Sin resultados
Ver todos los resultados
jueves, abril 23, 2026
bloque ₿: 946.350
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
jueves, abril 23, 2026 | bloque ₿: 946.350
Bandera de ARS
BTC 114.687.232,36 ARS 1,00% ETH 3.426.017,23 ARS -0,10%
Bandera de BOB
BTC 539.143,26 BOB 0,32% ETH 16.085,24 BOB -0,63%
Bandera de BRL
BTC 391.026,77 BRL 1,25% ETH 11.659,61 BRL 0,29%
Bandera de CLP
BTC 70.179.233,75 CLP 1,42% ETH 2.097.129,20 CLP 0,69%
Bandera de COP
BTC 277.423.852,00 COP -0,08% ETH 8.267.721,90 COP -1,08%
Bandera de CRC
BTC 35.491.124,28 CRC 0,23% ETH 1.058.551,60 CRC -0,69%
Bandera de EUR
BTC 66.673,89 EUR 0,60% ETH 1.988,64 EUR -0,31%
Bandera de USD
BTC 111.114,23 USD 0,01% ETH 2.328,28 USD -0,42%
Bandera de GTQ
BTC 595.509,31 GTQ 0,27% ETH 17.761,55 GTQ -0,64%
Bandera de HNL
BTC 2.073.002,32 HNL 0,33% ETH 61.828,98 HNL -0,59%
Bandera de MXN
BTC 1.356.815,50 MXN 0,78% ETH 40.536,50 MXN -0,24%
Bandera de PAB
BTC 77.891,43 PAB 0,46% ETH 2.323,18 PAB -0,46%
Bandera de PYG
BTC 493.535.764,60 PYG 0,84% ETH 14.720.104,94 PYG -0,08%
Bandera de PEN
BTC 270.051,12 PEN 1,01% ETH 8.048,70 PEN -0,25%
Bandera de DOP
BTC 4.662.776,86 DOP 0,12% ETH 139.071,11 DOP -0,79%
Bandera de UYU
BTC 3.085.518,78 UYU 0,48% ETH 92.028,10 UYU -0,44%
Bandera de VES
BTC 41.924.721,71 VES 0,44% ETH 1.249.385,32 VES -0,16%
Bandera de ARS
BTC 114.687.232,36 ARS 1,00% ETH 3.426.017,23 ARS -0,10%
Bandera de BOB
BTC 539.143,26 BOB 0,32% ETH 16.085,24 BOB -0,63%
Bandera de BRL
BTC 391.026,77 BRL 1,25% ETH 11.659,61 BRL 0,29%
Bandera de CLP
BTC 70.179.233,75 CLP 1,42% ETH 2.097.129,20 CLP 0,69%
Bandera de COP
BTC 277.423.852,00 COP -0,08% ETH 8.267.721,90 COP -1,08%
Bandera de CRC
BTC 35.491.124,28 CRC 0,23% ETH 1.058.551,60 CRC -0,69%
Bandera de EUR
BTC 66.673,89 EUR 0,60% ETH 1.988,64 EUR -0,31%
Bandera de USD
BTC 111.114,23 USD 0,01% ETH 2.328,28 USD -0,42%
Bandera de GTQ
BTC 595.509,31 GTQ 0,27% ETH 17.761,55 GTQ -0,64%
Bandera de HNL
BTC 2.073.002,32 HNL 0,33% ETH 61.828,98 HNL -0,59%
Bandera de MXN
BTC 1.356.815,50 MXN 0,78% ETH 40.536,50 MXN -0,24%
Bandera de PAB
BTC 77.891,43 PAB 0,46% ETH 2.323,18 PAB -0,46%
Bandera de PYG
BTC 493.535.764,60 PYG 0,84% ETH 14.720.104,94 PYG -0,08%
Bandera de PEN
BTC 270.051,12 PEN 1,01% ETH 8.048,70 PEN -0,25%
Bandera de DOP
BTC 4.662.776,86 DOP 0,12% ETH 139.071,11 DOP -0,79%
Bandera de UYU
BTC 3.085.518,78 UYU 0,48% ETH 92.028,10 UYU -0,44%
Bandera de VES
BTC 41.924.721,71 VES 0,44% ETH 1.249.385,32 VES -0,16%
Home Tecnología

La red de XRP en alerta: puerta trasera podría robar llaves privadas de wallets

La vulnerabilidad descubierta por Aikido Security podría estar extendida a lo largo de aplicaciones XRP que usan la biblioteca NPM.

por Paulo Márquez
22 abril, 2025
en Tecnología
Tiempo de lectura: 4 minutos
mano acercandose a wallet con monedas saliendo de compartimiento

XRPL tiene una vulnerabilidad en su biblioteca NPM. Composición por CriptoNoticias. Eigens; fotokitas/ stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • NPM es el kit de desarrollo de software de XRP Ledger, con más de 140.000 descargas semanales.
  • Aikido Security indica que las versiones de NPM afectadas van de la 4.2.1 a la 4.2.4.

Aikido Security, una firma de ciberseguridad que investiga vulnerabilidades de código en redes de criptomonedas, anunció el 21 de abril que XRPL contiene una puerta trasera que envía llaves privadas a atacantes virtuales. La vulnerabilidad se encontraría, específicamente, en el paquete de XRPL llamado NPM, una biblioteca para desarrolladores de aplicaciones. 

El paquete XRPL de NPM es una biblioteca de JavaScript/TypeScript diseñada para interactuar con la red XRP Ledger (XRPL). Según la página web de esta biblioteca de desarrolladores, NPM es la “opción recomendada” para integrar aplicaciones con XRPL, especialmente soluciones como rutas de pago, intercambios descentralizados, configuraciones de cuenta y firmas múltiples, entre otras.  

En la actualidad, NPM se usa para ejecutar funciones tan diversas en la XRPL como: administración de claves, fondos y creación de credenciales de prueba, envío de transacciones a la contabilidad de XRP, entre otras.  

En consecuencia, la vulnerabilidad descubierta por Aikido Security podría estar extendida a lo largo de muchas aplicaciones de XRPL, lo que representa un riesgo sistémico.  

Lo anterior es especialmente cierto porque, según la firma de seguridad, NPM es “el SDK (kit de desarrollo de software) oficial para XRP Ledger, con más de 140.000 descargas semanales”. Esta cifra de descargas semanales es confirmada por la propia web de NMP. 

El 21 de abril a las 20:53 GMT, nuestro sistema, Aikido Intel, nos alertó sobre cinco nuevas versiones del paquete XRPL. Se trata del SDK oficial del XRP Ledger, con más de 140.000 descargas semanales. Confirmamos rápidamente que el paquete oficial XPRL (Ripple) NPM fue comprometido por atacantes sofisticados que instalaron una puerta trasera para robar claves privadas de criptomonedas y obtener acceso a wallets de criptomonedas. Este paquete es utilizado por cientos de miles de aplicaciones y sitios web, lo que lo convierte en un ataque potencialmente catastrófico a la cadena de suministro del ecosistema de criptomonedas. 

Aikido Security, una firma de ciberseguridad.

Aikido Security indica que las versiones de NPM afectadas van de la 4.2.1 a la 4.2.4, y recomienda no actualizar el paquete de desarrollo si utilizas una versión anterior de la biblioteca. 

Según la firma, un usuario llamado “mukulljangid” ha publicado cinco nuevas versiones de la biblioteca NPM, pero estas versiones no coinciden con los lanzamientos oficiales que se muestran en el repositorio de Github, donde la última versión es 4.2.0. Para Aikido, “el hecho de que estos paquetes aparecieran sin una versión correspondiente en Github es muy sospechoso”. 

Asimismo, dicha firma de seguridad detectó en los nuevos paquetes, mediante su solución de monitoreo de códigos con IA llamada Aikido Intel, líneas de programación “extrañas”. Específicamente, los opcodes checkValidityOfSeed y el dominio 0x9c[.]xyz. 

Todo parece normal hasta el final. ¿Qué es esta función checkValidityOfSeed? ¿Y por qué llama a un dominio aleatorio llamado 0x9c[.]xyz? ¡Vamos al grano! 

Aikido Security, una firma de ciberseguridad. 
Código fraudulento en la biblioteca NPM de XRP Ledger.
checkValidityOfSeed es una de las líneas de código consideradas extrañas por Aikido Security. Fuente: Reporte de vulnerabilidad de Aikido.

El dominio mencionado es sospechosamente reciente, según Aikido, que adicionalmente descubrió que una función de código que se escribe como “public constructor (“ y estaría robando llaves de wallets privadas en XRPL.  

Una investigación posterior de Aikido sobre el usuario que aparentemente está actualizando la biblioteca reveló lo siguiente: “Los paquetes fueron implementados por el usuario mukulljangid. Si buscamos ese nombre de usuario en Google, obtenemos un perfil de LinkedIn de quien parece ser un empleado legítimo de Ripple desde julio de 2021. Por lo tanto, esto sugiere que a este desarrollador le robaron las credenciales y las utilizaron para publicar estos nuevos paquetes maliciosos”. 

Las credenciales de empleados internos de organizaciones y empresas son un vector de ataque clásico para los hackers informáticos.  

Como informó CriptoNoticias, un reporte difundido por el CEO de Bybit apuntó a que el grupo Lazarus de Norcorea pudo haber accedido a la cuenta de AWS S3, un servicio de AWS (Amazon Web Services), usando las credenciales de un empleado involucrado. Este hackeo dejó pérdidas al exchange por hasta 1.500 millones de dólares. 

Etiquetas: BlockchainHackerLo últimoRipple (XRP)VulnerabilidadesWallets (Billetera)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Relacionados Artículos

Imagen que muestra a otros protocolos "inyectando" al sistema afectado con ETH.
Tecnología

Lido propone inyectar USD 6 millones para cubrir el exploit de KelpDAO

por Gabriela González
23 abril, 2026

El impacto del exploit se concentra en los mercados de préstamos, donde crece el riesgo de liquidaciones en posiciones apalancadas.

Leer másDetails
Una impactante imagen surrealista en 16:9 que evoca un sentimiento de resiliencia frente a una crisis tecnológica masiva. Un monolito de piedra gigantesco y desgastado por la edad, con la forma del símbolo de Bitcoin y un texto abstracto tallado en su superficie, emerge de un suelo agrietado y árido. La estructura está siendo atacada por un vórtice eléctrico de energía cuántica de tonos azules y morados intensos que descienden de un cielo borrascoso. El monolito se mantiene firme e inquebrantable, pero la fuerza del impacto genera grietas y descargas eléctricas de color ámbar en su superficie, mientras fragmentos de piedra se desprenden de la base. Esta escena transmite una sensación de solidez, superviviencia y resistencia de un sistema frente a un desafío complejo y hostil.

James Check: venta de BTC de Satoshi impactaría el precio, pero no sería fatal

23 abril, 2026
Una imagen conceptual que representa una crisis sistémica en un ecosistema digital financiero bajo un cielo tormentoso. A la izquierda, una estructura monumental de bloques geométricos interconectados (símbolo de una red blockchain) se resquebraja, con una sustancia oscura filtrándose de sus grietas. Del centro de esta fractura brotan raíces doradas y mecánicas que se extienden hacia el cielo, mientras una lluvia de partículas brillantes —que simboliza la fuga de capital— escapa hacia el horizonte. En el primer plano, un vasto terreno árido y agrietado rodea un pozo circular vacío. Varias figuras sombrías, que representan a los usuarios, huyen desesperadamente por un sendero sinuoso hacia una ciudad lejana y resplandeciente en busca de refugio. La atmósfera es de urgencia y colapso, con rayos iluminando las nubes púrpuras y cenicientas, capturando la tensión de un protocolo DeFi al borde del abismo.

Tras el hackeo a KelpDAO Circle busca descongelar USD 1.900 millones atrapados en Aave

23 abril, 2026
Un laboratorio de la compañía IonQ con una computadora cuántica.

IonQ acorta el camino al ordenador cuántico tolerante a fallos ¿qué pasa con Bitcoin?  

23 abril, 2026
Una evocadora fotografía de una puerta de madera antigua y desgastada, ligeramente entreabierta, en un estrecho callejón empedrado de un pueblo histórico abandonado. La puerta, con su textura envejecida, pátina y herrajes de hierro oxidados, incluyendo un pesado candado, presenta dos carteles. Un cartel de madera colgado de cadenas dice "ARCHIVADO" en letras oscuras y mayúsculas. Debajo, una placa metálica rectangular más pequeña tiene el texto grabado: "VERSIÓN FINAL" y "0.9.12 - 22 DE ABRIL". El callejón, flanqueado por antiguos edificios de piedra cubiertos de hiedra y plantas secas, se extiende hacia un fondo desenfocado bajo un cielo nublado y difuso. La luz natural suave ilumina la escena, resaltando las texturas de la madera envejecida y la piedra, transmitiendo una sensación de quietud y finalidad.

Cae otra herramienta de privacidad de Bitcoin: JoinMarket

23 abril, 2026

Publicado: 22 abril, 2025 10:25 am GMT-0400 Actualizado: 22 abril, 2025 12:53 pm GMT-0400
Autor: Paulo Márquez
Paulo Márquez es el Jefe de Redacción en CriptoNoticias. Ha cubierto eventos en Estados Unidos, Andorra y Colombia. Anteriormente, fue responsable de la sección Tecnología y también de Afiliados, además escribió múltiples reseñas y tutoriales de productos con criptomonedas, desde exchanges hasta monederos.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Imagen que muestra a otros protocolos "inyectando" al sistema afectado con ETH.

Lido propone inyectar USD 6 millones para cubrir el exploit de KelpDAO

23 abril, 2026
Fotografía de acusado apresado por funcionarios de la PDI.

Cae en Chile red vinculada al Tren de Aragua que lavó USD 4 millones con criptomonedas

23 abril, 2026
Una impactante imagen surrealista en 16:9 que evoca un sentimiento de resiliencia frente a una crisis tecnológica masiva. Un monolito de piedra gigantesco y desgastado por la edad, con la forma del símbolo de Bitcoin y un texto abstracto tallado en su superficie, emerge de un suelo agrietado y árido. La estructura está siendo atacada por un vórtice eléctrico de energía cuántica de tonos azules y morados intensos que descienden de un cielo borrascoso. El monolito se mantiene firme e inquebrantable, pero la fuerza del impacto genera grietas y descargas eléctricas de color ámbar en su superficie, mientras fragmentos de piedra se desprenden de la base. Esta escena transmite una sensación de solidez, superviviencia y resistencia de un sistema frente a un desafío complejo y hostil.

James Check: venta de BTC de Satoshi impactaría el precio, pero no sería fatal

23 abril, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.