No Result
View All Result
martes, mayo 12, 2026
bloque โ‚ฟ: 949.062
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guรญas
  • Glosario
    • Acrรณnimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anรบnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
martes, mayo 12, 2026 | bloque โ‚ฟ: 949.062
Bandera de ARS
BTC 119.883.011,61 ARS 1,51% ETH 3.433.056,95 ARS -1,37%
Bandera de BOB
BTC 565.856,09 BOB 1,41% ETH 16.193,86 BOB 0,56%
Bandera de BRL
BTC 400.528,34 BRL 1,00% ETH 11.466,11 BRL 0,13%
Bandera de CLP
BTC 73.261.412,30 CLP 1,41% ETH 2.090.852,96 CLP 0,05%
Bandera de COP
BTC 307.453.239,52 COP 1,89% ETH 8.731.575,79 COP 0,71%
Bandera de CRC
BTC 37.450.519,05 CRC 1,17% ETH 1.071.810,21 CRC 0,30%
Bandera de EUR
BTC 69.382,05 EUR 1,06% ETH 1.984,93 EUR 0,16%
Bandera de USD
BTC 111.117,55 USD -0,01% ETH 2.340,37 USD 0,51%
Bandera de GTQ
BTC 624.028,48 GTQ 1,34% ETH 17.859,30 GTQ 0,49%
Bandera de HNL
BTC 2.175.517,61 HNL 1,43% ETH 62.261,94 HNL 0,58%
Bandera de MXN
BTC 1.406.218,37 MXN 1,22% ETH 40.295,03 MXN 0,46%
Bandera de PAB
BTC 81.768,58 PAB 1,29% ETH 2.340,17 PAB 0,44%
Bandera de PYG
BTC 501.765.743,97 PYG 1,71% ETH 14.360.218,85 PYG 0,86%
Bandera de PEN
BTC 280.449,74 PEN 0,93% ETH 8.037,52 PEN 0,14%
Bandera de DOP
BTC 4.832.905,62 DOP 1,02% ETH 138.314,71 DOP 0,12%
Bandera de UYU
BTC 3.252.016,99 UYU 1,14% ETH 93.070,67 UYU 0,36%
Bandera de VES
BTC 46.314.120,72 VES 1,57% ETH 1.312.198,46 VES 1,13%
Bandera de ARS
BTC 119.883.011,61 ARS 1,51% ETH 3.433.056,95 ARS -1,37%
Bandera de BOB
BTC 565.856,09 BOB 1,41% ETH 16.193,86 BOB 0,56%
Bandera de BRL
BTC 400.528,34 BRL 1,00% ETH 11.466,11 BRL 0,13%
Bandera de CLP
BTC 73.261.412,30 CLP 1,41% ETH 2.090.852,96 CLP 0,05%
Bandera de COP
BTC 307.453.239,52 COP 1,89% ETH 8.731.575,79 COP 0,71%
Bandera de CRC
BTC 37.450.519,05 CRC 1,17% ETH 1.071.810,21 CRC 0,30%
Bandera de EUR
BTC 69.382,05 EUR 1,06% ETH 1.984,93 EUR 0,16%
Bandera de USD
BTC 111.117,55 USD -0,01% ETH 2.340,37 USD 0,51%
Bandera de GTQ
BTC 624.028,48 GTQ 1,34% ETH 17.859,30 GTQ 0,49%
Bandera de HNL
BTC 2.175.517,61 HNL 1,43% ETH 62.261,94 HNL 0,58%
Bandera de MXN
BTC 1.406.218,37 MXN 1,22% ETH 40.295,03 MXN 0,46%
Bandera de PAB
BTC 81.768,58 PAB 1,29% ETH 2.340,17 PAB 0,44%
Bandera de PYG
BTC 501.765.743,97 PYG 1,71% ETH 14.360.218,85 PYG 0,86%
Bandera de PEN
BTC 280.449,74 PEN 0,93% ETH 8.037,52 PEN 0,14%
Bandera de DOP
BTC 4.832.905,62 DOP 1,02% ETH 138.314,71 DOP 0,12%
Bandera de UYU
BTC 3.252.016,99 UYU 1,14% ETH 93.070,67 UYU 0,36%
Bandera de VES
BTC 46.314.120,72 VES 1,57% ETH 1.312.198,46 VES 1,13%
Home Seguridad

Ataque a JavaScript puede vaciar wallets de criptomonedas

Un atacante publicรณ 84 versiones maliciosas en 42 paquetes de la suite TanStack y robaba credenciales de entornos en la nube.

by Franco Scandizzo
12 mayo, 2026
in Seguridad
Reading Time: 3 mins read
Una cadena npm comprometida por un malware.

TanStack es una suite de librerรญas open-source muy populares para desarrollo web. Fuente: Imagen generada con Grok.

Cambiar tamaรฑo del texto
Copiar enlace del artรญculo
Postear en X
Enviar por correo
  • El malware se activaba al instalar una versiรณn afectada y extraรญa claves de AWS, Google y GitHub.
  • El equipo de TanStack marcรณ las versiones comprometidas como inseguras.

Un atacante publicรณ este 11 de mayo 84 versiones maliciosas en 42 paquetes de TanStack, una suite de librerรญas de cรณdigo abierto ampliamente usada en desarrollo web. El hacker las inyectรณ en npm, el principal registro de paquetes de JavaScript, segรบn el postmortem de Tanner Linsley, mantenedor de TanStack, quien ademรกs advirtiรณ que su equipo marcรณ las versiones comprometidas como inseguras y notificรณ a npm security para retirarlas del registro.

El malware apuntaba a credenciales de servicios de infraestructura en la nube de desarrolladores como Amazon Web Services (AWS) y Google Cloud Platform (GCP), claves de acceso a servidores, tokens de plataformas de desarrollo como GitHub y el contenido del archivo ‘.npmrc’, donde los desarrolladores almacenan sus credenciales de publicaciรณn en npm.

Si alguno de los entornos afectados almacenaba ademรกs claves privadas de wallets de criptomonedas de desarrolladores, esas tambiรฉn podrรญan haberse visto comprometidas. El postmortem no menciona wallets de forma especรญfica, pero el malware estaba diseรฑado para recolectar cualquier credencial accesible en el sistema infectado.

El equipo de TanStack recomienda a quienes hayan instalado cualquier paquete entre las 19:20 y las 19:30 UTC del 11 de mayo rotar de inmediato todas esas credenciales y auditar los registros de actividad en sus entornos en la nube.

El cรณdigo malicioso se activaba automรกticamente cuando un desarrollador instalaba cualquier versiรณn afectada (‘npm install, pnpm install o yarn install’), sin requerir ninguna acciรณn adicional. Una vez activo, exfiltraba las credenciales recolectadas a travรฉs de la red encriptada de Session Messenger, lo que impide bloquear la transmisiรณn por direcciรณn IP o dominio conocido, segรบn el postmortem de TanStack.

ยฟCรณmo operรณ el ataque de las versiones maliciosas de TanStack?

El atacante no robรณ credenciales del registro JavaScript npm. Conforme al postmortem de Linsley, encadenรณ tres vulnerabilidades conocidas de GitHub Actions (la plataforma de automatizaciรณn de tareas de desarrollo que usa TanStack) para publicar las versiones maliciosas directamente desde la infraestructura legรญtima del proyecto, atancando asรญ a la cadena de suministros.

Para operar, primero el atacante abriรณ un PR (pull request, una solicitud para incorporar cambios al cรณdigo) falso en el repositorio de TanStack. Este PR activรณ un flujo de trabajo configurado con el patrรณn ‘pull_request_target’, que permite ejecutar cรณdigo de repositorios externos con los permisos del repositorio principal.

El cรณdigo malicioso del PR aprovechรณ eso para escribir datos en la cachรฉ de GitHub Actions (el espacio de almacenamiento temporal que los flujos de trabajo usan para reutilizar dependencias entre ejecuciones) bajo una clave que el flujo de publicaciรณn legรญtimo consultarรญa mรกs tarde.

Cuando TanStack incorporรณ un PR real al cรณdigo principal horas despuรฉs, el flujo de publicaciรณn restaurรณ la cachรฉ envenenada, ejecutรณ el cรณdigo del atacante y este extrajo desde la memoria del proceso el token OIDC (una credencial de corta duraciรณn que GitHub emite para autorizar publicaciones en npm) y lo usรณ para publicar las 84 versiones maliciosas directamente en el registro.

Finalmente, el equipo seรฑala en el postmortem que las tres vulnerabilidades encadenadas eran pรบblicamente conocidas y que no tenรญa monitoreo propio sobre sus publicaciones en npm. La detecciรณn fue externa: el investigador carlini, de la firma de seguridad StepSecurity, abriรณ un reporte con anรกlisis tรฉcnico completo aproximadamente 20 minutos despuรฉs de la publicaciรณn maliciosa.

Tags: CriptomonedasHackerJavaScriptLo รบltimoWallets (Billetera, Cartera o Monedero)
ยฟTienes informaciรณn clave para nuestros reporteros? Ponte en contacto

Related Posts

Agentes policiales aparecen sentados cada uno frente a una computadora en la que se observa informaciรณn sobre bitcoin y criptomonedas
Seguridad

Espaรฑa entrena a 30 agentes de รฉlite para rastrear bitcoin

by Rafael Gรณmez Torres
11 mayo, 2026

El Ministerio del Interior iniciรณ un curso para saber cรณmo hallar criptoactivos usados por las mafias y criminales.

Read moreDetails
IA detectando un exploit.

Google identifica un exploit zero-day creado con asistencia de IA

11 mayo, 2026
Un hacker operando con sistemas computacionales para hackear usuarios de Ethereum.

Otro hackeo mediante claves privadas: roban mรกs de USD 200.000

11 mayo, 2026
Tribunal de Estados Unidos, el logo de ETH y un hacker.

EE. UU. libera USD 71 millones en ETH vinculados al hackeo de Kelp DAO

10 mayo, 2026
Figuras representativas del logo de ethereum flotan sobre una bandera de Venezuela.

ยฟTokenizaciรณn o trampa? El bolรญvar venezolano se cuela en Ethereum sin liquidez

6 mayo, 2026

Publicado: 12 mayo, 2026 06:37 am GMT-0400 Actualizado: 12 mayo, 2026 06:37 am GMT-0400
Autor: Franco Scandizzo
Reportero de Tecnologรญa en CriptoNoticias. Se especializa en tecnologรญa Bitcoin, minerรญa, cuรกntica y mรฉtricas on-chain.

Suscrรญbete a los boletines de CriptoNoticias

Mantente informado de los รบltimos acontecimientos del mundo de lasย ย criptomonedas.

SUSCRIBIRME

Lo รบltimo

Una cadena npm comprometida por un malware.

Ataque a JavaScript puede vaciar wallets de criptomonedas

12 mayo, 2026
Fotografรญa del cofundador de BitMEX, Arthur Hayes.

ยซBitcoin ya tocรณ fondo y los USD 126.000 son inevitablesยป: Arthur Hayes

12 mayo, 2026
Una moneda fรญsica de hyperliquid rodeada de flechas verdes.

Hoy se lanza el primer ETF de Hyperliquid en Estados Unidos

12 mayo, 2026

Aprende

  • Quรฉ es Bitcoin
  • Quรฉ son las criptomonedas
  • Minerรญa de Bitcoin
  • Quรฉ es Ethereum
  • Quรฉ es una blockchain
  • Criptopedia

De interรฉs

  • Reviews
  • Tutoriales
  • Opiniรณn
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Polรญtica de privacidad
  • Polรญtica publicitaria
  • Mapa del sitio

Publicidad

  • Contรกctanos
  • Anรบnciate
  • Advertise

ยฉ 2025 Hecho con โ™ฅย por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopciรณn
    • Regulaciรณn
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrรณnimos y frases sobre Bitcoin
  • Opiniรณn
    • Opiniรณn
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnologรญa
    • Tecnologรญa
    • Seguridad
    • Minerรญa
  • Tutoriales y guรญas
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

ยฉ 2020 Hecho con โ™ฅ por Latinos.