden ser auditados por la comunidad, la magnitud del ecosistema y la dependencia de librerías externas abren puertas a ataques difíciles de detectar.

Otros actores calificaron el ataque como uno de los más severos en la historia reciente. Quinten François, cofundador de weRate —una plataforma de reseñas comunitaria basada en la confianza y la autenticidad—, lo definió como «el mayor hackeo de la cadena de suministro jamás visto», destacando que NPM es una herramienta utilizada por millones de aplicaciones y wallets de bitcoin y criptomonedas a nivel mundial.

François destacó que incluso los usuarios de hardware wallets deben revisar con atención cada transacción antes de firmarla y, siguiendo la recomendación del CTO de Ledger, aconsejó suspender temporalmente las transferencias on-chain si no se cuenta con este tipo de dispositivos.

Especialistas latinoamericanos advierten sobre el impacto

Desde América Latina también surgieron advertencias sobre el ataque. Especialistas de la región hicieron hincapié en la importancia de proteger adecuadamente los fondos y en extremar las precauciones. El analista conocido como BtcAndres fue tajante: «Debe verificar meticulosamente cada carácter de la dirección del destinatario en su aplicación de billetera o en la pantalla de su billetera de hardware antes de aprobar cualquier transacción».

Asimismo, expresó que el script malicioso contiene extensas listas de direcciones pertenecientes a los atacantes, abarcando múltiples criptomonedas, entre ellas bitcoin (BTC), ether (ETH), solana (SOL), litecoin (LTC) y bitcoin cash (BCH).

Por su parte, Manuel Ferrari, presidente de la ONG Bitcoin Argentina, recomendó verificar siempre la dirección completa que aparece en la pantalla del dispositivo antes de firmar una transacción, no limitándose a revisar solo los primeros o últimos caracteres. Recordó que, de cometerse un error y enviarse los fondos a una dirección incorrecta, no existe forma de recuperarlos: «En Bitcoin no hay marcha atrás».

consejos para proteger los fondos utilizando hardware wallets
Realizar primero una transferencia pequeña para comprobar que todo esté en orden puede evitar más de un disgusto. Fuente: @manuferraritano.

Ferrari también sugirió migrar a software que no dependa de NPM, como Sparrow Wallet, y utilizarlo junto con hardware wallets compatibles, entre ellos Trezor, Ledger, BitBox, Jade o Keystone. En el caso de dispositivos sin pantalla, como BitKey o Tangem, instó a suspender temporalmente las operaciones hasta que se publiquen actualizaciones seguras.

En medio de las alertas por el ataque, es importante mencionar que la comunidad educativa Cuba Bitcoin informó que recibió un lote de 10 hardware wallets de Blockstream Jade, donadas por la academia educativa Mi Primer Bitcoin de El Salvador y por Blockstream.

Estos dispositivos se utilizarán para impartir talleres de autocustodia en todo el país, y según el equipo Blockstream su producto «no utiliza JavaScript ni NPM, por lo que ni la aplicación ni los dispositivos Jade se han visto afectados por el actual ataque a la cadena de suministro de NPM». No obstante, desde la empresa también pidieron verificar cuidadosamente las direcciones al enviar y recibir fondos.

Tras la propagación del ataque a la cadena de suministro de NPM, las principales empresas de wallets de bitcoin y criptomonedas emitieron comunicados asegurando que sus herramientas no se vieron comprometidas. Ledger y Trezor confirmaron que sus dispositivos de custodia no incluyen las tecnologías vulnerables.

Otras wallets populares, como Sparrow, Blockstream Jade, Wasabi, Electrum, ColdCard, SeedSigner, entre muchas otras, también informaron que permanecen ilesas. Por otro lado, el investigador Rani Haddad, utilizando la plataforma de seguimiento Arkham Intelligence, identificó algunas billeteras vinculadas al atacante, las cuales muestran un saldo total de apenas 500 dólares distribuidos en varias criptomonedas, lo que indica que el impacto económico real fue mínimo.

Lo cierto es que, aunque no todos los usuarios finales resulten directamente afectados, el episodio deja en claro que la seguridad de los fondos depende en buena medida de la verificación manual y del uso de dispositivos especializados. La prevención y la atención al detalle son, en estos casos, la mejor defensa frente a ataques que buscan explotar la infraestructura del ecosistema.

En el caso que nos ocupa, lo más recomendable es suspender temporalmente las operaciones on-chain. Sin embargo, la verificación manual de cada carácter de la dirección del destinatario sigue siendo un consejo válido en todo momento.

Etiquetas: Bitcoin (BTC)CriptomonedasDestacadosWallets (Billetera, Cartera o Monedero)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Relacionados Artículos

Leif Ferreira ofrece una disertación durante un evento de economía digital en España.
Adopción

CEO de Bit2me advierte: “Tether y Europa están condenados a entenderse”

por Rafael Gómez Torres
27 abril, 2026

Para Leif Ferreira la ausencia de la mayor stablecoin del mundo en el mercado europeo representa un error estratégico.

Leer másDetails
El logo de Bitcoin cubierto por un escudo junto a una computadora cuántica y una ciudad de noche de fondo.

Ingeniero de Google desmonta el experimento que «rompió» Bitcoin con computación cuántica

27 abril, 2026
Una mano sosteniendo bitcoin con fondo moderno y futurista.

Gigante de las pensiones en Colombia ofrece exposición a bitcoin

27 abril, 2026
Fotografía de un escenario de la Conferencia de Bitcoin en 2025.

Es una «desgracia» que el fiscal Blanche asista a un evento bitcoiner: L0la L33tz

24 abril, 2026
Muchas personas depositando ETH en una alcancía con forma de cerdo con el logo de AAVE.

La industria DeFi junta más de 10.000 ETH para salvar a Aave

24 abril, 2026

Publicado: 09 septiembre, 2025 10:14 am GMT-0400 Actualizado: 09 septiembre, 2025 10:14 am GMT-0400
Autor: Gustavo López
Gustavo López forma parte de la sección de Comunidad en CriptoNoticias. Es un redactor especializado en adopción y regulación de bitcoin, que desde 2016 comenzó a trabajar en empresas vinculadas a los criptoactivos. Se ha desempeñado en labores administrativas y de atención al cliente para distintas startups orientadas al ámbito tecnológico, y ha formado parte del staff de la redacción en distintos medios de comunicación.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Bitcoin físico dorado frente a gráfico de precios cripto en movimiento

Traders pierden USD 82 millones por pensar que bitcoin superaría los USD 79.000

27 abril, 2026
Moneda físicas de canton coin y otras, rodeadas de flechas verdes.

Ethereum a 2.300 dólares «está infravalorado», dice analista

27 abril, 2026
Leif Ferreira ofrece una disertación durante un evento de economía digital en España.

CEO de Bit2me advierte: “Tether y Europa están condenados a entenderse”

27 abril, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.