Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Los paquetes de NPM maliciosos son la parodia como flashbots y robo de llaves de la billetera Ethereum
Identidad

Los paquetes de NPM maliciosos son la parodia como flashbots y robo de llaves de la billetera Ethereum

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comseptiembre 6, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

6 de septiembre de 2025Ravi LakshmananSeguridad de software/criptomoneda

En el registro de paquetes de NPM, se ha descubierto un nuevo conjunto de cuatro paquetes maliciosos con la capacidad de robar credenciales de billetera de criptomonedas de los desarrolladores de Ethereum.

«El paquete elimina en secreto las claves privadas y las semillas mnemónicas para los bots de telegrama controlados por actores de amenaza, al tiempo que exageran las utilidades de cifrado legal e infraestructura MEV de bots flash», dijo el investigador de Socket Kush Pandya en el análisis.

Auditoría y posterior

El paquete fue subido a NPM por un usuario llamado «Flashbotts» y la biblioteca más temprana se cargó en septiembre de 2023. La última carga se realizó el 19 de agosto de 2025. El paquete en cuestión todavía está disponible para descargar al momento de escribir.

La suplantación de flashbot no es una coincidencia dado su papel en la combinación de los efectos negativos de los valores extraíbles máximos (MEV) en la red Ethereum, como sándwiches, liquidación, fondo, carrera frontal y ataques de banda oportunos.

La más peligrosa de las bibliotecas identificadas es «@Flashbotts/Erthers-Provider-Bundle», que utiliza la cubierta de funciones para ocultar operaciones maliciosas. Se supone que proporciona compatibilidad completa de la API Flashbot, el paquete incorpora la funcionalidad de sigilo para eliminar las variables de entorno más que SMTP usando MailTrap.

Además, el paquete NPM implementa las capacidades de manipulación de transacciones para redirigir todas las transacciones sin firmar a una dirección de billetera controlada por el atacante y redirigir metadatos de registro de las transacciones previamente firmadas.

Las etapas SDK son en su mayoría benignas por enchufe, pero contienen dos características, enviando frases de semillas mnemónicas al bot de telegrama. Los bots de telegrama solo se activan cuando los desarrollan desarrolladores inconscientes en sus propios proyectos.

El segundo paquete que se hace pasar por Flashbot, Flashbot-Sdk-eth, está diseñado para desencadenar el robo de claves privadas, mientras que Gram-Utilz proporciona un mecanismo modular para eliminar datos arbitrarios en el chat de Telegram de actores de amenaza.

Frases de semillas mnemónicas que actúan como la «clave maestra» para restaurar el acceso a las billeteras de criptomonedas, permitiendo a los actores de amenaza irrumpir en la billetera de la víctima y tener un control total sobre la billetera.

La presencia de comentarios vietnamitas en el código fuente sugiere que los actores de amenaza de motivación financiera pueden hablar vietnamitas.

Kit de construcción cis

Los hallazgos muestran un esfuerzo deliberado de algunos atacantes para llevar a cabo ataques de la cadena de suministro de software para armarse la confianza relacionada con la plataforma.

«Debido a que los validadores, los buscadores y los desarrolladores Defi confían ampliamente los flashbots, los paquetes que parecen ser SDK oficiales tienen más probabilidades de adoptar operadores que ejecutan bots comerciales y la administración de billeteras calientes», señaló Pandya. «Una clave privada comprometida en este entorno puede conducir a un robo irreversible inmediato de fondos».

«Al aprovechar la confianza del desarrollador con los nombres de paquetes familiares y el código malicioso de relleno con utilidades legítimas, estos paquetes convierten el desarrollo de Web3 cotidiano directamente en una tubería, amenazando los bots de telegrama controlados por el actor».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleOperai reorganiza el equipo de investigación detrás de la personalidad de Chatgpt
Next Article El paquete de pago de la máscara de $ 1 está lleno de versiones de deshuesamiento de su propia promesa rota
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

Legislador del estado de Nueva York propone una moratoria de tres años sobre nuevos centros de datos

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.