Ataque masivo a NPM infecta librerías cripto y ENS: miles en riesgo

Un ataque masivo a la cadena de suministro de JavaScript ha comprometido más de 400 librerías NPM, incluyendo paquetes clave de cripto y ENS, con el malware Shai Hulud robando credenciales y propagándose rápidamente.

Un ataque masivo a la cadena de suministro de JavaScript ha comprometido más de 400 librerías de NPM, incluyendo al menos 10 ampliamente utilizadas en el ecosistema cripto, especialmente aquellas vinculadas a Ethereum Name Service (ENS). El malware Shai Hulud, un gusano autorreplicante, fue detectado incrustado en estos paquetes, permitiéndole robar de forma autónoma credenciales y claves de wallets en entornos infectados. El ataque está escalando rápidamente, con más de 25,000 repositorios afectados y 1,000 nuevos comprometidos cada 30 minutos. Paquetes de alto perfil como content-hash, address-encoder, ensjs, ens-validation, ethereum-ens, ens-contracts y crypto-addr-codec han sido impactados, amenazando la integridad de herramientas críticas para desarrolladores y exponiendo potencialmente secretos sensibles. El malware recolecta credenciales, se replica y hace públicos repositorios privados, representando un riesgo significativo tanto para proyectos cripto como no cripto. Se insta a los desarrolladores que utilicen paquetes npm a investigar y remediar de inmediato para evitar más compromisos.

Tokens relacionados

Noticias relacionadas