No Result
View All Result
viernes, julio 31, 2026
bloque ₿: 960.453
CriptoNoticias Logo
  • Podcasts
    Arkad creó un portal para analizar la privacidad de las transacciones.

    SDE Ep. 38: Robarle la lupa a los analistas de cadena

    Micael Margiotta de Bull Bitcoin afirma que las empresas e individuos tienen la responsabilidad de poner freno a los abusos estatales.

    SDE ep. 37: DAC8 no solo expone a los bitcoiners de Europa

    Joan Tubau compartió cómo una buena administración del dinero nos lleva a ser soberanos de nuestro tiempo.

    SDE ep. 36: Fuck You Money

    Fernando Nikolic comparte su experiencia en el análisis de narrativas sobre Bitcoin.

    SDE ep. 35: Ya separamos el dinero y el Estado, ya está hecho

    Sergio Lerner comenzó en Bitcoin en 2012 y desde entonces no ha parado de contribuir.

    SDE ep. 34: De Patoshi a BitVMX, 14 años intentando que Bitcoin haga más

    Portada de Separando el Dinero y el Estado con Dany Alos de HodlHodl.

    SDE ep. 33: ¿Cómo gestionar tus préstamos de Bitcoin en mercado bajista?

  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
viernes, julio 31, 2026 | bloque ₿: 960.453
Bandera de ARS
BTC 98.845.800,00 ARS -2,20% ETH 2.932.560,00 ARS -2,11%
Bandera de BOB
BTC 749.996,53 BOB -0,78% ETH 22.214,07 BOB -1,12%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 320.739,89 BRL -2,25% ETH 9.514,11 BRL -2,12%
Bandera de CLP
BTC 58.793.369,91 CLP -1,72% ETH 1.737.970,48 CLP -1,46%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 197.562.937,03 COP -2,54% ETH 5.828.911,47 COP -3,47%
Bandera de CRC
BTC 28.601.312,86 CRC -1,99% ETH 848.283,60 CRC -2,02%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 54.620,96 EUR -2,33% ETH 1.619,83 EUR -2,34%
Bandera de USD
BTC 63.148,88 USD -1,76% ETH 1.866,27 USD -2,11%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 480.473,16 GTQ -1,93% ETH 14.250,31 GTQ -1,97%
Bandera de HNL
BTC 1.687.551,07 HNL -2,33% ETH 50.050,92 HNL -2,37%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.088.314,27 MXN -2,48% ETH 32.329,12 MXN -2,26%
Bandera de PAB
BTC 62.952,09 PAB -2,20% ETH 1.867,09 PAB -2,23%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 375.533.319,19 PYG -1,99% ETH 11.137.906,70 PYG -2,02%
Bandera de PEN
BTC 213.753,89 PEN -1,92% ETH 5.955,75 PEN -8,01%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.666.959,24 DOP -1,74% ETH 108.757,99 DOP -1,78%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.532.957,16 UYU -1,98% ETH 75.124,73 UYU -2,02%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 49.864.264,26 VES -2,28% ETH 1.461.138,79 VES -2,61%
Bandera de ARS
BTC 98.845.800,00 ARS -2,20% ETH 2.932.560,00 ARS -2,11%
Bandera de BOB
BTC 749.996,53 BOB -0,78% ETH 22.214,07 BOB -1,12%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 320.739,89 BRL -2,25% ETH 9.514,11 BRL -2,12%
Bandera de CLP
BTC 58.793.369,91 CLP -1,72% ETH 1.737.970,48 CLP -1,46%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 197.562.937,03 COP -2,54% ETH 5.828.911,47 COP -3,47%
Bandera de CRC
BTC 28.601.312,86 CRC -1,99% ETH 848.283,60 CRC -2,02%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 54.620,96 EUR -2,33% ETH 1.619,83 EUR -2,34%
Bandera de USD
BTC 63.148,88 USD -1,76% ETH 1.866,27 USD -2,11%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 480.473,16 GTQ -1,93% ETH 14.250,31 GTQ -1,97%
Bandera de HNL
BTC 1.687.551,07 HNL -2,33% ETH 50.050,92 HNL -2,37%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.088.314,27 MXN -2,48% ETH 32.329,12 MXN -2,26%
Bandera de PAB
BTC 62.952,09 PAB -2,20% ETH 1.867,09 PAB -2,23%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 375.533.319,19 PYG -1,99% ETH 11.137.906,70 PYG -2,02%
Bandera de PEN
BTC 213.753,89 PEN -1,92% ETH 5.955,75 PEN -8,01%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.666.959,24 DOP -1,74% ETH 108.757,99 DOP -1,78%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.532.957,16 UYU -1,98% ETH 75.124,73 UYU -2,02%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 49.864.264,26 VES -2,28% ETH 1.461.138,79 VES -2,61%
Home Tecnología

La red de XRP en alerta: puerta trasera podría robar llaves privadas de wallets

La vulnerabilidad descubierta por Aikido Security podría estar extendida a lo largo de aplicaciones XRP que usan la biblioteca NPM.

by Paulo Márquez
Paulo Márquez
Paulo Márquez
Jefe de Redacción
Especializado en llevar la agenda editorial de CriptoNoticias a los lectores hispanohablantes interesados en Bitcoin y sus valores. Licenciado en Psicología.
Conoce al autor
22 abril, 2025
in Tecnología
Reading Time: 4 mins read
Escrito por Paulo Márquez
Paulo Márquez
Paulo Márquez
Jefe de Redacción
Especializado en llevar la agenda editorial de CriptoNoticias a los lectores hispanohablantes interesados en Bitcoin y sus valores. Licenciado en Psicología.
Conoce al autor
.
Tiempo de lectura: 4 minutos
Síguenos en Google
mano acercandose a wallet con monedas saliendo de compartimiento

XRPL tiene una vulnerabilidad en su biblioteca NPM. Composición por CriptoNoticias. Eigens; fotokitas/ stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • NPM es el kit de desarrollo de software de XRP Ledger, con más de 140.000 descargas semanales.
  • Aikido Security indica que las versiones de NPM afectadas van de la 4.2.1 a la 4.2.4.

Aikido Security, una firma de ciberseguridad que investiga vulnerabilidades de código en redes de criptomonedas, anunció el 21 de abril que XRPL contiene una puerta trasera que envía llaves privadas a atacantes virtuales. La vulnerabilidad se encontraría, específicamente, en el paquete de XRPL llamado NPM, una biblioteca para desarrolladores de aplicaciones. 

El paquete XRPL de NPM es una biblioteca de JavaScript/TypeScript diseñada para interactuar con la red XRP Ledger (XRPL). Según la página web de esta biblioteca de desarrolladores, NPM es la “opción recomendada” para integrar aplicaciones con XRPL, especialmente soluciones como rutas de pago, intercambios descentralizados, configuraciones de cuenta y firmas múltiples, entre otras.  

Publicidad

En la actualidad, NPM se usa para ejecutar funciones tan diversas en la XRPL como: administración de claves, fondos y creación de credenciales de prueba, envío de transacciones a la contabilidad de XRP, entre otras.  

En consecuencia, la vulnerabilidad descubierta por Aikido Security podría estar extendida a lo largo de muchas aplicaciones de XRPL, lo que representa un riesgo sistémico.  

Lo anterior es especialmente cierto porque, según la firma de seguridad, NPM es “el SDK (kit de desarrollo de software) oficial para XRP Ledger, con más de 140.000 descargas semanales”. Esta cifra de descargas semanales es confirmada por la propia web de NMP. 

El 21 de abril a las 20:53 GMT, nuestro sistema, Aikido Intel, nos alertó sobre cinco nuevas versiones del paquete XRPL. Se trata del SDK oficial del XRP Ledger, con más de 140.000 descargas semanales. Confirmamos rápidamente que el paquete oficial XPRL (Ripple) NPM fue comprometido por atacantes sofisticados que instalaron una puerta trasera para robar claves privadas de criptomonedas y obtener acceso a wallets de criptomonedas. Este paquete es utilizado por cientos de miles de aplicaciones y sitios web, lo que lo convierte en un ataque potencialmente catastrófico a la cadena de suministro del ecosistema de criptomonedas. 

Aikido Security, una firma de ciberseguridad.

Aikido Security indica que las versiones de NPM afectadas van de la 4.2.1 a la 4.2.4, y recomienda no actualizar el paquete de desarrollo si utilizas una versión anterior de la biblioteca. 

Según la firma, un usuario llamado “mukulljangid” ha publicado cinco nuevas versiones de la biblioteca NPM, pero estas versiones no coinciden con los lanzamientos oficiales que se muestran en el repositorio de Github, donde la última versión es 4.2.0. Para Aikido, “el hecho de que estos paquetes aparecieran sin una versión correspondiente en Github es muy sospechoso”. 

Asimismo, dicha firma de seguridad detectó en los nuevos paquetes, mediante su solución de monitoreo de códigos con IA llamada Aikido Intel, líneas de programación “extrañas”. Específicamente, los opcodes checkValidityOfSeed y el dominio 0x9c[.]xyz. 

Todo parece normal hasta el final. ¿Qué es esta función checkValidityOfSeed? ¿Y por qué llama a un dominio aleatorio llamado 0x9c[.]xyz? ¡Vamos al grano! 

Aikido Security, una firma de ciberseguridad. 
Código fraudulento en la biblioteca NPM de XRP Ledger.
checkValidityOfSeed es una de las líneas de código consideradas extrañas por Aikido Security. Fuente: Reporte de vulnerabilidad de Aikido.

El dominio mencionado es sospechosamente reciente, según Aikido, que adicionalmente descubrió que una función de código que se escribe como “public constructor (“ y estaría robando llaves de wallets privadas en XRPL.  

Una investigación posterior de Aikido sobre el usuario que aparentemente está actualizando la biblioteca reveló lo siguiente: “Los paquetes fueron implementados por el usuario mukulljangid. Si buscamos ese nombre de usuario en Google, obtenemos un perfil de LinkedIn de quien parece ser un empleado legítimo de Ripple desde julio de 2021. Por lo tanto, esto sugiere que a este desarrollador le robaron las credenciales y las utilizaron para publicar estos nuevos paquetes maliciosos”. 

Las credenciales de empleados internos de organizaciones y empresas son un vector de ataque clásico para los hackers informáticos.  

Como informó CriptoNoticias, un reporte difundido por el CEO de Bybit apuntó a que el grupo Lazarus de Norcorea pudo haber accedido a la cuenta de AWS S3, un servicio de AWS (Amazon Web Services), usando las credenciales de un empleado involucrado. Este hackeo dejó pérdidas al exchange por hasta 1.500 millones de dólares. 


¿Te pareció útil y relevante este contenido?

Esta nota te ayudó a *

¿Qué contenido buscas hoy en CriptoNoticias? *


¿Recomendarías este artículo a un amigo o colega?

¿En qué formato te gustaría complementar esta información? *

¿Qué acción tomarás después de leer esta nota? *

¿Qué tan fácil fue para tí entender este texto? *

¿Te gustaría ver más contenido como este?
Etiquetas: BlockchainHackerLo últimoRipple (XRP)VulnerabilidadesWallets (Billetera)

relacionadosArtículos

Un hacker atacando wallets de Bitcoin.
Tecnología

Casi 1.200 direcciones vulneradas en 41 minutos dejó el ataque a Coldcard

Por Franco Scandizzo
31 julio, 2026

Un informe de Galaxy Research detalla cómo los atacantes vaciaron 1.082 BTC (unos USD 68 millones) en una ventana de...

Leer másDetails
Imagen que simboliza un atacante dirigiéndose hacia nodos de Lightning Network.

2 vulnerabilidades de denegación de servicio fueron halladas en Core Lightning

31 julio, 2026
Procesador cuántico junto a una moneda de bitcoin al atardecer.

Avance de IBM refuerza la urgencia de migrar Bitcoin a criptografía postcuántica

31 julio, 2026
un hacker operando para vulnerar wallets de Bitcoin.

¿Son vulnerables otras wallets de hardware al hackeo de Coldcard? 

31 julio, 2026
Imagen fotorrealista de una billetera de hardware Coldcard de color negro con pantalla y teclado, fracturada en su centro. De la grieta emerge un haz de luz azul neón que se ramifica como una red neuronal. Sobre la superficie del circuito, varios dados blancos de juego permanecen intactos, mostrando caras con los números cinco y seis. Al fondo, un candado digital abierto cuelga desenfocado sobre un fondo de código binario verde. Sin texto ni logotipos. Iluminación dramática, tono tecnológico y de alerta.

Una IA destapó el fallo: el insólito origen de la vulnerabilidad en Coldcard

31 julio, 2026

Publicado: 22 abril, 2025 10:25 am GMT-0400 Actualizado: 22 abril, 2025 12:53 pm GMT-0400
AUTOR
Paulo Márquez
Jefe de Redacción
Especializado en llevar la agenda editorial de CriptoNoticias a los lectores hispanohablantes interesados en Bitcoin y sus valores. Licenciado en Psicología.
Conoce al autor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Un hacker atacando wallets de Bitcoin.

Casi 1.200 direcciones vulneradas en 41 minutos dejó el ataque a Coldcard

31 julio, 2026
Imagen que simboliza un atacante dirigiéndose hacia nodos de Lightning Network.

2 vulnerabilidades de denegación de servicio fueron halladas en Core Lightning

31 julio, 2026
Procesador cuántico junto a una moneda de bitcoin al atardecer.

Avance de IBM refuerza la urgencia de migrar Bitcoin a criptografía postcuántica

31 julio, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.