Una importante brecha en la cadena de suministro ha comprometido más de 400 paquetes NPM en lo que los investigadores de seguridad califican como un ataque de propagación tipo gusano. El incidente se dirigió específicamente a infraestructuras críticas, afectando a bibliotecas ENS principales y a varias herramientas de desarrollo de criptomonedas ampliamente utilizadas. Los atacantes lograron exfiltrar credenciales de autenticación de desarrolladores junto con claves privadas de monederos, lo que podría exponer tanto los repositorios de código de los proyectos como los fondos de los usuarios. El vector de ataque parece aprovechar las cadenas de dependencias, permitiendo que el código malicioso se propague automáticamente entre los paquetes conectados. Se insta a los equipos de desarrollo que dependen de las bibliotecas afectadas a rotar sus credenciales de inmediato y a realizar auditorías de seguridad exhaustivas en sus entornos de despliegue.

ENS3,73%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 8
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
LiquidationWizardvip
· 2025-11-27 15:02
Más de 400 paquetes han sido comprometidos, esto realmente es un poco severo...

---

No es de extrañar que tantos proyectos hayan tenido problemas recientemente, resulta que toda la cadena de suministro ha sido infiltrada.

---

¿Las llaves privadas de las billeteras han sido expuestas? Dios, ¿quién se atreve a usar esto?

---

La dependencia es, de hecho, una bomba de tiempo, un paquete malo puede causar una explosión en cadena.

---

Tendrán que cambiar contraseñas y hacer auditorías, el equipo de desarrollo debe estar al borde del colapso estos días.

---

Este tipo de propagación de gusanos es realmente difícil de prevenir, la seguridad del ecosistema de npm definitivamente necesita ser reconsiderada.
Ver originalesResponder0
LootboxPhobiavip
· 2025-11-25 23:48
¿Otra vez? ¿Cuántas veces ha fallado el ecosistema de npm? Estoy realmente cansado, 400 paquetes cayeron directamente, ¿quién podrá salir vivo esta vez...
Ver originalesResponder0
WalletWhisperervip
· 2025-11-24 17:08
¿Más de 400 paquetes npm hackeados? Esta vez ha sido fuerte, van directamente a robar las claves de las carteras... Los desarrolladores deberían cambiar sus contraseñas cuanto antes.
Ver originalesResponder0
GasGuzzlervip
· 2025-11-24 17:07
¡Vaya, ¿400 paquetes se han visto comprometidos? Este asunto de la cadena de suministro realmente es increíble, se han sacado las llaves privadas de la billetera, hay que cambiar los certificados rápidamente.
Ver originalesResponder0
BearMarketLightningvip
· 2025-11-24 16:58
Más de 400 paquetes han sido afectados, ahora el infierno de las dependencias ha caído por completo.
Ver originalesResponder0
MEVSandwichvip
· 2025-11-24 16:53
¿Más de 400 paquetes han sido comprometidos? Esta vez ha sido bastante grave, hay que cambiar las claves lo antes posible.
Ver originalesResponder0
RektCoastervip
· 2025-11-24 16:53
¿Otra vez? El ecosistema de npm realmente es absurdo, 400 paquetes fueron hackeados juntos, esta vez aprendan a ser más inteligentes, chicos.
Ver originalesResponder0
CryptoGoldminevip
· 2025-11-24 16:46
400 paquetes fueron atacados, este ciclo de recuperación de ROI se tendrá que extender varios meses.
Ver originalesResponder0
  • Anclado