Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Building supply chain resilience in European SMEs

La violación contextual de Vercel relacionada con el hackeo de IA expone las credenciales limitadas de los clientes

Las preguntas existenciales de OpenAI | Crisis tecnológica

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Los paquetes de NPM maliciosos son la parodia como flashbots y robo de llaves de la billetera Ethereum
Identidad

Los paquetes de NPM maliciosos son la parodia como flashbots y robo de llaves de la billetera Ethereum

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comseptiembre 6, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

6 de septiembre de 2025Ravi LakshmananSeguridad de software/criptomoneda

En el registro de paquetes de NPM, se ha descubierto un nuevo conjunto de cuatro paquetes maliciosos con la capacidad de robar credenciales de billetera de criptomonedas de los desarrolladores de Ethereum.

«El paquete elimina en secreto las claves privadas y las semillas mnemónicas para los bots de telegrama controlados por actores de amenaza, al tiempo que exageran las utilidades de cifrado legal e infraestructura MEV de bots flash», dijo el investigador de Socket Kush Pandya en el análisis.

Auditoría y posterior

El paquete fue subido a NPM por un usuario llamado «Flashbotts» y la biblioteca más temprana se cargó en septiembre de 2023. La última carga se realizó el 19 de agosto de 2025. El paquete en cuestión todavía está disponible para descargar al momento de escribir.

La suplantación de flashbot no es una coincidencia dado su papel en la combinación de los efectos negativos de los valores extraíbles máximos (MEV) en la red Ethereum, como sándwiches, liquidación, fondo, carrera frontal y ataques de banda oportunos.

La más peligrosa de las bibliotecas identificadas es «@Flashbotts/Erthers-Provider-Bundle», que utiliza la cubierta de funciones para ocultar operaciones maliciosas. Se supone que proporciona compatibilidad completa de la API Flashbot, el paquete incorpora la funcionalidad de sigilo para eliminar las variables de entorno más que SMTP usando MailTrap.

Además, el paquete NPM implementa las capacidades de manipulación de transacciones para redirigir todas las transacciones sin firmar a una dirección de billetera controlada por el atacante y redirigir metadatos de registro de las transacciones previamente firmadas.

Las etapas SDK son en su mayoría benignas por enchufe, pero contienen dos características, enviando frases de semillas mnemónicas al bot de telegrama. Los bots de telegrama solo se activan cuando los desarrollan desarrolladores inconscientes en sus propios proyectos.

El segundo paquete que se hace pasar por Flashbot, Flashbot-Sdk-eth, está diseñado para desencadenar el robo de claves privadas, mientras que Gram-Utilz proporciona un mecanismo modular para eliminar datos arbitrarios en el chat de Telegram de actores de amenaza.

Frases de semillas mnemónicas que actúan como la «clave maestra» para restaurar el acceso a las billeteras de criptomonedas, permitiendo a los actores de amenaza irrumpir en la billetera de la víctima y tener un control total sobre la billetera.

La presencia de comentarios vietnamitas en el código fuente sugiere que los actores de amenaza de motivación financiera pueden hablar vietnamitas.

Kit de construcción cis

Los hallazgos muestran un esfuerzo deliberado de algunos atacantes para llevar a cabo ataques de la cadena de suministro de software para armarse la confianza relacionada con la plataforma.

«Debido a que los validadores, los buscadores y los desarrolladores Defi confían ampliamente los flashbots, los paquetes que parecen ser SDK oficiales tienen más probabilidades de adoptar operadores que ejecutan bots comerciales y la administración de billeteras calientes», señaló Pandya. «Una clave privada comprometida en este entorno puede conducir a un robo irreversible inmediato de fondos».

«Al aprovechar la confianza del desarrollador con los nombres de paquetes familiares y el código malicioso de relleno con utilidades legítimas, estos paquetes convierten el desarrollo de Web3 cotidiano directamente en una tubería, amenazando los bots de telegrama controlados por el actor».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleOperai reorganiza el equipo de investigación detrás de la personalidad de Chatgpt
Next Article El paquete de pago de la máscara de $ 1 está lleno de versiones de deshuesamiento de su propia promesa rota
corp@blsindustriaytecnologia.com
  • Website

Related Posts

La violación contextual de Vercel relacionada con el hackeo de IA expone las credenciales limitadas de los clientes

abril 20, 2026

Un hack de 13,74 millones de dólares cierra el intercambio autorizado de Grinex después de un aviso

abril 18, 2026

Mirai Variant Nexcorium explota CVE-2024-3721 para secuestrar TBK DVR y atacar la botnet DDoS

abril 18, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Building supply chain resilience in European SMEs

La violación contextual de Vercel relacionada con el hackeo de IA expone las credenciales limitadas de los clientes

Las preguntas existenciales de OpenAI | Crisis tecnológica

Ventana de 12 meses | Crisis tecnológica

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.