Alerta: Roban claves de billeteras cripto a través de npm

Alerta: Roban claves de billeteras cripto a través de npm
Alerta: Roban claves de billeteras cripto a través de npm

Si trabajás con criptomonedas o desarrollo en JavaScript, prestá atención. Acaba de descubrirse un ataque sofisticado que compromete las billeteras digitales de desarrolladores a través de un paquete contaminado en npm, el repositorio más popular de librerías de código abierto.

¿Qué pasó?

Actores desconocidos lograron acceder al repositorio de GitHub de Injective Labs, un proyecto importante en el ecosistema de criptomonedas. Una vez dentro, publicaron una versión maliciosa del paquete @injectivelabs/sdk-ts@1.20.21 en el registro npm, el lugar donde los desarrolladores descarga código reutilizable.

El código contaminado incluía funcionalidad de "telemetría falsa" –una técnica común para ocultar código malicioso– que se dedicaba a robar información sensible: las claves privadas de acceso a billeteras de criptomonedas y las frases semilla (mnemonic seed phrases) que permiten recuperar acceso a los fondos. Es decir, los datos más valiosos en el mundo cripto.

Este tipo de ataque es particularmente peligroso porque es silencioso. Los desarrolladores descargan lo que parece ser una actualización normal de una librería confiable, sin sospechar que están instalando código que les roba sus activos digitales. La cadena de suministro de software sigue siendo un objetivo jugoso para los ciberdelincuentes.

¿Por qué importa en Argentina y América Latina?

En Argentina, el interés por criptomonedas es especialmente alto. Con la volatilidad del peso y la inflación persistente, muchas personas recurren a Bitcoin, Ethereum y otros activos digitales como forma de proteger sus ahorros. Además, crece el número de desarrolladores argentinos y latinoamericanos que trabajan con tecnologías blockchain y que usan repositorios como npm a diario.

Un ataque así no solo afecta a grandes empresas: impacta directamente a desarrolladores independientes, startups cripto en la región y usuarios que confían en herramientas de código abierto. Si alguien en tu equipo usa esta versión comprometida, tus fondos estarían en riesgo inmediato.

¿Qué se recomienda?

  • Audita tus dependencias: Si usás @injectivelabs/sdk-ts, verificá qué versión tenés instalada. Si es la 1.20.21, eliminá el paquete inmediatamente y actualizá a una versión segura.
  • Revisa tus billeteras: Si este paquete estuvo activo en tu máquina y accediste a billeteras cripto, considerá mover tus fondos a una dirección nueva por precaución.
  • Mantené npm actualizado: Usá herramientas como npm audit regularmente para detectar dependencias comprometidas.
  • Verificá los repositorios: Antes de instalar librerías, revisá la última actualización, el número de descargas y los comentarios de la comunidad. Si algo se ve raro, investigá.
  • Considerá alternativas de almacenamiento: Para criptos importantes, las billeteras de hardware (como Ledger o Trezor) ofrecen mayor protección que guardar claves en tu computadora.

Fuente: The Hacker News

Read more