Alerta de seguridad: Cuenta NPM comprometida para inyectar malware en crypto wallet

By: theblockbeats.news|2026/03/28 15:56:37
0
Compartir
copy

Noticias de BlockBeats, 9 de septiembre. Según el monitoreo de Socket, el ataque a la cadena de suministro de NPM se ha extendido desde el conocido desarrollador Qix a otro mantenedor prominente. La cuenta de NPM duckdb_admin, responsable del paquete relacionado con DuckDB, ha sido comprometida y se han publicado múltiples versiones maliciosas. El código inyectado es el mismo malware diseñado para robar en tu crypto wallet utilizado cuando la cuenta de Qix fue vulnerada, lo que indica fuertemente que ambos son parte de la misma campaña de ataque.

Como se informó anteriormente, el CTO de Ledger declaró que, en caso de un ataque a gran escala a la cadena de suministro, todo el ecosistema de JavaScript podría estar en riesgo. Sin embargo, los atacantes de NPM no tuvieron éxito y casi no hubo víctimas.

Precio de --

--

Te puede gustar

Monedas populares

Últimas noticias cripto

Leer más