Sin resultados
Ver todos los resultados
martes, abril 14, 2026
bloque ₿: 945.125
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
martes, abril 14, 2026 | bloque ₿: 945.125
Bandera de ARS
BTC 108.523.297,37 ARS -0,68% ETH 3.399.386,51 ARS -1,45%
Bandera de BOB
BTC 515.763,73 BOB 0,23% ETH 16.145,68 BOB -1,38%
Bandera de BRL
BTC 371.895,35 BRL -0,18% ETH 11.641,64 BRL -1,78%
Bandera de CLP
BTC 65.887.263,67 CLP -0,96% ETH 2.091.251,76 CLP -0,38%
Bandera de COP
BTC 267.099.548,22 COP 0,17% ETH 8.361.128,85 COP -0,90%
Bandera de CRC
BTC 34.305.090,85 CRC -0,24% ETH 1.073.647,86 CRC -1,82%
Bandera de EUR
BTC 63.234,08 EUR -0,11% ETH 1.980,22 EUR -1,59%
Bandera de USD
BTC 111.100,56 USD -0,01% ETH 2.334,18 USD -1,56%
Bandera de GTQ
BTC 569.915,50 GTQ 0,08% ETH 17.836,67 GTQ -1,46%
Bandera de HNL
BTC 1.983.099,63 HNL 0,05% ETH 62.065,15 HNL -1,50%
Bandera de MXN
BTC 1.288.228,95 MXN -0,01% ETH 40.299,18 MXN -1,29%
Bandera de PAB
BTC 74.558,01 PAB 0,08% ETH 2.333,45 PAB -1,46%
Bandera de PYG
BTC 477.942.472,61 PYG 0,17% ETH 14.958.185,55 PYG -1,42%
Bandera de PEN
BTC 252.350,57 PEN 0,38% ETH 7.898,08 PEN -1,05%
Bandera de DOP
BTC 4.440.257,08 DOP -0,42% ETH 138.966,91 DOP -1,96%
Bandera de UYU
BTC 2.999.426,71 UYU 0,05% ETH 93.873,18 UYU -1,50%
Bandera de VES
BTC 40.225.166,93 VES 0,40% ETH 1.246.752,62 VES -0,46%
Bandera de ARS
BTC 108.523.297,37 ARS -0,68% ETH 3.399.386,51 ARS -1,45%
Bandera de BOB
BTC 515.763,73 BOB 0,23% ETH 16.145,68 BOB -1,38%
Bandera de BRL
BTC 371.895,35 BRL -0,18% ETH 11.641,64 BRL -1,78%
Bandera de CLP
BTC 65.887.263,67 CLP -0,96% ETH 2.091.251,76 CLP -0,38%
Bandera de COP
BTC 267.099.548,22 COP 0,17% ETH 8.361.128,85 COP -0,90%
Bandera de CRC
BTC 34.305.090,85 CRC -0,24% ETH 1.073.647,86 CRC -1,82%
Bandera de EUR
BTC 63.234,08 EUR -0,11% ETH 1.980,22 EUR -1,59%
Bandera de USD
BTC 111.100,56 USD -0,01% ETH 2.334,18 USD -1,56%
Bandera de GTQ
BTC 569.915,50 GTQ 0,08% ETH 17.836,67 GTQ -1,46%
Bandera de HNL
BTC 1.983.099,63 HNL 0,05% ETH 62.065,15 HNL -1,50%
Bandera de MXN
BTC 1.288.228,95 MXN -0,01% ETH 40.299,18 MXN -1,29%
Bandera de PAB
BTC 74.558,01 PAB 0,08% ETH 2.333,45 PAB -1,46%
Bandera de PYG
BTC 477.942.472,61 PYG 0,17% ETH 14.958.185,55 PYG -1,42%
Bandera de PEN
BTC 252.350,57 PEN 0,38% ETH 7.898,08 PEN -1,05%
Bandera de DOP
BTC 4.440.257,08 DOP -0,42% ETH 138.966,91 DOP -1,96%
Bandera de UYU
BTC 2.999.426,71 UYU 0,05% ETH 93.873,18 UYU -1,50%
Bandera de VES
BTC 40.225.166,93 VES 0,40% ETH 1.246.752,62 VES -0,46%
Home Seguridad

Alerta máxima en protocolos DeFi y dApps por vulnerabilidad en Ledger

Un fallo en el frontend Ledger HQ/connect-kit pone en riesgo a plataformas descentralizadas y a sus usuarios.

por Fernando Clementín
14 diciembre, 2023
en Seguridad
Tiempo de lectura: 3 minutos
persona aculta por un suéter con capucha, códigos y monedas alrededor

La vulnerabilidad afecta a la cadena de suministro de wallets Ledger. Composición por CriptoNoticias. ArtBackground/ stock.adobe.com; Donte/ stock.adobe.com; Alex/ stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Expertos recomiendan no usar ninguna aplicación descentralizada hasta nuevo aviso.
  • Zapper y SushiSwap fueron comprometidos, según reportes de usuarios.

Los usuarios de cualquier aplicación descentralizada (dApp) podrían estar en peligro, según expertos en ciberseguridad. Se debe a que Ledger Connect Kit, una librería ampliamente utilizada en la denominada web3 para configurar aplicaciones, se ha visto comprometido por un ataque que permitiría la inyección de código malicioso.

A raíz de este descubrimiento, muchos especialistas están alertando a los usuarios sobre no usar dApps ni protocolos de finanzas descentralizadas (DeFi) hasta nuevo aviso. Uno de los primeros en remarcar el peligro fue Matthew Lilley, jefe de tecnología en SushiSwap, uno de los protocolos que habrían sido afectados. Otros reconocidos desarrolladores, como Hudson Jameson, confirmaron el hecho.

Según la cuenta PeckShield Alerts en X (antes Twitter), Zapper también estaría comprometida por la vulnerabilidad descubierta. En tanto, la dApp de Revoke Cash se encuentra fuera de línea hasta que se solucione el problema, según informó su equipo de desarrolladores.

Ledger HQ/connect-kit es una librería utilizada por numerosos frontend en dApps y protocolos DeFi. En el desarrollo de software, el término «frontend» se refiere a la parte de una aplicación que interactúa directamente con los usuarios. Es la interfaz de usuario, la capa visible y accesible que se ve y con la que se interactúa. El frontend se encarga de presentar la información de manera gráfica y facilita la interacción del usuario con la aplicación.

Cabe destacar que, pese a que el código afectado es desarrollado por Ledger, no solo los usuarios de las wallets de esta empresa corren riesgos, sino cualquier persona que interactúe con una aplicación descentralizada que usen esa librería para desarrollar sus frontends.

Alerta roja DeFi Dapps.
Una vulnerabilidad pone en peligro a un importante número de aplicaciones descentralizadas.

De acuerdo con detalles provistos por Lilley, el problema radica en que la cuenta de CDN desde la cual Ledger Connect Kit carga su JavaScript ha sido comprometida, «lo que está inyectando JavaScript malicioso en varias aplicaciones descentralizadas». Una CDN (Content Delivery Network o «red de distribución de contenido») es una red de servidores distribuidos geográficamente que almacenan copias de archivos, como imágenes, videos, scripts y otros recursos estáticos, con el objetivo de entregar esos contenidos de manera más rápida y eficiente a los usuarios finales.

La empresa de ciberseguridad BlockAid informó que todas las versiones de Ledger Connect Kit inferiores a la 1.1.4 están afectadas por el ataque.

Poco tiempo después de divulgarse la información, Ledger confirmó el problema mediante un comunicado. «Identificamos y removimos una versión maliciosa de Ledger Connect Kit. Una versión auténtica se está cargando para reemplazar a la maliciosa. No interactúes con ninguna dApp por el momento», escribieron. Además, afirman que las hardware wallets Ledger y su aplicación Ledger Live no están afectadas por la vulnerabilidad.

Por su parte, el jefe de seguridad informática de Polygon Labs, Mudit Gupta, afirmó que la vulnerabilidad ya fue solucionada y dio instrucciones para controlar que el código malicioso no haya quedado guardado en la memoria caché. «Para asegurarte de que no tengas la biblioteca maliciosa almacenada en caché, ve a https://cdn.jsdelivr.net/npm/@ledgerhq/connect-kit@1 y asegúrate de que la versión sea 1.1.8. Si no es así, borra tu caché», escribió.

Etiquetas: Aplicaciones Descentralizadas (DApps)DeFiEthereum (ETH)Ledger WalletLo últimoVulnerabilidades
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Relacionados Artículos

Representación conceptual del ataque de secuestro de DNS a CoW Swap: un buey mecánico con símbolos de Ethereum observa una cadena de bloques rota y un portal digital fracturado bajo un cielo tormentoso, simbolizando la interrupción del servicio y la vulnerabilidad en la interfaz de un exchange descentralizado (DEX).
Seguridad

CoW Swap suspende operaciones tras sufrir un secuestro de su dominio web

por Miguel Arroyo
14 abril, 2026

Atacantes redirigieron el dominio swap.cow.fi hacia un sitio falso. CoW DAO pidió a los usuarios no operar hasta confirmar que...

Leer másDetails
Robots de IA operando en un centro financiero y siendo hackeados.

Una falla en los agentes de IA de Coinbase permitía vaciar wallets 

14 abril, 2026
Hackers operando desde una oficina.

Kraken denuncia extorsión y confirma accesos indebidos por empleados a datos de clientes 

14 abril, 2026
Un hacker operando para robar criptomonedas a usuarios de Ledger.

Hackers venden apps falsas de Ledger para robar criptomonedas

13 abril, 2026
Un token de Ethereum en un puente roto con un candado roto.

Una vulnerabilidad permitió acuñar 1.000 millones de tokens DOT en Ethereum   

13 abril, 2026

Publicado: 14 diciembre, 2023 09:38 am GMT-0400 Actualizado: 27 junio, 2024 01:48 pm GMT-0400
Autor: Fernando Clementín
Periodista y traductor de inglés. Trabajo en medios digitales desde 2014. Intento informar con responsabilidad y claridad, con la idea de que las noticias se cuenten a sí mismas. Bitcoin es una herramienta para la gente y es nuestra misión darlo a conocer.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Edificio de la bolsa con cartel de "Kraken IPO" y luces azules corporativas al atardecer.

Kraken inicia el camino a su oferta pública inicial (IPO) 

14 abril, 2026
Mano de hombre con criptomoneda bitcoin afuera de tienda Rakuten.

Rakuten integrará XRP en su red de pagos en Japón

14 abril, 2026
Imagen de un robot humanoide sentado en una oficina tecnológica, analizando en una pantalla holográfica un contrato inteligente para buscar vulnerabilidades, con la colaboración de otros auditores humanos.

Coinbase prueba herramienta de IA para auditar contratos inteligentes 

14 abril, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.