Sin resultados
Ver todos los resultados
domingo, diciembre 28, 2025
bloque โ‚ฟ: 929.909
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guรญas
  • Glosario
    • Acrรณnimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anรบnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
domingo, diciembre 28, 2025 | bloque โ‚ฟ: 929.909
Bandera de ARS
BTC 135.328.300,39 ARS -0,34% ETH 4.538.005,22 ARS 0,00%
Bandera de BOB
BTC 606.018,86 BOB -0,23% ETH 20.293,43 BOB -0,41%
Bandera de BRL
BTC 485.170,98 BRL -0,27% ETH 16.248,40 BRL -0,42%
Bandera de CLP
BTC 79.444.037,24 CLP -0,04% ETH 2.671.028,34 CLP -0,48%
Bandera de COP
BTC 325.729.453,50 COP -0,16% ETH 10.893.694,42 COP -0,39%
Bandera de CRC
BTC 43.424.622,34 CRC -0,23% ETH 1.453.968,65 CRC -0,40%
Bandera de EUR
BTC 74.268,70 EUR -0,27% ETH 2.486,38 EUR -0,43%
Bandera de USD
BTC 111.131,89 USD 0,00% ETH 2.939,94 USD -0,19%
Bandera de GTQ
BTC 670.510,02 GTQ -0,23% ETH 22.450,41 GTQ -0,40%
Bandera de HNL
BTC 2.306.610,15 HNL -0,23% ETH 77.231,27 HNL -0,40%
Bandera de MXN
BTC 1.567.995,99 MXN -0,23% ETH 52.554,42 MXN -0,29%
Bandera de PAB
BTC 87.494,89 PAB -0,23% ETH 2.929,56 PAB -0,40%
Bandera de PYG
BTC 594.759.605,02 PYG -0,23% ETH 19.914.089,55 PYG -0,40%
Bandera de PEN
BTC 294.613,79 PEN -0,15% ETH 9.863,75 PEN -0,11%
Bandera de DOP
BTC 5.490.427,69 DOP -0,23% ETH 183.833,72 DOP -0,40%
Bandera de UYU
BTC 3.429.210,13 UYU -0,23% ETH 114.818,82 UYU -0,40%
Bandera de VES
BTC 33.213.874,08 VES 0,03% ETH 1.101.002,04 VES 0,07%
Bandera de ARS
BTC 135.328.300,39 ARS -0,34% ETH 4.538.005,22 ARS 0,00%
Bandera de BOB
BTC 606.018,86 BOB -0,23% ETH 20.293,43 BOB -0,41%
Bandera de BRL
BTC 485.170,98 BRL -0,27% ETH 16.248,40 BRL -0,42%
Bandera de CLP
BTC 79.444.037,24 CLP -0,04% ETH 2.671.028,34 CLP -0,48%
Bandera de COP
BTC 325.729.453,50 COP -0,16% ETH 10.893.694,42 COP -0,39%
Bandera de CRC
BTC 43.424.622,34 CRC -0,23% ETH 1.453.968,65 CRC -0,40%
Bandera de EUR
BTC 74.268,70 EUR -0,27% ETH 2.486,38 EUR -0,43%
Bandera de USD
BTC 111.131,89 USD 0,00% ETH 2.939,94 USD -0,19%
Bandera de GTQ
BTC 670.510,02 GTQ -0,23% ETH 22.450,41 GTQ -0,40%
Bandera de HNL
BTC 2.306.610,15 HNL -0,23% ETH 77.231,27 HNL -0,40%
Bandera de MXN
BTC 1.567.995,99 MXN -0,23% ETH 52.554,42 MXN -0,29%
Bandera de PAB
BTC 87.494,89 PAB -0,23% ETH 2.929,56 PAB -0,40%
Bandera de PYG
BTC 594.759.605,02 PYG -0,23% ETH 19.914.089,55 PYG -0,40%
Bandera de PEN
BTC 294.613,79 PEN -0,15% ETH 9.863,75 PEN -0,11%
Bandera de DOP
BTC 5.490.427,69 DOP -0,23% ETH 183.833,72 DOP -0,40%
Bandera de UYU
BTC 3.429.210,13 UYU -0,23% ETH 114.818,82 UYU -0,40%
Bandera de VES
BTC 33.213.874,08 VES 0,03% ETH 1.101.002,04 VES 0,07%
Home Seguridad

Ledger corrige el fallo que puso en peligro a numerosas aplicaciones descentralizadas

La empresa dice haber solucionado el ataque a su librerรญa Ledger Connect Kit, que permitรญa aรฑadir cรณdigo malicioso en dApps.

por Fernando Clementรญn
14 diciembre, 2023
en Seguridad
Tiempo de lectura: 3 minutos
La empresa recomendรณ controlar que se estรฉ usando la รบltima versiรณn de la librerรญa. Composiciรณn por CriptoNoticias. Lemart/ stock.adobe.com; Amjith S / unsplash.com

La empresa recomendรณ controlar que se estรฉ usando la รบltima versiรณn de la librerรญa. Composiciรณn por CriptoNoticias. Lemart/ stock.adobe.com; Amjith S / unsplash.com

Cambiar tamaรฑo del texto
Copiar enlace del artรญculo
Postear en X
Enviar por correo
  • Ledger aconseja esperar 24 horas antes de usar Ledger Connect Kit nuevamente.
  • La nueva versiรณn de la librerรญa "se estรก propagando automรกticamente", informaron.

En la jornada del jueves 14 de diciembre, usuarios, desarrolladores y todos los allegados a cualquier aplicaciรณn descentralizada (dApp) recibieron una seรฑal de alarma. Se debรญa a que la librerรญa Ledger Connect Kit, ampliamente utilizada en este contexto, fue vรญctima de un ataque de ciberseguridad.

Luego de varias horas de preocupaciรณn, e incluso tras la confirmaciรณn oficial de la brecha de seguridad por parte de Ledger, parece haber llegado la calma. La compaรฑรญa, que fabrica tambiรฉn hardware wallets โ€”que no estuvieron en riesgo en este casoโ€”, comunicรณ que ya reemplazรณ la librerรญa maliciosa por una versiรณn autรฉntica, la cual ยซse estรก propagando automรกticamenteยป. De todos modos, Ledger recomienda no usar Ledger Connect Kit por al menos 24 horas.

La raรญz de todo el problema fue que un empleado de Ledger sufriรณ un ataque de phishing mediante el cual se filtrรณ su acceso a su cuenta NPM (Node Package Manager). NPM es un sistema de gestiรณn de paquetes para Node.js, una plataforma de desarrollo de aplicaciones JavaScript. Una cuenta en esa plataforma permite a los desarrolladores publicar, administrar y compartir sus paquetes de software con la comunidad.

Asรญ, el hacker publicรณ una versiรณn maliciosa de Ledger Connect Kit en sus versiones 1.1.4, 1.1.5 y 1.1.6. Usรณ ademรกs una versiรณn corrupta de Wallet Connect para dirigir a una wallet propia los fondos de los usuarios que interactuaban con Ledger Connect Kit en dApps y DeFi.

Segรบn explicaron fuentes con experticia en la temรกtica, y como reportรณ CriptoNoticias, la vulnerabilidad en las versiones mencionadas de Ledger Connect Kit daba la posibilidad de introducir cรณdigo malicioso en el frontend de una dApp. En otras palabras, el atacante podรญa hacer que los usuarios interactuaran con una interfaz alterada sin que se dieran cuenta.

Ledger dice haber solucionado la brecha de seguridad en menos de 40 minutos. Sin embargo, la vulnerabilidad estuvo activa por un periodo cercano a las 5 horas, con una ventana de dos horas aproximadamente en la que se pudieron haber robado fondos de los usuarios.

En este sentido, la empresa dice estar en comunicaciรณn con los clientes cuyos fondos podrรญan haber sido afectados y ยซtrabajando de manera proactivaยป para ayudar a esas personas. Ademรกs, Ledger comunicรณ que estรก ยซpresentando una denuncia y colaborando con las autoridades policiales en la investigaciรณn para identificar al atacanteยป.

La compaรฑรญa instรณ a los desarrolladores a comprobar si estรกn usando la รบltima versiรณn de Ledger Connect Kit, la v. 1.1.8. Asimismo, todavรญa hay medidas de seguridad adicionales que se deben tomar para estar a salvo. Al respecto, el desarrollador Mudit Gupta, jefe de seguridad informรกtica en Polygon Labs, recomendรณ revisar la memoria cachรฉ en busca del cรณdigo alterado.

ยซPara asegurarte de que no tengas la biblioteca maliciosa almacenada en cachรฉ, ve a https://cdn.jsdelivr.net/npm/@ledgerhq/connect-kit@1 y asegรบrate de que la versiรณn sea 1.1.8. Si no es asรญ, borra tu cachรฉยป, escribiรณ en la red social X (antes Twitter).

Al finalizar su comunicado, Ledger agradeciรณ la colaboraciรณn de otras empresas, como Chainalysis, que ayudรณ a identificar la supuesta wallet del atacante, y a Tether, que congelรณ los fondos en USDT en esa direcciรณn. La participaciรณn de Wallet Connect, que rรกpidamente deshabilitรณ la versiรณn corrupta de su software que usรณ el atacante, tambiรฉn es destacada en el comunicado.

Etiquetas: DeFiEthereum (ETH)HackerLedger WalletLo รบltimo
ยฟTienes informaciรณn clave para nuestros reporteros? Ponte en contacto

Publicado: 14 diciembre, 2023 12:44 pm GMT-0400 Actualizado: 24 abril, 2024 10:26 am GMT-0400
Autor: Fernando Clementรญn
Periodista y traductor de inglรฉs. Trabajo en medios digitales desde 2014. Intento informar con responsabilidad y claridad, con la idea de que las noticias se cuenten a sรญ mismas. Bitcoin es una herramienta para la gente y es nuestra misiรณn darlo a conocer.

Suscrรญbete a los boletines de CriptoNoticias

Mantente informado de los รบltimos acontecimientos del mundo de lasย ย criptomonedas.

SUSCRIBIRME

Lo รบltimo

Los rostros de Trump y Zelensky frente a las banderas de Estados Unidos y Ucrania.

Reuniรณn Trump-Zelensky: ยฟpor quรฉ el mercado de las criptomonedas contiene la respiraciรณn?

28 diciembre, 2025
Matt Hougan, director de inversiones de la firma Bitwise, en una entrevista con la cadena CNBC de EE. UU.

Las subidas explosivas de bitcoin serรญan cosa del pasado: Matt Hougan

28 diciembre, 2025
Bitcoin y bandera de Rusia.

Se emitiรณ el primer prรฉstamo bancario respaldado por criptomonedas en Rusia

28 diciembre, 2025

Artรญculos relacionados

  • Seguridad

Trust Wallet lanza plan de compensaciรณn a vรญctimas de hackeo

Por Marianella Vanci
28 diciembre, 2025

Los damnificados pueden presentar sus reclamos a travรฉs de un formulario oficial.

Los errores mรกs comunes al usar P2P (y cรณmo evitarlos)

8 diciembre, 2025

Espaรฑa pide ยซalerta y precauciรณnยป por mayores estafas de criptomonedasย 

28 noviembre, 2025

30 millones de dรณlares desaparecen en hackeo a exchange de criptomonedas

27 noviembre, 2025

Aprende

  • Quรฉ es Bitcoin
  • Quรฉ son las criptomonedas
  • Minerรญa de Bitcoin
  • Quรฉ es Ethereum
  • Quรฉ es una blockchain
  • Criptopedia

De interรฉs

  • Reviews
  • Tutoriales
  • Opiniรณn
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Polรญtica de privacidad
  • Polรญtica publicitaria
  • Mapa del sitio

Publicidad

  • Contรกctanos
  • Anรบnciate
  • Advertise

ยฉ 2025 Hecho con โ™ฅย por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopciรณn
    • Regulaciรณn
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrรณnimos y frases sobre Bitcoin
  • Opiniรณn
    • Opiniรณn
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnologรญa
    • Tecnologรญa
    • Seguridad
    • Minerรญa
  • Tutoriales y guรญas
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

ยฉ 2020 Hecho con โ™ฅ por Latinos.