El programa de robo de criptomonedas TrapDoor ataca tres importantes repositorios de código, con 34 paquetes de software malicioso detectados

By: www.chaincatcher.com|2026/05/25 20:45:01

La empresa de seguridad Socket Security reveló que una operación de robo de criptomonedas llamada TrapDoor está lanzando ataques activos a la cadena de suministro en repositorios de paquetes como npm, PyPI y Crates.io. Se han identificado un total de 34 paquetes maliciosos y 384 versiones y componentes, con atacantes que publican continuamente nuevas versiones en diversos ecosistemas.

TrapDoor se dirige principalmente a desarrolladores en los campos de las criptomonedas, DeFi, IA y seguridad, robando carteras, claves SSH, credenciales en la nube, tokens de GitHub, datos del navegador, variables de entorno y claves API. Socket detectó que el tiempo medio de detección de las versiones maliciosas fue de 5 minutos y 27 segundos, siendo la detección más rápida 58 segundos después de su publicación.

Precio de --

--
--
--

Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

Te puede gustar

Una nueva vulnerabilidad de "Zoomsday" podría exponer a los usuarios de criptomonedas a ataques sin clics

Nuevo truco expone los pensamientos ocultos de la IA y reaviva la guerra de la destilación

Un truco informático permite desnudar el 'pensamiento' de los modelos de IA de frontera, revelando posibles destilaciones encubiertas y filtraciones de datos. Investigadores demuestran que versiones más pequeñas de los modelos pueden exponer sus razonamientos ocultos.

Mario, Pikachu y Naruto al servicio de la Casa Blanca: Tokio dice basta

Tokio reprocha a la administración Trump el uso de Pokémon, Mario y Naruto sin autorización en videos políticos y militares.

Informe matutino de Wall Street: La presión de las voces halcones antes del informe de empleo, acciones de almacenamiento y software de IA bajo presión, el precio del cobre se acerca a un máximo histórico

Polymarket: The security incident reported by ZachXBT is due to the leakage of the internal operational wallet's private key, but user funds and market settlements are safe

Polymarket staff Shantikiran Chanal posted on platform X that they have noted a security report related to reward distribution, and user funds and market settlements are in a secure state. The investigation points to a wallet used for internal operations experiencing a private key leak, rather than ...

MARA discloses executives' huge security expenses, as incidents of cryptocurrency "ransomware attacks" continue to increase

Bitcoin mining company MARA Holdings allocated approximately $4.3 million for CEO Fred Thiel's personal security expenses in fiscal year 2025, which includes $430,780 for vehicle bulletproof modifications, as well as expenses for bodyguards and residential security facilities. According to documents...
...

Contenido

Últimos listados de monedas en WEEX

iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:bd@weex.com
Programa VIP:support@weex.com