{"id":395412,"date":"2025-09-09T12:55:00","date_gmt":"2025-09-09T10:55:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=395412"},"modified":"2025-09-09T20:35:15","modified_gmt":"2025-09-09T18:35:15","slug":"si-tienes-billeteras-de-criptomonedas-se-ha-descubierto-un-modo-en-que-podrian-robarte-tus-credenciales-de-las-mismas","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/si-tienes-billeteras-de-criptomonedas-se-ha-descubierto-un-modo-en-que-podrian-robarte-tus-credenciales-de-las-mismas\/","title":{"rendered":"Si tienes billeteras de criptomonedas, se ha descubierto un modo en que podr\u00edan robarte tus credenciales de las mismas"},"content":{"rendered":"\n<p>Recientemente, se han descubierto cuatro paquetes maliciosos en el registro de npm que tienen la capacidad de robar credenciales de billeteras de criptomonedas de desarrolladores de Ethereum. <strong>Estos paquetes, subidos por un usuario que se hace llamar &#8216;flashbotts&#8217;, se hacen pasar por utilidades criptogr\u00e1ficas leg\u00edtimas<\/strong> y <a href=\"https:\/\/www.softonic.com\/articulos\/la-ia-de-google-puede-estar-buscando-en-tus-archivos-pese-a-que-le-hayas-quitado-los-permisos\">la infraestructura de Flashbots, mientras exfiltran claves privadas<\/a> y frases semilla a un bot de Telegram controlado por los atacantes.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Un problema de seguridad tremendamente grave<\/h2>\n\n\n\n<p>Entre los paquetes identificados, destaca especialmente &#8216;@flashbotts\/ethers-provider-bundle&#8217;, dise\u00f1ado para ocultar operaciones maliciosas tras funciones aparentemente inocuas.<strong> Este paquete incorpora una funcionalidad que redirige transacciones no firmadas a una billetera controlada por el atacante y tambi\u00e9n captura metadatos de transacciones pre-firmadas<\/strong>. M\u00e1s alarmante a\u00fan, este tipo de maneja enga\u00f1osa podr\u00eda permitir a los delincuentes hacerse con el control total de las cuentas de las v\u00edctimas.<\/p>\n\n\n\n<p>Los ataques est\u00e1n dise\u00f1ados para aprovechar la confianza depositada en Flashbots, una entidad ampliamente reconocida por su papel en mitigar los efectos adversos del Maximal Extractable Value (MEV) en la red de Ethereum. <strong>Este contexto de confianza facilitan la adopci\u00f3n inadvertida de estos paquetes maliciosos por parte de desarrolladores que buscan herramientas leg\u00edtimas para sus proyectos<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"Ethereum: the World Computer\" width=\"840\" height=\"473\" src=\"https:\/\/www.youtube.com\/embed\/j23HnORQXvs?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n\n\n<p>Investigaciones indican que los paqueter\u00edas maliciosos no solo operan a la sombra de funciones aparentemente benignas,<strong> sino que se pueden activar en el c\u00f3digo de proyectos sin el conocimiento de sus desarrolladores<\/strong>. La inclusi\u00f3n de comentarios en vietnamita en el c\u00f3digo sugiere que los atacantes podr\u00edan ser hablantes de vietnamita.<\/p>\n\n\n\n<p>De acuerdo con los expertos, la existencia de estos paquetes maliciosos convierte el desarrollo Web3 en un conducto directo a bots controlados por delincuentes,<strong> lo que representa un riesgo considerable para la seguridad de las inversiones en criptomonedas<\/strong>. La apropiaci\u00f3n de claves privadas en este entorno puede llevar a un robo irreversible de fondos, lo que plantea serias preocupaciones para la comunidad de desarrolladores y usuarios de Ethereum.<\/p>\n\n\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/2d9f9134-96d0-11e6-bf8f-00163ec9f5fa\/1408299994\/avast-Avast_Symbol_V2_Positive_Orange_256x256.png\" alt=\"Avast Free Antivirus\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Avast Free Antivirus<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/avast.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\">DESCARGAR<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/avast.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Recientemente, se han descubierto cuatro paquetes maliciosos en el registro de npm que tienen la capacidad de robar credenciales de billeteras de criptomonedas de desarrolladores de Ethereum. Estos paquetes, subidos por un usuario que se hace llamar &#8216;flashbotts&#8217;, se hacen pasar por utilidades criptogr\u00e1ficas leg\u00edtimas y la infraestructura de Flashbots, mientras exfiltran claves privadas y &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/si-tienes-billeteras-de-criptomonedas-se-ha-descubierto-un-modo-en-que-podrian-robarte-tus-credenciales-de-las-mismas\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Si tienes billeteras de criptomonedas, se ha descubierto un modo en que podr\u00edan robarte tus credenciales de las mismas&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9318,"featured_media":395429,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[9317],"tags":[25464,12557,12822,25463,15041,22872,25466,25467,9321,19336],"usertag":[],"vertical":[],"content-category":[14160],"class_list":["post-395412","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-billeteras-de-criptomonedas","tag-ciberseguridad","tag-criptomonedas","tag-ethereum","tag-hackers","tag-hacking","tag-mex","tag-red-etherum","tag-seguridad","tag-web3","content-category-seguridad-privacidad"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/395412","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/9318"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=395412"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/395412\/revisions"}],"predecessor-version":[{"id":395440,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/395412\/revisions\/395440"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/395429"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=395412"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=395412"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=395412"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=395412"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=395412"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=395412"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}