{"id":397068,"date":"2025-09-25T17:10:00","date_gmt":"2025-09-25T15:10:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=397068"},"modified":"2025-09-26T10:42:24","modified_gmt":"2025-09-26T08:42:24","slug":"8424-carteras-de-criptomonedas-son-robadas-a-traves-de-un-problema-de-ciberseguridad","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/8424-carteras-de-criptomonedas-son-robadas-a-traves-de-un-problema-de-ciberseguridad\/","title":{"rendered":"8,424 carteras de criptomonedas son robadas a trav\u00e9s de un problema de ciberseguridad"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Investigadores en ciberseguridad han descubierto dos crates maliciosos en Rust que se hacen pasar por una biblioteca leg\u00edtima llamada fast_log, con el fin de robar las claves de billeteras de Solana y Ethereum desde el c\u00f3digo fuente. <strong>Los crates, denominados faster_log y async_println, fueron publicados por un actor de amenazas bajo los seud\u00f3nimos rustguruman y dumbnbased el 25 de mayo de 2025<\/strong>, logrando un total de 8,424 descargas, seg\u00fan la empresa de seguridad de la cadena de suministro de software, Socket.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Aseg\u00farate de saber qu\u00e9 est\u00e1s descargando<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Estos crates fraudulentos incluyen c\u00f3digo de registro funcional como cobertura y contienen rutinas que escanean archivos fuente en busca de claves privadas de Solana y Ethereum. <strong>Una vez identificadas, exfiltran las coincidencias a trav\u00e9s de una solicitud HTTP POST a un endpoint de comando y control (C2) codificado, seg\u00fan el investigador de seguridad, Kirill Boychenk<\/strong>o.<\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"RUST is the FUTURE of HACKING!\" width=\"840\" height=\"473\" src=\"https:\/\/www.youtube.com\/embed\/9T1e7ASS-eA?start=23&#038;feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Tras la divulgaci\u00f3n responsable del hallazgo, los mantenedores de crates.io han tomado medidas para eliminar los paquetes de Rust y deshabilitar las dos cuentas involucradas.<strong> Adem\u00e1s, han preservado los registros de los usuarios operados por el actor de amenazas junto con los crates maliciosos para un an\u00e1lisis adicional<\/strong>. &#8220;El c\u00f3digo malicioso se ejecut\u00f3 en tiempo de ejecuci\u00f3n, al correr o probar un proyecto que depend\u00eda de ellos&#8221;, coment\u00f3 Walter Pearce de crates.io.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En <a href=\"https:\/\/www.softonic.com\/articulos\/detienen-a-un-adolescente-como-parte-del-grupo-de-ciberdelincuentes-mas-peligroso-de-los-ultimos-anos\">un ataque de typosquatting, los actores mantuvieron<\/a> la funcionalidad de registro de la biblioteca original mientras introduc\u00edan cambios maliciosos durante una operaci\u00f3n de empaquetado, que buscaba recursivamente archivos Rust en un directorio para hallar claves privadas. <strong>Este ataque es un claro recordatorio de c\u00f3mo un c\u00f3digo m\u00ednimo y una simple decepci\u00f3n pueden crear un riesgo significativo en la cadena de suministro<\/strong>, permitiendo que el c\u00f3digo malicioso llegue a computadoras de desarrolladores y sistemas de integraci\u00f3n continua.<\/p>\n\n\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/2d9f9134-96d0-11e6-bf8f-00163ec9f5fa\/1408299994\/avast-Avast_Symbol_V2_Positive_Orange_256x256.png\" alt=\"Avast Free Antivirus\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Avast Free Antivirus<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/avast.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\">DESCARGAR<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/avast.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Investigadores en ciberseguridad han descubierto dos crates maliciosos en Rust que se hacen pasar por una biblioteca leg\u00edtima llamada fast_log, con el fin de robar las claves de billeteras de Solana y Ethereum desde el c\u00f3digo fuente. Los crates, denominados faster_log y async_println, fueron publicados por un actor de amenazas bajo los seud\u00f3nimos rustguruman y &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/8424-carteras-de-criptomonedas-son-robadas-a-traves-de-un-problema-de-ciberseguridad\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;8,424 carteras de criptomonedas son robadas a trav\u00e9s de un problema de ciberseguridad&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9318,"featured_media":397162,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[9317],"tags":[12557,26354,12822,26353,9628,18607,9321,26355],"usertag":[],"vertical":[],"content-category":[14160],"class_list":["post-397068","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-ciberseguridad","tag-crates","tag-criptomonedas","tag-fast_log","tag-privacidad","tag-rust","tag-seguridad","tag-typosquatting","content-category-seguridad-privacidad"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/397068","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/9318"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=397068"}],"version-history":[{"count":4,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/397068\/revisions"}],"predecessor-version":[{"id":397188,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/397068\/revisions\/397188"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/397162"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=397068"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=397068"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=397068"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=397068"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=397068"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=397068"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}