Sin resultados
Ver todos los resultados
miércoles, enero 21, 2026
bloque ₿: 933.204
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
miércoles, enero 21, 2026 | bloque ₿: 933.204
Bandera de ARS
BTC 135.377.059,46 ARS -0,59% ETH 4.500.040,96 ARS -0,14%
Bandera de BOB
BTC 617.534,24 BOB -0,17% ETH 20.539,01 BOB -0,43%
Bandera de BRL
BTC 479.243,93 BRL -0,47% ETH 15.947,11 BRL -0,62%
Bandera de CLP
BTC 80.102.706,80 CLP 0,72% ETH 2.685.432,20 CLP 2,48%
Bandera de COP
BTC 327.102.707,10 COP -0,25% ETH 10.973.727,31 COP -0,11%
Bandera de CRC
BTC 43.572.577,82 CRC 0,02% ETH 1.449.314,12 CRC -0,26%
Bandera de EUR
BTC 76.162,23 EUR -0,10% ETH 2.533,61 EUR -0,36%
Bandera de USD
BTC 111.121,48 USD 0,00% ETH 2.967,84 USD -0,45%
Bandera de GTQ
BTC 683.918,11 GTQ -0,17% ETH 22.748,53 GTQ -0,45%
Bandera de HNL
BTC 2.354.895,53 HNL -0,17% ETH 78.328,64 HNL -0,45%
Bandera de MXN
BTC 1.566.038,92 MXN -0,45% ETH 52.001,59 MXN -0,82%
Bandera de PAB
BTC 89.173,50 PAB -0,17% ETH 2.966,10 PAB -0,45%
Bandera de PYG
BTC 595.834.926,67 PYG -0,17% ETH 19.818.702,82 PYG -0,45%
Bandera de PEN
BTC 299.517,96 PEN -0,19% ETH 9.997,06 PEN -0,16%
Bandera de DOP
BTC 5.641.942,62 DOP -0,17% ETH 187.661,26 DOP -0,45%
Bandera de UYU
BTC 3.422.317,44 UYU -0,17% ETH 113.833,38 UYU -0,45%
Bandera de VES
BTC 34.302.946,11 VES 0,47% ETH 1.185.765,81 VES 1,84%
Bandera de ARS
BTC 135.377.059,46 ARS -0,59% ETH 4.500.040,96 ARS -0,14%
Bandera de BOB
BTC 617.534,24 BOB -0,17% ETH 20.539,01 BOB -0,43%
Bandera de BRL
BTC 479.243,93 BRL -0,47% ETH 15.947,11 BRL -0,62%
Bandera de CLP
BTC 80.102.706,80 CLP 0,72% ETH 2.685.432,20 CLP 2,48%
Bandera de COP
BTC 327.102.707,10 COP -0,25% ETH 10.973.727,31 COP -0,11%
Bandera de CRC
BTC 43.572.577,82 CRC 0,02% ETH 1.449.314,12 CRC -0,26%
Bandera de EUR
BTC 76.162,23 EUR -0,10% ETH 2.533,61 EUR -0,36%
Bandera de USD
BTC 111.121,48 USD 0,00% ETH 2.967,84 USD -0,45%
Bandera de GTQ
BTC 683.918,11 GTQ -0,17% ETH 22.748,53 GTQ -0,45%
Bandera de HNL
BTC 2.354.895,53 HNL -0,17% ETH 78.328,64 HNL -0,45%
Bandera de MXN
BTC 1.566.038,92 MXN -0,45% ETH 52.001,59 MXN -0,82%
Bandera de PAB
BTC 89.173,50 PAB -0,17% ETH 2.966,10 PAB -0,45%
Bandera de PYG
BTC 595.834.926,67 PYG -0,17% ETH 19.818.702,82 PYG -0,45%
Bandera de PEN
BTC 299.517,96 PEN -0,19% ETH 9.997,06 PEN -0,16%
Bandera de DOP
BTC 5.641.942,62 DOP -0,17% ETH 187.661,26 DOP -0,45%
Bandera de UYU
BTC 3.422.317,44 UYU -0,17% ETH 113.833,38 UYU -0,45%
Bandera de VES
BTC 34.302.946,11 VES 0,47% ETH 1.185.765,81 VES 1,84%
Home Seguridad

MetaMask lanza herramienta para proteger de robos a desarrolladores de Ethereum

Atacantes buscan aprovecharse de errores de tipeo de los desarrolladores de contratos inteligentes de Ethereum.

por Luis Esparragoza
10 marzo, 2021
en Seguridad
Tiempo de lectura: 3 minutos
programadores criptomoneda red código

Icono de MetaMask con escudo sacando códigos con logo de Ethereum. Composición por CriptoNoticias Annie Azaña / medium.com ;Freepik / freepik.es ; xresch / pixabay.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Hackers filtraron código malicioso en una importante librería de código.
  • MetaMask propone solución para proteger a desarrolladores de Ethereum.

Un ataque contra el entorno de pruebas y desarrollo Hardhat, perjudicó a 50 desarrolladores de contratos inteligentes de Ethereum.

Según reportó MetaMask, compañía que provee un popular monedero de Ethereum, el pasado 20 de febrero de 2021 hackers lograron vulnerar la librería de código fuente del programa Hardhat. Un software desarrollado por NomicLabs y que es utilizado por programadores de Ethereum para crear contratos inteligentes.

Los hackers lograron registrar un código malicioso directamente en el NPM utilizado, que es el principal entorno de ejecución de javascript, lenguaje de programación utilizado en Hardhat.

El ataque tomaba ventaja de un error de tipeo respecto al comando “@nomiclabs/hardhat-waffle”. Según explica la publicación, el hacker registró en el NPM el comando “hardhat-waffle”, lo que claramente se prestaba a confusión con el código auténtico. Waffle es un entorno de pruebas para contratos inteligentes de Ethereum que se integra con Hardhat.

Así, el hacker esperaría a que alguna víctima potencial escriba en el directorio “hardhat-waflle”, simplemente, lo que le daría acceso a la computadora en cuestión.

De esa manera, cuando los desarrolladores buscaban ejecutar el comando @nomiclabs/hardhat-waffle, se confundían con la opción maliciosa y terminaban por autorizar la instalación de un paquete malicioso hecho para robar información sensible, como directorios y contraseñas, y la enviaba a un servidor remoto perteneciente a los atacantes.

MetaMask informa, en su análisis sobre este ataque, que ha lanzado una herramienta de uso libre y código abierto llamada LavaMoat, como solución a esta vulnerabilidad.

La compañía señala que la naturaleza del código abierto de Ethereum y NPM es un doble filo, pues los atacantes registraron un directorio nuevo, básicamente filtrando el comando malicioso en los recursos sobre los que el software Hardhat se apoya.

De ese modo, este incidente podría denominarse como un “ataque a la cadena de suministro de software (Software Supply Chain Attack), señala Metamask en el GitHub de la solución que propone.

“Estos ataques ya han ocurrido en el ecosistema de criptomonedas y presenta un riesgo significativo para los desarrolladores y usuarios de carteras y aplicaciones”, afirma MetaMask. La solución lavamoat/allow-scripts abre una línea de instrucciones explícita para autorizar la instalación y ejecución de comandos NPM en el entorno utilizado.

“El propósito es que el software de un tercero no pueda obtener permisos automáticamente para ejecutarse en un entorno no seguro como es la línea de comandos. Para lograrlo debería obtener el permiso explícito de su operador”.

MetaMask.

Como reportamos en CriptoNoticias, la legibilidad humana ha sido buscada ampliamente para los contratos inteligentes y aplicaciones de Ethereum, como una manera de brindar certezas y seguridad.

Sin embargo, en este tipo de ataques como el que acabamos de explicar, los hackers podrían tomar ventaja de deficiencias en la legibilidad de los comandos y líneas de código para infiltrarse. Resulta importante garantizar que la verificación y autenticación de procesos seguros sean legibles, pero que también estén blindadas contra errores humanos.

Etiquetas: Contratos inteligentesDesarrolladoresDestacadosEthereum (ETH)MetaMaskWallets (Billetera)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Relacionados Artículos

Imagen de un hacker de criptomonedas.
Seguridad

2025 fue uno de los años con más robos de criptomonedas

por Franco Scandizzo
14 enero, 2026

Solo en hackeos se reportan pérdidas por encima de los USD 2.600 millones, aunque un informe de TRM Labs eleva...

Leer másDetails
Imagen de un proceso de intercambio de criptomonedas.

Un error humano dejó millones en ganancias a usuarios de una DeFi

14 enero, 2026
Hacker operando para robar fondos de wallets de criptomonedas.

Ventana emergente drena wallets de criptomonedas 

13 enero, 2026
Monedas físicas de USDT congeladas.

Tether congela 182 millones de dólares por «investigación en curso»

12 enero, 2026
Un hacker operando en un computadora para atacar al protocolo Truebit.

Hackean a Truebit, un protocolo de Ethereum, y su token cae un 99,9% 

9 enero, 2026

Publicado: 10 marzo, 2021 01:46 pm GMT-0400 Actualizado: 04 junio, 2024 11:35 pm GMT-0400
Autor: Luis Esparragoza
Periodista venezolano especializado en Bitcoin y criptomonedas. Músico y beatmaker. Poeta. Curioso.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

un reloj blando derritiéndose sobre billetes de bolívar, dólares y USDT, pero con un reloj digital Bitcoin intacto y ascendente al fondo.

Tiempo y Dinero en Venezuela 

21 enero, 2026
La llegada del vibe coding democratiza la creación de apps pero deja de lado la seguridad. Fuente: Gemini.

Vibe coding: nueva tendencia al estilo NFT que se apodera de redes sociales 

21 enero, 2026
Fotografía de Vitalik Buterin en un estudio con fondo verde.

Ethereum reclamará sus raíces cypherpunk este año, sugiere Vitalik Buterin

21 enero, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.