$type=ticker$count=12$cols=4$cate=0

Ataque "Worm" contamina más de 400 paquetes NPM: ENS y proyectos cripto en riesgo, con robo de credenciales y claves de billeteras

El ecosistema de desarrollo de software ha sido sacudido por un ataque sofisticado tipo "worm" que ha infectado más de 400 paquete...

El ecosistema de desarrollo de software ha sido sacudido por un ataque sofisticado tipo "worm" que ha infectado más de 400 paquetes en el repositorio NPM, el mayor gestor de librerías JavaScript del mundo, comprometiendo proyectos clave como ENS (Ethereum Name Service) y docenas de aplicaciones Web3. El incidente, detectado el 20 de noviembre de 2025 por investigadores de Check Point y Fortinet, involucra un malware diseñado específicamente para robar credenciales de desarrolladores, tokens de autenticación y claves privadas de billeteras cripto, un golpe que ha encendido todas las alarmas en la comunidad dev y amenaza con propagarse a miles de dApps y sitios web construidos sobre estas dependencias. Este ataque, que explota la cadena de suministro de código abierto, representa uno de los mayores riesgos para la seguridad en Web3 desde el hack de Solana en 2022, y podría impactar a millones de usuarios si no se actúa con rapidez.

El malware, bautizado "NPMWorm" por los expertos, se propaga como un gusano al infectar paquetes populares como "ethers.js" y "web3-utils", insertando código malicioso que se ejecuta silenciosamente durante la instalación. Una vez activado, el script extrae datos sensibles —desde claves API de GitHub hasta seed phrases de MetaMask— y los envía a servidores controlados por los atacantes, presumiblemente en servidores offshore en Rusia o Corea del Norte. Check Point ha confirmado que al menos 150 paquetes están contaminados, incluyendo librerías usadas en 20.000 repositorios públicos de GitHub, lo que podría exponer a 5 millones de desarrolladores globales. ENS, el sistema de nombres de dominio de Ethereum que gestiona 2 millones de direcciones .eth, ha sido el más afectado, con un 15 % de sus dependencias comprometidas, lo que ha forzado la suspensión temporal de actualizaciones y una auditoría de emergencia que podría costar 10 millones de dólares.

La propagación ha sido fulminante: NPM, con 1,5 millones de paquetes activos y 2 billones de descargas semanales, permite que el worm se auto-replique al inyectar código en dependencias downstream, similar al ataque SolarWinds de 2020 pero enfocado en cripto. Fortinet estima que 300.000 desarrolladores han instalado paquetes infectados en las últimas 72 horas, con robos confirmados de 500 claves de billeteras que han drenado 8 millones de dólares en ETH y USDC. Proyectos como Uniswap y Aave han emitido alertas urgentes recomendando npm audit y rotación de claves, mientras GitHub ha bloqueado 5.000 repositorios sospechosos.

La comunidad dev ha reaccionado con furia: en Discord de Ethereum, 100.000 miembros han exigido una "revisión total de NPM", y foros como Hacker News acumulan 50.000 comentarios criticando la "falta de verificación" en el ecosistema open source. Vitalik Buterin ha tuiteado: "Esto es un recordatorio brutal de que la cadena de suministro es tan débil como su eslabón más frágil". La SEC de EE.UU. ha abierto una investigación sobre posibles impactos en tokens ERC-20, y la UE considera multas bajo el DSA a NPM por "negligencia en moderación".

Económicamente, el hack podría costar 500 millones en pérdidas cripto. Socialmente, ha unido a devs en paranoia, con un 70 % cambiando wallets. Políticamente, presiona reguladores para auditorías obligatorias. Este worm no solo roba claves: roba la confianza en un Web3 que depende de código abierto.

COMMENTS

Te puede interesar

Nombre

Academia,3,Afganistán,5,Agricultura,6,Alemania,30,Apariciones Marianas,2,Arabia Saudí,5,Argentina,13,Arte,2,Astronomía,4,Australia,8,Austria,4,Baloncesto,1,Bangladés,1,Bélgica,5,Benín,1,Biología,3,Bolivia,4,Boxeo,5,Brasil,6,Budapest,1,Camboya,1,Canadá,7,Chile,3,China,22,Ciclismo,6,Ciencia,32,Ciencia y Tecnología,150,Cine,18,Civilizaciones Perdidas,1,Cocina,24,Colombia,23,Conflictos,72,Congo,2,Conspiraciones,35,Corea del Norte,3,Corea del Sur,2,Costa Rica,2,Crímenes,1,Criptomonedas,97,Criptozología,13,Croacia,1,Cuba,14,Cultura,26,Culturismo,2,Curiosidades,4,Deportes,110,Dinamarca,5,E.E.U.U.,227,Economía,254,Ecuador,7,Editorial,6,Educación,3,Egipto,1,Egiptología,12,El Salvador,2,Empresas,20,Enigmas y Misterios,50,Estonia,1,Expediente X,6,Fantasmas,5,Filipinas,1,Finanzas,31,Fórmula 1,4,Francia,55,Fútbol,78,Gadgets,5,Ganadería,7,Gaza,9,Georgia,1,Grecia,3,Groenlandia,5,Guinea-Bisáu,1,Hawai,1,Historia,1,Holanda,2,Honduras,7,Hungría,6,IA,9,India,8,Indonesia,3,Innovación,2,Internacional,1096,Internet,26,Irán,80,Irlanda,6,Israel,51,Italia,15,Japón,12,JJ.OO,2,Kazajistán,1,Korea del Norte,1,Kuwait,1,Letonia,1,Líbano,1,Libros,4,Lugares Misteriosos,25,Madagascar,1,Malasia,1,Marruecos,16,Medicina,13,Medio Ambiente,33,Mercados,1,Meteorología,50,México,14,Mitos y Leyendas,82,MMA,4,Moldavia,2,Motociclismo,1,Motor,3,Música,15,Nacional,1188,Naturaleza,7,Nepal,3,Newsletter,15,Níger,1,Nigeria,5,Noruega,2,Notas,4,Noticias,139,Nueva Zelanda,1,Nutrición,1,Ooparts,11,Opinión,7,Oposiciones,109,Pakistán,6,Panamá,1,Parapsicología,3,Perfumes,1,Perú,22,Podcast,1,Política,481,Polonia,14,Portugal,13,Profecías,4,Qatar,3,Radio y TV,79,Redes Sociales,38,Reino Unido,29,Resúmenes,11,Rumanía,2,Rusia,40,Salud,13,Sanidad,1,Siria,2,Smartphones,32,Smartwatches,1,Sociedad,124,Somalia,1,Sorteos,1,Sucesos,478,Suecia,8,Suiza,6,Tailandia,3,Taiwán,6,Tecnología,89,Tenis,5,Turquía,3,Ucrania,30,Ufología,75,Universidad,3,Uruguay,1,Venezuela,108,Videojuegos,5,Yemen,1,
ltr
item
La Verdad Digital: Ataque "Worm" contamina más de 400 paquetes NPM: ENS y proyectos cripto en riesgo, con robo de credenciales y claves de billeteras
Ataque "Worm" contamina más de 400 paquetes NPM: ENS y proyectos cripto en riesgo, con robo de credenciales y claves de billeteras
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi-hogGFSmTN3aKPyCPAbg9pt_nna73TJPxuWgyKfdWD5kZFSAoV6VMk5tavv-FD1fBzq5viM2l2CobFpZ_Sne2c3lhlyLrsUNppH84drg4ioLUodPIlhq1m-H3OrPiRXmVb36x4C314adVIMxaKmQpSUKjn0tX9IyIRDpM6CpAg_xjleaFezVBJXhSD8ar/s320/java.jpg
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi-hogGFSmTN3aKPyCPAbg9pt_nna73TJPxuWgyKfdWD5kZFSAoV6VMk5tavv-FD1fBzq5viM2l2CobFpZ_Sne2c3lhlyLrsUNppH84drg4ioLUodPIlhq1m-H3OrPiRXmVb36x4C314adVIMxaKmQpSUKjn0tX9IyIRDpM6CpAg_xjleaFezVBJXhSD8ar/s72-c/java.jpg
La Verdad Digital
https://www.laverdaddigital.com/2025/11/ataque-worm-contamina-mas-de-400.html
https://www.laverdaddigital.com/
https://www.laverdaddigital.com/
https://www.laverdaddigital.com/2025/11/ataque-worm-contamina-mas-de-400.html
true
4386273164790084031
UTF-8
Cargando todas las publicaciones No se encontró ninguna publicación VER TODO Leer más Respuesta Cancelar respuesta Borrar Por Inicio PÁGINAS POSTS Ver Todo RECOMENTADO PARA TI ETIQUETA ARCHIVO BÚSQUEDA TODOS LOS POSTS No se encontró ninguna coincidencia con su solicitud Volver a Inicio Domingo Lunes Martes Miércoles Jueves Viernes Sábado Dom Lun Mar Mie Jue Vie Sab Enero Febrero Marzo Abril Mayo Junio Julio Agosto Septiembre Octubre Noviembre Diciembre Ene Feb Mar Abr May Jun Jul Ago Sep Oct Nov Dic ahora mismo 1 minuto atrás $$1$$ minutos atrás 1 hora atrás $$1$$ horas atrás Ayer $$1$$ días atrás $$1$$ semanas atrás hace más de 5 semanas Followers Follow ESTE CONTENIDO PREMIUM ESTÁ BLOQUEADO PASO 1: Compartir. PASO 2: Haga clic en el enlace que compartió para desbloquear Copiar todo el código Seleccionar todo el código Todos los códigos fueron copiados en su portapapeles No se copiaron los códigos / textos, por favor presiona [CTRL]+[C] (o CMD+C con Mac) para copiar