{"id":3023,"date":"2025-04-10T18:15:22","date_gmt":"2025-04-10T18:15:22","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/explotacion-cibernetica-en-wallets-atomic-y-exodus-una-nueva-amenaza-para-la-seguridad-de-criptomonedas\/"},"modified":"2025-04-10T18:15:22","modified_gmt":"2025-04-10T18:15:22","slug":"explotacion-cibernetica-en-wallets-atomic-y-exodus-una-nueva-amenaza-para-la-seguridad-de-criptomonedas","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/explotacion-cibernetica-en-wallets-atomic-y-exodus-una-nueva-amenaza-para-la-seguridad-de-criptomonedas\/","title":{"rendered":"Explotaci\u00f3n cibern\u00e9tica en wallets Atomic y Exodus: una nueva amenaza para la seguridad de criptomonedas"},"content":{"rendered":"<h2>Resumen de Amenazas a Wallets de Criptomonedas<\/h2>\n<p>Los usuarios de las wallets <strong>Atomic<\/strong> y <strong>Exodus<\/strong> est\u00e1n siendo objeto de <em>ataques cibern\u00e9ticos<\/em> llevados a cabo por actores maliciosos que suben paquetes de software da\u00f1ino a repositorios de c\u00f3digo en l\u00ednea con el fin de robar <strong>claves privadas de criptomonedas<\/strong>. Esta \u00faltima amenaza ha sido identificada por expertos en ciberseguridad de <strong>ReversingLabs<\/strong>.<\/p>\n<h2>Funcionamiento del Ataque<\/h2>\n<p>El exploit funciona ocultando <strong>c\u00f3digo malicioso<\/strong> en paquetes de software <em>npm<\/em>, que aparentan ser leg\u00edtimos y son ampliamente utilizados por desarrolladores de software. Al instalar estos paquetes da\u00f1inos, se apuntan a archivos de <strong>Atomic Wallet<\/strong> y <strong>Exodus Wallet<\/strong> instalados localmente.<\/p>\n<p>Un parche sobrescribe los archivos y compromete la interfaz de usuario, enga\u00f1ando a la v\u00edctima desprevenida para que env\u00ede criptomonedas a direcciones fraudulentas.<\/p>\n<h2>Impacto de los Ataques<\/h2>\n<p>Los ataques a la <strong>cadena de suministro de software<\/strong> se han consolidado como un <em>vector de amenaza emergente<\/em>, orientado a los titulares de criptomonedas, en medio de un continuo juego del gato y el rat\u00f3n con los hackers, quienes utilizan m\u00e9todos cada vez m\u00e1s sofisticados para evitar la detecci\u00f3n.<\/p>\n<p>Seg\u00fan la firma de ciberseguridad <strong>Hacken<\/strong>, los hackeos y exploits en el \u00e1mbito de las criptomonedas costaron a la industria alrededor de <strong>$2 mil millones<\/strong> en p\u00e9rdidas durante el primer trimestre de 2025, la mayor parte de las cuales provino del robo de <strong>$1.4 mil millones en Bybit<\/strong> en febrero.<\/p>\n<p>Adem\u00e1s, el desarrollador de <strong>SafeWallet<\/strong> public\u00f3 una <em>actualizaci\u00f3n post-mortem<\/em> en marzo de 2025 en la que se describi\u00f3 un an\u00e1lisis forense del mayor hackeo individual en la historia de las criptomonedas. Este an\u00e1lisis encontr\u00f3 que la computadora de un desarrollador de Safe fue comprometida por hackers, quienes secuestraron los <strong>tokens de sesi\u00f3n de Amazon Web Services<\/strong> del desarrollador para acceder al entorno de desarrollo de la firma y organizar el ataque a Bybit.<\/p>\n<h2>Ataques de Envenenamiento de Direcciones BTC<\/h2>\n<p><strong>Jameson Lopp<\/strong>, un cypherpunk y director de seguridad en la empresa de custodia <strong>Bitcoin View More, Casa<\/strong>, ha alertado recientemente sobre <strong>ataques de envenenamiento de direcciones BTC<\/strong>. Estos ataques generan direcciones de destino que coinciden con los primeros y \u00faltimos cuatro caracteres de un historial de transacciones de la v\u00edctima.<\/p>\n<p>Luego, el actor malicioso env\u00eda una transacci\u00f3n desde la direcci\u00f3n comprometida por una peque\u00f1a cantidad, generalmente por debajo de un d\u00f3lar, para que la direcci\u00f3n aparezca en el historial de transacciones de la v\u00edctima. Si la v\u00edctima no presta atenci\u00f3n y no examina cuidadosamente toda la direcci\u00f3n, puede enviar fondos por error a la direcci\u00f3n maliciosa, que se asemeja a la direcci\u00f3n de destino original.<\/p>\n<p>La firma de ciberseguridad <strong>Cyvers<\/strong> estima que los ataques de envenenamiento de direcciones fueron responsables de <strong>$1.2 millones<\/strong> en fondos robados solo en marzo de 2025.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Resumen de Amenazas a Wallets de Criptomonedas Los usuarios de las wallets Atomic y Exodus est\u00e1n siendo objeto de ataques cibern\u00e9ticos llevados a cabo por actores maliciosos que suben paquetes de software da\u00f1ino a repositorios de c\u00f3digo en l\u00ednea con el fin de robar claves privadas de criptomonedas. Esta \u00faltima amenaza ha sido identificada por expertos en ciberseguridad de ReversingLabs. Funcionamiento del Ataque El exploit funciona ocultando c\u00f3digo malicioso en paquetes de software npm, que aparentan ser leg\u00edtimos y son ampliamente utilizados por desarrolladores de software. Al instalar estos paquetes da\u00f1inos, se apuntan a archivos de Atomic Wallet y Exodus<\/p>\n","protected":false},"author":3,"featured_media":3022,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[759,11,62,1524,73,200,65,1927,1522,1340],"class_list":["post-3023","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-amazon-web-services","tag-bitcoin","tag-bybit","tag-casa","tag-cyvers","tag-exodus","tag-hack","tag-hacken","tag-jameson-lopp","tag-reversinglabs"],"yoast_description":"Las wallets Atomic y Exodus enfrentan un nuevo exploit cibern\u00e9tico, que amenaza la seguridad de las claves privadas de criptomonedas a trav\u00e9s de paquetes npm maliciosos, lo que incrementa los riesgos para los usuarios.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/3023","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=3023"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/3023\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/3022"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=3023"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=3023"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=3023"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}