Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosStocksEarnInstituciónIA y más
Los hackers de criptomonedas ahora están utilizando contratos inteligentes de Ethereum para ocultar cargas útiles de malware

Los hackers de criptomonedas ahora están utilizando contratos inteligentes de Ethereum para ocultar cargas útiles de malware

CryptoNewsNetCryptoNewsNet2025/09/04 08:44
Mostrar el original
Por:coindesk.com

Ethereum se ha convertido en el último frente de los ataques a la cadena de suministro de software.

Investigadores de ReversingLabs descubrieron a principios de esta semana dos paquetes maliciosos de NPM que utilizaban contratos inteligentes de Ethereum para ocultar código dañino, permitiendo que el malware eludiera los controles de seguridad tradicionales.

NPM es un gestor de paquetes para el entorno de ejecución Node.js y se considera el registro de software más grande del mundo, donde los desarrolladores pueden acceder y compartir código que contribuye a millones de programas de software.

Los paquetes, “colortoolsv2” y “mimelib2”, fueron subidos al ampliamente utilizado repositorio Node Package Manager en julio. A primera vista, parecían ser utilidades simples, pero en la práctica, aprovechaban la blockchain de Ethereum para obtener URLs ocultas que dirigían a los sistemas comprometidos a descargar malware en una segunda etapa.

Al incrustar estos comandos dentro de un contrato inteligente, los atacantes disfrazaban su actividad como tráfico legítimo de blockchain, dificultando su detección.

“Esto es algo que no habíamos visto previamente”, dijo la investigadora de ReversingLabs, Lucija Valentić, en su informe. “Destaca la rápida evolución de las estrategias de evasión de detección por parte de actores maliciosos que están acechando repositorios de código abierto y desarrolladores.”

La técnica se basa en un viejo manual. Ataques anteriores han utilizado servicios confiables como GitHub Gists, Google Drive o OneDrive para alojar enlaces maliciosos. Al aprovechar contratos inteligentes de Ethereum en su lugar, los atacantes agregaron un giro relacionado con las criptomonedas a una táctica de cadena de suministro ya peligrosa.

El incidente forma parte de una campaña más amplia. ReversingLabs descubrió que los paquetes estaban vinculados a repositorios falsos de GitHub que se hacían pasar por cryptocurrency trading bots. Estos repos estaban inflados con commits fabricados, cuentas de usuario falsas y conteos de estrellas exagerados para parecer legítimos.

Los desarrolladores que descargaban el código corrían el riesgo de importar malware sin darse cuenta.

Los riesgos en la cadena de suministro de herramientas cripto de código abierto no son nuevos. El año pasado, los investigadores señalaron más de 20 campañas maliciosas dirigidas a desarrolladores a través de repositorios como npm y PyPI.

Muchas estaban orientadas a robar credenciales de billeteras o instalar mineros de criptomonedas. Pero el uso de contratos inteligentes de Ethereum como mecanismo de entrega demuestra que los adversarios se están adaptando rápidamente para integrarse en los ecosistemas blockchain.

Una lección para los desarrolladores es que los commits populares o los mantenedores activos pueden ser falsificados, y que incluso los paquetes aparentemente inofensivos pueden contener cargas ocultas.

0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

Macron: Francia brindará ayuda militar a Arabia Saudita para proteger las instalaciones petroleras del puerto de Yanbu en el Mar Rojo

Macron afirmó que Francia enviará tropas a Yanbu y proporcionará sistemas de radar y de defensa. Subrayó que la misión de la operación es proteger las instalaciones de Yanbu y no intervenir en los conflictos regionales. El pasado viernes, dijo que tras la obstrucción del Estrecho de Ormuz, el oleoducto este-oeste de Arabia Saudita llegó a ser una ruta alternativa importante para el transporte, pero el suministro de crudo por dicho oleoducto se redujo considerablemente debido al ataque a Yanbu perpetrado por los hutíes de Yemen.

华尔街见闻•2026/09/24 20:16

La desaceleración de los modelos de IA no necesariamente es negativa: las tres tendencias estructurales en los centros de datos tradicionales superan el aumento de las tasas de interés.

HSBC considera que la lógica de crecimiento de los centros de datos tradicionales está pasando de la iteración de modelos avanzados a la comercialización y expansión de la IA. El aumento de la demanda de procesamiento, la expansión del gasto de capital de las empresas de servicios en la nube, junto con restricciones más estrictas en energía y regulación, hacen que el escenario de oferta y demanda ajustada se mantenga hasta 2028. Incluso con el aumento de las tasas de interés, se espera que el crecimiento compuesto por acción de AFFO entre 2025 y 2028 alcance el 11%–12%, mostrando una fuerte resistencia en las ganancias.

华尔街见闻•2026/09/24 15:31

¿Esta vez los bonos estadounidenses van a hacer colapsar las acciones estadounidenses?

El estratega de Bloomberg, Simon White, advirtió que el aumento de los rendimientos de los bonos del Tesoro de EE.UU. está pasando de un repunte "benigno" impulsado previamente por expectativas sobre las tasas de interés, a un incremento desordenado debido a la ampliación de la prima de plazo. Analistas del mercado señalan que el alza en las tasas de interés a largo plazo eleva tanto la tasa de descuento de las valoraciones de las acciones estadounidenses como el costo de financiamiento para las empresas, y además intensifica la presión de liquidación sobre los activos altamente apalancados. Si tasas de interés superiores al 5% se convierten en la nueva normalidad, las valoraciones de las acciones estadounidenses enfrentarán una presión continua a la baja.

华尔街见闻•2026/09/24 14:31