No Result
View All Result
domingo, junio 7, 2026
bloque ₿: 952.738
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
domingo, junio 7, 2026 | bloque ₿: 952.738
Bandera de ARS
BTC 93.760.364,33 ARS 0,58% ETH 2.472.956,47 ARS 2,56%
Bandera de BOB
BTC 429.002,55 BOB 0,74% ETH 11.268,29 BOB 1,97%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 323.261,22 BRL 0,80% ETH 8.496,74 BRL 2,39%
Bandera de CLP
BTC 56.741.133,17 CLP 0,14% ETH 1.492.980,55 CLP 1,67%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 224.300.202,12 COP 1,16% ETH 5.955.604,69 COP 2,65%
Bandera de CRC
BTC 28.560.549,70 CRC 0,74% ETH 748.649,55 CRC 2,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 54.018,34 EUR 0,84% ETH 1.417,09 EUR 2,30%
Bandera de USD
BTC 61.922,64 USD 0,65% ETH 1.632,23 USD 2,31%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 473.151,55 GTQ 0,74% ETH 12.403,50 GTQ 2,14%
Bandera de HNL
BTC 1.654.691,22 HNL 0,74% ETH 43.373,95 HNL 2,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.087.455,42 MXN 0,56% ETH 28.589,84 MXN 2,36%
Bandera de PAB
BTC 62.052,26 PAB 0,74% ETH 1.626,76 PAB 2,14%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 379.426.513,84 PYG 0,74% ETH 9.946.532,85 PYG 2,14%
Bandera de PEN
BTC 213.727,87 PEN 0,85% ETH 5.601,90 PEN 1,48%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.615.505,96 DOP 0,74% ETH 94.776,99 DOP 2,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.502.946,07 UYU 0,74% ETH 65.613,85 UYU 2,14%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 39.415.965,43 VES -0,98% ETH 1.036.225,41 VES 2,66%
Bandera de ARS
BTC 93.760.364,33 ARS 0,58% ETH 2.472.956,47 ARS 2,56%
Bandera de BOB
BTC 429.002,55 BOB 0,74% ETH 11.268,29 BOB 1,97%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 323.261,22 BRL 0,80% ETH 8.496,74 BRL 2,39%
Bandera de CLP
BTC 56.741.133,17 CLP 0,14% ETH 1.492.980,55 CLP 1,67%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 224.300.202,12 COP 1,16% ETH 5.955.604,69 COP 2,65%
Bandera de CRC
BTC 28.560.549,70 CRC 0,74% ETH 748.649,55 CRC 2,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 54.018,34 EUR 0,84% ETH 1.417,09 EUR 2,30%
Bandera de USD
BTC 61.922,64 USD 0,65% ETH 1.632,23 USD 2,31%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 473.151,55 GTQ 0,74% ETH 12.403,50 GTQ 2,14%
Bandera de HNL
BTC 1.654.691,22 HNL 0,74% ETH 43.373,95 HNL 2,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.087.455,42 MXN 0,56% ETH 28.589,84 MXN 2,36%
Bandera de PAB
BTC 62.052,26 PAB 0,74% ETH 1.626,76 PAB 2,14%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 379.426.513,84 PYG 0,74% ETH 9.946.532,85 PYG 2,14%
Bandera de PEN
BTC 213.727,87 PEN 0,85% ETH 5.601,90 PEN 1,48%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.615.505,96 DOP 0,74% ETH 94.776,99 DOP 2,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.502.946,07 UYU 0,74% ETH 65.613,85 UYU 2,14%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 39.415.965,43 VES -0,98% ETH 1.036.225,41 VES 2,66%
Home Seguridad

Ataque a JavaScript puede vaciar wallets de criptomonedas

Un atacante publicó 84 versiones maliciosas en 42 paquetes de la suite TanStack y robaba credenciales de entornos en la nube.

by Franco Scandizzo
Franco Scandizzo
Franco Scandizzo
Reportero de Tecnología
Reportero de Tecnología en CriptoNoticias. Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain.
Conoce al autor
12 mayo, 2026
in Seguridad
Reading Time: 3 mins read
Escrito por Franco Scandizzo
Franco Scandizzo
Franco Scandizzo
Reportero de Tecnología
Reportero de Tecnología en CriptoNoticias. Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain.
Conoce al autor
.
Tiempo de lectura: 3 minutos
Síguenos en Google
Una cadena npm comprometida por un malware.

TanStack es una suite de librerías open-source muy populares para desarrollo web. Fuente: Imagen generada con Grok.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El malware se activaba al instalar una versión afectada y extraía claves de AWS, Google y GitHub.
  • El equipo de TanStack marcó las versiones comprometidas como inseguras.

Un atacante publicó este 11 de mayo 84 versiones maliciosas en 42 paquetes de TanStack, una suite de librerías de código abierto ampliamente usada en desarrollo web. El hacker las inyectó en npm, el principal registro de paquetes de JavaScript, según el postmortem de Tanner Linsley, mantenedor de TanStack, quien además advirtió que su equipo marcó las versiones comprometidas como inseguras y notificó a npm security para retirarlas del registro.

El malware apuntaba a credenciales de servicios de infraestructura en la nube de desarrolladores como Amazon Web Services (AWS) y Google Cloud Platform (GCP), claves de acceso a servidores, tokens de plataformas de desarrollo como GitHub y el contenido del archivo ‘.npmrc’, donde los desarrolladores almacenan sus credenciales de publicación en npm.

Publicidad

Si alguno de los entornos afectados almacenaba además claves privadas de wallets de criptomonedas de desarrolladores, esas también podrían haberse visto comprometidas. El postmortem no menciona wallets de forma específica, pero el malware estaba diseñado para recolectar cualquier credencial accesible en el sistema infectado.

El equipo de TanStack recomienda a quienes hayan instalado cualquier paquete entre las 19:20 y las 19:30 UTC del 11 de mayo rotar de inmediato todas esas credenciales y auditar los registros de actividad en sus entornos en la nube.

El código malicioso se activaba automáticamente cuando un desarrollador instalaba cualquier versión afectada (‘npm install, pnpm install o yarn install’), sin requerir ninguna acción adicional. Una vez activo, exfiltraba las credenciales recolectadas a través de la red encriptada de Session Messenger, lo que impide bloquear la transmisión por dirección IP o dominio conocido, según el postmortem de TanStack.

¿Cómo operó el ataque de las versiones maliciosas de TanStack?

El atacante no robó credenciales del registro JavaScript npm. Conforme al postmortem de Linsley, encadenó tres vulnerabilidades conocidas de GitHub Actions (la plataforma de automatización de tareas de desarrollo que usa TanStack) para publicar las versiones maliciosas directamente desde la infraestructura legítima del proyecto, atacando así a la cadena de suministros.

Para operar, primero el atacante abrió un PR (pull request, una solicitud para incorporar cambios al código) falso en el repositorio de TanStack. Este PR activó un flujo de trabajo configurado con el patrón ‘pull_request_target’, que permite ejecutar código de repositorios externos con los permisos del repositorio principal.

El código malicioso del PR aprovechó eso para escribir datos en la caché de GitHub Actions (el espacio de almacenamiento temporal que los flujos de trabajo usan para reutilizar dependencias entre ejecuciones) bajo una clave que el flujo de publicación legítimo consultaría más tarde.

Cuando TanStack incorporó un PR real al código principal horas después, el flujo de publicación restauró la caché envenenada, ejecutó el código del atacante y este extrajo desde la memoria del proceso el token OIDC (una credencial de corta duración que GitHub emite para autorizar publicaciones en npm) y lo usó para publicar las 84 versiones maliciosas directamente en el registro.

Finalmente, el equipo señala en el postmortem que las tres vulnerabilidades encadenadas eran públicamente conocidas y que no tenía monitoreo propio sobre sus publicaciones en npm. La detección fue externa: el investigador carlini, de la firma de seguridad StepSecurity, abrió un reporte con análisis técnico completo aproximadamente 20 minutos después de la publicación maliciosa.

Etiquetas: CriptomonedasHackerJavaScriptLo últimoWallets (Billetera, Cartera o Monedero)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

relacionadosArtículos

Un robot enviando una transferencia en la red Ethereum.
Seguridad

En Ethereum, un usuario recibió por error USD 300.000 y se negó a devolverlos

Por Franco Scandizzo
5 junio, 2026

Un bot de Ethereum envió 167 ether a una wallet aleatoria producto de un error en la lógica de cobro...

Leer másDetails
Un atacante cibernético operando con computadoras.

Hackers aprovechan la vulnerabilidad de Trezor 7 para lanzar ciberataques  

5 junio, 2026
La red de criptomonedas Zcash procesando bloques.

IA descubre bug crítico en Zcash y el precio de su criptomoneda cae hasta un 60%

5 junio, 2026
Un hacker usando computadoras para atacar a una plataforma argentina.

Una presunta filtración de datos del RENAPER en Argentina expone el valor de Bitcoin

3 junio, 2026
Un hacker operando para vulnerar sistemas digitales.

THORChain habría ocultado fallas críticas y no recompensó a los descubridores

2 junio, 2026

Publicado: 12 mayo, 2026 06:37 am GMT-0400 Actualizado: 12 mayo, 2026 12:57 pm GMT-0400
AUTOR
Franco Scandizzo
Reportero de Tecnología
Reportero de Tecnología en CriptoNoticias. Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain.
Conoce al autor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Ironwood repara el bug de Zcash, pero no responde si su criptografía es confiable. Fuente: Gemini.

Ironwood: la apuesta de Zcash para que usuarios verifiquen el suministro de ZEC

7 junio, 2026
El ídolo que se resquebraja (mi recomendación para el titular) Busto o estatua monumental de estilo clásico, de un hombre de negocios contemporáneo en traje, iluminado como un monumento de plaza pública. Una grieta fina recorre el rostro y el pedestal, con pequeños fragmentos desprendiéndose. Detrás, una multitud difuminada de figuras pequeñas que miran hacia arriba. Paleta solemne en grises piedra y azul frío, con un punto de luz cálida dorada filtrándose por la grieta. Composición horizontal 16:9, atmósfera de ocaso. Refleja directamente el epígrafe de Nietzsche y el titular.

El mercado de Bitcoin sangra la caída de su ídolo 

7 junio, 2026
personas celebrando bitcoin

La comunidad de Bitcoin rechaza la búsqueda de líderes en el nuevo ciclo de mercado

6 junio, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.