Sin resultados
Ver todos los resultados
domingo, marzo 15, 2026
bloque ₿: 940.836
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
domingo, marzo 15, 2026 | bloque ₿: 940.836
Bandera de ARS
BTC 105.881.742,73 ARS 1,64% ETH 3.173.302,88 ARS 3,74%
Bandera de BOB
BTC 501.450,93 BOB 1,50% ETH 15.016,04 BOB 3,52%
Bandera de BRL
BTC 384.546,63 BRL 0,88% ETH 11.509,76 BRL 2,85%
Bandera de CLP
BTC 66.794.445,54 CLP 2,12% ETH 2.009.341,67 CLP 4,50%
Bandera de COP
BTC 267.661.020,09 COP 1,44% ETH 8.023.067,44 COP 3,43%
Bandera de CRC
BTC 34.111.139,73 CRC 1,50% ETH 1.022.224,79 CRC 3,50%
Bandera de EUR
BTC 63.317,22 EUR 1,10% ETH 1.898,11 EUR 3,15%
Bandera de USD
BTC 111.117,07 USD 0,00% ETH 2.169,10 USD 3,32%
Bandera de GTQ
BTC 555.742,67 GTQ 1,49% ETH 16.654,21 GTQ 3,49%
Bandera de HNL
BTC 1.920.959,86 HNL 1,47% ETH 57.566,32 HNL 3,48%
Bandera de MXN
BTC 1.292.892,55 MXN 0,83% ETH 38.706,44 MXN 2,46%
Bandera de PAB
BTC 72.486,09 PAB 1,50% ETH 2.172,23 PAB 3,50%
Bandera de PYG
BTC 467.657.803,92 PYG 1,43% ETH 14.014.523,93 PYG 3,43%
Bandera de PEN
BTC 250.266,07 PEN 1,48% ETH 7.559,29 PEN 4,33%
Bandera de DOP
BTC 4.472.845,74 DOP 1,57% ETH 134.039,90 DOP 3,58%
Bandera de UYU
BTC 2.924.627,94 UYU 1,41% ETH 87.643,48 UYU 3,41%
Bandera de VES
BTC 37.182.403,06 VES 1,72% ETH 1.098.884,96 VES 3,98%
Bandera de ARS
BTC 105.881.742,73 ARS 1,64% ETH 3.173.302,88 ARS 3,74%
Bandera de BOB
BTC 501.450,93 BOB 1,50% ETH 15.016,04 BOB 3,52%
Bandera de BRL
BTC 384.546,63 BRL 0,88% ETH 11.509,76 BRL 2,85%
Bandera de CLP
BTC 66.794.445,54 CLP 2,12% ETH 2.009.341,67 CLP 4,50%
Bandera de COP
BTC 267.661.020,09 COP 1,44% ETH 8.023.067,44 COP 3,43%
Bandera de CRC
BTC 34.111.139,73 CRC 1,50% ETH 1.022.224,79 CRC 3,50%
Bandera de EUR
BTC 63.317,22 EUR 1,10% ETH 1.898,11 EUR 3,15%
Bandera de USD
BTC 111.117,07 USD 0,00% ETH 2.169,10 USD 3,32%
Bandera de GTQ
BTC 555.742,67 GTQ 1,49% ETH 16.654,21 GTQ 3,49%
Bandera de HNL
BTC 1.920.959,86 HNL 1,47% ETH 57.566,32 HNL 3,48%
Bandera de MXN
BTC 1.292.892,55 MXN 0,83% ETH 38.706,44 MXN 2,46%
Bandera de PAB
BTC 72.486,09 PAB 1,50% ETH 2.172,23 PAB 3,50%
Bandera de PYG
BTC 467.657.803,92 PYG 1,43% ETH 14.014.523,93 PYG 3,43%
Bandera de PEN
BTC 250.266,07 PEN 1,48% ETH 7.559,29 PEN 4,33%
Bandera de DOP
BTC 4.472.845,74 DOP 1,57% ETH 134.039,90 DOP 3,58%
Bandera de UYU
BTC 2.924.627,94 UYU 1,41% ETH 87.643,48 UYU 3,41%
Bandera de VES
BTC 37.182.403,06 VES 1,72% ETH 1.098.884,96 VES 3,98%
Home Tecnología

Wallets de criptomonedas del mundo en peligro tras ataque a JavaScript

Miles de NPM (administrador de paquetes de nodos) recibieron actualizaciones maliciosas, dicen investigadores identificados como JDSTAERK.

por Paulo Márquez
8 septiembre, 2025
en Tecnología
Tiempo de lectura: 4 minutos
Este ataque afecta, potencialmente, a todos los monederos de criptomonedas.

Este ataque afecta, potencialmente, a todos los monederos de criptomonedas.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El malware se activa específicamente cuando detecta la presencia de una wallet de criptomonedas.
  • El CTO advierte que solo los usuarios con hardware wallet pueden estar seguros.

Un ataque a la cadena de suministro de software estaría en proceso, sacudiendo al ecosistema de las criptomonedas a través de JavaScript. De acuerdo con un grupo de investigadores de vulnerabilidades informáticas que escriben bajo el nombre de JDSTAERK, incontables paquetes de desarrollo NPM (administrador de paquetes de nodos) recibieron actualizaciones maliciosas.

Los investigadores habrían descubierto que la cuenta de un desarrollador conocido como «qix» fue vulnerada, permitiendo la distribución de código malicioso en herramientas que acumulan más de 47 millones de descargas semanales. Aunque recae principalmente en desarrolladores de JavaScript de todo Internet, el ataque podría afectar indirectamente a usuarios finales al comprometer wallets de criptomonedas.

El incidente se habría originado en el repositorio NPM, una plataforma que alberga paquetes de código abierto esenciales para el desarrollo de aplicaciones JavaScript.

Estos paquetes, utilizados por miles de proyectos en todo el mundo, son dependencias comunes en servidores y aplicaciones web. La cuenta comprometida habría permitido a los atacantes publicar versiones alteradas de paquetes populares, introduciendo un código malicioso diseñado para operar de manera sigilosa al robar fondos de criptomonedas.

Según el análisis publicado en el blog de jdstaerk.substack.com, el malware se activa específicamente cuando detecta la presencia de una wallet de criptomonedas como MetaMask.

Captura de parte del diagrama que explica la vulnerabilidad.
El malware masivo reemplaza la dirección del usuario por la del atacante. Fuente: Anatomy of a Billion-Download NPM Supply-Chain Attack

El código malicioso opera en dos fases. Si no encuentra un monedero, ejecuta un ataque pasivo, intentando enviar datos a un servidor externo. Sin embargo, el verdadero peligro surge cuando detecta una wallet activa. En este escenario, el malware intercepta las comunicaciones entre la wallet y el usuario, manipulando transacciones en tiempo real desde el portapapeles del sistema operativo.

Los investigadores describen con más detalle el proceso fraudulento:

Cuando el usuario inicia una transacción (por ejemplo, eth_sendTransaction), el malware intercepta los datos antes de enviarlos a la wallet para su firma. Luego modifica la transacción en la memoria, reemplazando la dirección del destinatario legítimo con la dirección de un atacante. La transacción manipulada se reenvía al monedero del usuario para su aprobación. Si el usuario no verifica meticulosamente la dirección en la pantalla de confirmación, firmará una transacción que envía sus fondos directamente al atacante.

JDSTAERK, grupo de investigadores.

Aunque los usuarios finales no son el objetivo directo, la omnipresencia de estos paquetes en proyectos de software amplifica el riesgo, lo que no se menciona directamente en el análisis de JDSTAERK.

Charles Guillemet, CTO de Ledger y quien se hizo eco de la noticia, avisa que solo los usuarios que usen hardware wallets y puedan ejecutar un proceso visible y seguro de firma están seguros frente al ataque de cadena de suministro de software.

Etiquetas: CiberataqueJavaScriptLo últimoMetaMaskWallets (Billetera)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Relacionados Artículos

El nuevo sistema reduce las dependencia de terceros a la hora de utilizar el servicio ENS. Fuente: Gemini.
Tecnología

ENS lanza el registro unificado para todas las redes de su ecosistema

por Miguel Arroyo
13 marzo, 2026

ENS presenta on.eth, un registro on-chain para centralizar datos técnicos de redes y facilitar la interoperabilidad entre distintas blockchains.

Leer másDetails
Una computadora cuántica en un laboratorio junto a una moneda de Bitcoin.

El riesgo cuántico para Bitcoin se materializaría en 10 o 20 años: ARK Invest

13 marzo, 2026
El nuevo estándar permitiría crear un comercio p2p entre agentes. Fuente: Gemini.

Ethereum lanza estándar ERC-8183 para el comercio autónomo entre agentes de IA

12 marzo, 2026
Una computadora cuántica emitiendo rayos laser.

«El futuro del campo de batalla pasa por la computación cuántica»: CEO de IonQ 

12 marzo, 2026
Una billetera con el logo del navegador Brave junto a criptoactivos como BTC, ETC, ZEC.

El navegador Brave integra NEAR Intents para intercambios de criptomonedas 

12 marzo, 2026

Publicado: 08 septiembre, 2025 03:47 pm GMT-0400 Actualizado: 15 septiembre, 2025 09:01 am GMT-0400
Autor: Paulo Márquez
Paulo Márquez es el Jefe de Redacción en CriptoNoticias. Ha cubierto eventos en Estados Unidos, Andorra y Colombia. Anteriormente, fue responsable de la sección Tecnología y también de Afiliados, además escribió múltiples reseñas y tutoriales de productos con criptomonedas, desde exchanges hasta monederos.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Logo de la criptomoneda bittensor (TAO) y una flecha verde ascendente.

Se dispara TAO, el «bitcoin de la inteligencia artificial» ¿por qué?

15 marzo, 2026
Manos intercambiando dólares estadounidenses por monedas físicas de Ethereum frente a un fondo de gráficos bursátiles.

Fundación Ethereum vendió 5.000 ETH a BitMine

15 marzo, 2026
Moneda física de Bitcoin en primer plano con el estrecho de Ormuz y petroleros al atardecer de fondo.

El cierre del Estrecho de Ormuz pone a prueba la resistencia de bitcoin

15 marzo, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.