El programa de robo de criptomonedas TrapDoor ataca tres importantes repositorios de código, con 34 paquetes de software malicioso detectados
La empresa de seguridad Socket Security reveló que una operación de robo de criptomonedas llamada TrapDoor está lanzando ataques activos a la cadena de suministro en repositorios de paquetes como npm, PyPI y Crates.io. Se han identificado un total de 34 paquetes maliciosos y 384 versiones y componentes, con atacantes que publican continuamente nuevas versiones en diversos ecosistemas.
TrapDoor se dirige principalmente a desarrolladores en los campos de las criptomonedas, DeFi, IA y seguridad, robando carteras, claves SSH, credenciales en la nube, tokens de GitHub, datos del navegador, variables de entorno y claves API. Socket detectó que el tiempo medio de detección de las versiones maliciosas fue de 5 minutos y 27 segundos, siendo la detección más rápida 58 segundos después de su publicación.
Precio de --
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

Una nueva vulnerabilidad de "Zoomsday" podría exponer a los usuarios de criptomonedas a ataques sin clics

Nuevo truco expone los pensamientos ocultos de la IA y reaviva la guerra de la destilación

Mario, Pikachu y Naruto al servicio de la Casa Blanca: Tokio dice basta

Informe matutino de Wall Street: La presión de las voces halcones antes del informe de empleo, acciones de almacenamiento y software de IA bajo presión, el precio del cobre se acerca a un máximo histórico

Polymarket: The security incident reported by ZachXBT is due to the leakage of the internal operational wallet's private key, but user funds and market settlements are safe

MARA discloses executives' huge security expenses, as incidents of cryptocurrency "ransomware attacks" continue to increase

GoPlus: La bóveda de staking de liquidez de ListaDAO fue atacada, y el atacante explotó una vulnerabilidad lógica para robar fondos.

Fiscales federales en Connecticut, EE. UU., recuperan 600.000 dólares en criptomonedas tras una estafa de phishing a un usuario de Ledger.

GoPlus: El malware Infiniti Stealer ataca a las billeteras de criptomonedas dirigidas a usuarios de Mac

La Fundación Ethereum presenta «Hardness», un equipo especializado en la protección de la línea base descentralizada

GoPlus revela un nuevo tipo de malware para Android llamado PromptSpy, que utiliza modelos de IA de gran tamaño para lograr el control remoto de los dispositivos

Advertencia de un veterano estratega: el mercado de valores ya no tiene espacio para subir

El controvertido inversor de internet lanza una moneda Meme, la euforia se desvanece rápidamente

Regreso del trader de Ethereum: compra 5,33 millones tras una pérdida de 12 millones

HPC propone a la SEC y CFTC la unificación del marco regulatorio para el comercio de futuros de acciones y bonos perpetuos

Guía del airdrop de TMX: deposita, opera y gana recompensas en WEEX

Bitfire lanza una estrategia cuantitativa de criptomonedas conforme mientras los activos RWA superan los 2 mil millones de HK$

Día crítico para Bitcoin: Los mercados se centran en la avalancha de datos de EE. UU.

La intersección de la deuda estadounidense, la inflación y la presión de las tasas de interés en Japón, enfrenta una revalorización de activos globales ante altas tasas de interés

No confundas "apoyar las stablecoins" con "apoyar a Circle"

¿Se puede invertir en carteras tokenizadas de Bitwise sin ceder tus activos?

El mercado da las primeras señales concretas del regreso de la tesis del dólar débil

Robo de seguridad de FHToken: ¿cómo un error drenó 20.000 dólares en PancakeSwap?

Actualización de eventos | Bitcoin Asia 2026 se celebrará del 27 al 28 de agosto en Hong Kong

MAKS Apoya la Innovación del Ecosistema de Activos Cripto a través de la Colaboración con Amanode e IDRX en Coinfest Asia 2026

Zerohash presenta una segunda solicitud para un banco fiduciario nacional ante la OCC

Tom Lee: ETH debería estar por encima de 5000 dólares, superará los 10000 dólares "fácilmente" en 1-2 años

¿Puede la narrativa de "desacoplamiento" de Bitcoin resistir el aumento de tasas de septiembre tras el regreso de las tasas de interés de Japón a niveles de 1996?

Bitcoin: 8 de cada 10 señales vuelven a verde en una sola semana










