Sin resultados
Ver todos los resultados
miรฉrcoles, julio 9, 2025
bloque โ‚ฟ: 904.708
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guรญas
  • Glosario
    • Acrรณnimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anรบnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
miรฉrcoles, julio 9, 2025 | bloque โ‚ฟ: 904.708
Bandera de ARS
BTC 138.177.339,23 ARS 0,00% ETH 3.315.165,08 ARS 0,02%
Bandera de BOB
BTC 751.668,98 BOB 0,27% ETH 18.108,48 BOB 0,89%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 595.256,17 BRL 0,21% ETH 14.344,24 BRL 0,77%
Bandera de CLP
BTC 102.371.605,09 CLP 0,08% ETH 2.462.897,42 CLP 1,01%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 439.396.143,57 COP 0,19% ETH 10.611.319,07 COP -0,05%
Bandera de CRC
BTC 54.902.965,62 CRC 0,31% ETH 1.322.964,61 CRC 0,93%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 92.821,29 EUR 0,20% ETH 2.236,58 EUR 0,80%
Bandera de USD
BTC 108.736,62 USD 0,42% ETH 2.619,22 USD 0,77%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 835.268,48 GTQ 0,27% ETH 20.126,98 GTQ 0,89%
Bandera de HNL
BTC 2.844.492,02 HNL -0,26% ETH 68.542,06 HNL 0,36%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.027.612,19 MXN 0,03% ETH 48.988,71 MXN 0,88%
Bandera de PAB
BTC 108.712,86 PAB 0,27% ETH 2.619,59 PAB 0,89%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 867.014.890,42 PYG 1,12% ETH 20.891.950,05 PYG 1,74%
Bandera de PEN
BTC 386.185,06 PEN 0,26% ETH 9.290,63 PEN 0,79%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.523.714,53 DOP 0,32% ETH 157.198,13 DOP 0,94%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.380.680,56 UYU 0,27% ETH 105.558,69 UYU 0,89%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 13.772.716,01 VES 0,82% ETH 339.867,02 VES 4,64%
Bandera de ARS
BTC 138.177.339,23 ARS 0,00% ETH 3.315.165,08 ARS 0,02%
Bandera de BOB
BTC 751.668,98 BOB 0,27% ETH 18.108,48 BOB 0,89%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 595.256,17 BRL 0,21% ETH 14.344,24 BRL 0,77%
Bandera de CLP
BTC 102.371.605,09 CLP 0,08% ETH 2.462.897,42 CLP 1,01%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 439.396.143,57 COP 0,19% ETH 10.611.319,07 COP -0,05%
Bandera de CRC
BTC 54.902.965,62 CRC 0,31% ETH 1.322.964,61 CRC 0,93%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 92.821,29 EUR 0,20% ETH 2.236,58 EUR 0,80%
Bandera de USD
BTC 108.736,62 USD 0,42% ETH 2.619,22 USD 0,77%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 835.268,48 GTQ 0,27% ETH 20.126,98 GTQ 0,89%
Bandera de HNL
BTC 2.844.492,02 HNL -0,26% ETH 68.542,06 HNL 0,36%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.027.612,19 MXN 0,03% ETH 48.988,71 MXN 0,88%
Bandera de PAB
BTC 108.712,86 PAB 0,27% ETH 2.619,59 PAB 0,89%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 867.014.890,42 PYG 1,12% ETH 20.891.950,05 PYG 1,74%
Bandera de PEN
BTC 386.185,06 PEN 0,26% ETH 9.290,63 PEN 0,79%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.523.714,53 DOP 0,32% ETH 157.198,13 DOP 0,94%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.380.680,56 UYU 0,27% ETH 105.558,69 UYU 0,89%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 13.772.716,01 VES 0,82% ETH 339.867,02 VES 4,64%
Home Seguridad

Ledger corrige el fallo que puso en peligro a numerosas aplicaciones descentralizadas

La empresa dice haber solucionado el ataque a su librerรญa Ledger Connect Kit, que permitรญa aรฑadir cรณdigo malicioso en dApps.

por Fernando Clementรญn
14 diciembre, 2023
en Seguridad
Tiempo de lectura: 3 minutos
La empresa recomendรณ controlar que se estรฉ usando la รบltima versiรณn de la librerรญa. Composiciรณn por CriptoNoticias. Lemart/ stock.adobe.com; Amjith S / unsplash.com

La empresa recomendรณ controlar que se estรฉ usando la รบltima versiรณn de la librerรญa. Composiciรณn por CriptoNoticias. Lemart/ stock.adobe.com; Amjith S / unsplash.com

Cambiar tamaรฑo del texto
Copiar enlace del artรญculo
Postear en X
Enviar por correo
  • Ledger aconseja esperar 24 horas antes de usar Ledger Connect Kit nuevamente.
  • La nueva versiรณn de la librerรญa "se estรก propagando automรกticamente", informaron.

En la jornada del jueves 14 de diciembre, usuarios, desarrolladores y todos los allegados a cualquier aplicaciรณn descentralizada (dApp) recibieron una seรฑal de alarma. Se debรญa a que la librerรญa Ledger Connect Kit, ampliamente utilizada en este contexto, fue vรญctima de un ataque de ciberseguridad.

Luego de varias horas de preocupaciรณn, e incluso tras la confirmaciรณn oficial de la brecha de seguridad por parte de Ledger, parece haber llegado la calma. La compaรฑรญa, que fabrica tambiรฉn hardware wallets โ€”que no estuvieron en riesgo en este casoโ€”, comunicรณ que ya reemplazรณ la librerรญa maliciosa por una versiรณn autรฉntica, la cual ยซse estรก propagando automรกticamenteยป. De todos modos, Ledger recomienda no usar Ledger Connect Kit por al menos 24 horas.

La raรญz de todo el problema fue que un empleado de Ledger sufriรณ un ataque de phishing mediante el cual se filtrรณ su acceso a su cuenta NPM (Node Package Manager). NPM es un sistema de gestiรณn de paquetes para Node.js, una plataforma de desarrollo de aplicaciones JavaScript. Una cuenta en esa plataforma permite a los desarrolladores publicar, administrar y compartir sus paquetes de software con la comunidad.

Asรญ, el hacker publicรณ una versiรณn maliciosa de Ledger Connect Kit en sus versiones 1.1.4, 1.1.5 y 1.1.6. Usรณ ademรกs una versiรณn corrupta de Wallet Connect para dirigir a una wallet propia los fondos de los usuarios que interactuaban con Ledger Connect Kit en dApps y DeFi.

Segรบn explicaron fuentes con experticia en la temรกtica, y como reportรณ CriptoNoticias, la vulnerabilidad en las versiones mencionadas de Ledger Connect Kit daba la posibilidad de introducir cรณdigo malicioso en el frontend de una dApp. En otras palabras, el atacante podรญa hacer que los usuarios interactuaran con una interfaz alterada sin que se dieran cuenta.

Ledger dice haber solucionado la brecha de seguridad en menos de 40 minutos. Sin embargo, la vulnerabilidad estuvo activa por un periodo cercano a las 5 horas, con una ventana de dos horas aproximadamente en la que se pudieron haber robado fondos de los usuarios.

En este sentido, la empresa dice estar en comunicaciรณn con los clientes cuyos fondos podrรญan haber sido afectados y ยซtrabajando de manera proactivaยป para ayudar a esas personas. Ademรกs, Ledger comunicรณ que estรก ยซpresentando una denuncia y colaborando con las autoridades policiales en la investigaciรณn para identificar al atacanteยป.

La compaรฑรญa instรณ a los desarrolladores a comprobar si estรกn usando la รบltima versiรณn de Ledger Connect Kit, la v. 1.1.8. Asimismo, todavรญa hay medidas de seguridad adicionales que se deben tomar para estar a salvo. Al respecto, el desarrollador Mudit Gupta, jefe de seguridad informรกtica en Polygon Labs, recomendรณ revisar la memoria cachรฉ en busca del cรณdigo alterado.

ยซPara asegurarte de que no tengas la biblioteca maliciosa almacenada en cachรฉ, ve a https://cdn.jsdelivr.net/npm/@ledgerhq/connect-kit@1 y asegรบrate de que la versiรณn sea 1.1.8. Si no es asรญ, borra tu cachรฉยป, escribiรณ en la red social X (antes Twitter).

Al finalizar su comunicado, Ledger agradeciรณ la colaboraciรณn de otras empresas, como Chainalysis, que ayudรณ a identificar la supuesta wallet del atacante, y a Tether, que congelรณ los fondos en USDT en esa direcciรณn. La participaciรณn de Wallet Connect, que rรกpidamente deshabilitรณ la versiรณn corrupta de su software que usรณ el atacante, tambiรฉn es destacada en el comunicado.

Etiquetas: DeFiEthereum (ETH)HackerLedger WalletLo รบltimo
ยฟTienes informaciรณn clave para nuestros reporteros? Ponte en contacto

Publicado: 14 diciembre, 2023 12:44 pm GMT-0400 Actualizado: 24 abril, 2024 10:26 am GMT-0400
Autor: Fernando Clementรญn
Periodista y traductor de inglรฉs. Trabajo en medios digitales desde 2014. Intento informar con responsabilidad y claridad, con la idea de que las noticias se cuenten a sรญ mismas. Bitcoin es una herramienta para la gente y es nuestra misiรณn darlo a conocer.

Suscrรญbete a los boletines de CriptoNoticias

Mantente informado de los รบltimos acontecimientos del mundo de lasย ย criptomonedas.

SUSCRIBIRME
Publicidad

Lo รบltimo

Nayib Bukele, presidente de El Salvador, sostiene una moneda de bitcoin en su mano.

Sancionar a Bukele e investigar el uso de bitcoin en El Salvador, proponen en EE. UU.

8 julio, 2025
Una balanza con un edificio con la bandera de argentina de un lado y una moneda bitcoin del otro

Inversiones en ladrillos vs. inversiones en bloques en Argentina

8 julio, 2025
grรกfico del precio de bitcoin.

ยซUn ataque a la zona de ATH es inminente para bitcoinยป

8 julio, 2025
Publicidad

Artรญculos relacionados

  • Seguridad

Estafa sofisticada emerge en la cadena de Bitcoinย 

Por Franco Scandizzo
8 julio, 2025

Estafadores aprovechan OP_RETURN para llevar a un sitio web que pide datos personales.

Malware comรบn en TikTok y Google Play puede robarte tus criptomonedas

24 junio, 2025

Trezor advierte: hackers se disfrazan de soporte tรฉcnico oficial por email

23 junio, 2025

Hackean el portal de CoinMarketCap con una ventana emergente maliciosa

21 junio, 2025
Publicidad

Aprende

  • Quรฉ es Bitcoin
  • Quรฉ son las criptomonedas
  • Minerรญa de Bitcoin
  • Quรฉ es Ethereum
  • Quรฉ es una blockchain
  • Criptopedia

De interรฉs

  • Reviews
  • Tutoriales
  • Opiniรณn
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Polรญtica de privacidad
  • Polรญtica publicitaria
  • Mapa del sitio

Publicidad

  • Contรกctanos
  • Anรบnciate
  • Advertise

ยฉ 2025 Hecho con โ™ฅย por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Adopciรณn
    • Regulaciรณn
    • Sucesos
  • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrรณnimos y frases sobre Bitcoin
  • Opiniรณn
    • Editorial
  • Mercados
    • Negocios
  • Reviews
  • Tecnologรญa
    • Seguridad
    • Minerรญa
  • Tutoriales y guรญas
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Advertise
  • Boletines

ยฉ 2020 Hecho con โ™ฅ por Latinos.