{"id":122915,"date":"2025-11-24T15:05:24","date_gmt":"2025-11-24T15:05:24","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=122915"},"modified":"2025-11-24T15:34:27","modified_gmt":"2025-11-24T15:34:27","slug":"alerta-en-seguridad-ataque-a-la-cadena-de-suministro-de-npm-afecta-bibliotecas-de-ecosistemas-cripto-principales","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/alerta-en-seguridad-ataque-a-la-cadena-de-suministro-de-npm-afecta-bibliotecas-de-ecosistemas-cripto-principales\/","title":{"rendered":"Alerta de Seguridad: Ataque a la Cadena de Suministro de NPM Afecta Bibliotecas de Importantes Ecosistemas Cripto"},"content":{"rendered":"<p style=\"text-align: justify\">Puntos clave de la noticia:<\/p>\n<ul style=\"text-align: justify\">\n<li>El malware Shai Hulud infecta m\u00e1s de 400 paquetes NPM, incluidas diez librer\u00edas cr\u00edticas de ENS y cripto.<\/li>\n<li>El ataque puede robar credenciales, exponer repositorios privados y comprometer secretos de entornos sensibles.<\/li>\n<li>Tambi\u00e9n se ven afectados paquetes no cripto, y los expertos instan a investigar y remediar de inmediato para evitar una mayor propagaci\u00f3n.<\/li>\n<\/ul>\n<hr \/>\n<p style=\"text-align: justify\">Un importante ataque a la cadena de suministro de JavaScript ha afectado al ecosistema cripto, comprometiendo cientos de paquetes NPM, incluidos al menos diez ampliamente utilizados en proyectos de Ethereum Name Service (ENS). El investigador de <a href=\"https:\/\/crypto-economy.com\/es\/proteger-bitcoin-criptomonedas\/\" target=\"_blank\" rel=\"noopener\">ciberseguridad<\/a> Charlie Eriksen, de <a href=\"https:\/\/www.aikido.dev\/blog\/shai-hulud-strikes-again-hitting-zapier-ensdomains\" target=\"_blank\" rel=\"noopener\">Aikido Security<\/a>, <strong>confirm\u00f3 que estos paquetes estaban infectados con<\/strong> <strong data-start=\"642\" data-end=\"664\">malware Shai Hulud<\/strong>, un gusano autorreplicante capaz de robar credenciales y propagarse de manera aut\u00f3noma. <strong data-start=\"753\" data-end=\"802\">El malware representa un riesgo significativo<\/strong> para cualquier entorno donde se instalen las librer\u00edas afectadas.<\/p>\n<p style=\"text-align: justify\"><!--more--><\/p>\n<h2 style=\"text-align: justify\" data-start=\"872\" data-end=\"916\">Impacto generalizado en paquetes cripto<\/h2>\n<p style=\"text-align: justify\" data-start=\"917\" data-end=\"1566\">Entre los paquetes infectados, <strong data-start=\"948\" data-end=\"986\">las librer\u00edas relacionadas con ENS<\/strong> son las m\u00e1s afectadas. El paquete content-hash, por s\u00ed solo, que cuenta con casi 36,000 descargas semanales y 91 paquetes dependientes, est\u00e1 <strong>comprometido, junto con address-encoder, ensjs, ens-validation, ethereum-ens y ens-contracts<\/strong>. Un paquete cripto no relacionado, crypto-addr-codec, con cerca de 35,000 descargas semanales, tambi\u00e9n se vio afectado. <strong data-start=\"1341\" data-end=\"1405\">Estas infecciones amenazan la integridad de las herramientas<\/strong> utilizadas por desarrolladores en todo el ecosistema cripto, exponiendo potencialmente secretos sensibles si existen claves de wallet o credenciales privadas.<\/p>\n<p data-start=\"917\" data-end=\"1566\"><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-122932 size-full\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/11\/Security-Shock-NPM.jpg\" alt=\"El malware Shai Hulud infecta m\u00e1s de 400 paquetes NPM, incluidas diez librer\u00edas cr\u00edticas de ENS y cripto.\" width=\"1024\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/11\/Security-Shock-NPM.jpg 1024w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/11\/Security-Shock-NPM-300x88.jpg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/11\/Security-Shock-NPM-768x225.jpg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p style=\"text-align: justify\" data-start=\"1568\" data-end=\"1996\">Tambi\u00e9n se vieron afectados paquetes no cripto. La plataforma de automatizaci\u00f3n Zapier y otras librer\u00edas ampliamente usadas, con decenas de miles de descargas semanales, fueron comprometidas, algunas con m\u00e1s de 1.5 millones de descargas semanales. <strong>Eriksen describi\u00f3 la escala del ataque como<\/strong> <strong data-start=\"1860\" data-end=\"1872\">\u201cmasiva\u201d<\/strong>, advirtiendo que el gusano se propaga continuamente por los repositorios, lo que hace urgente su detecci\u00f3n y remediaci\u00f3n.<\/p>\n<p style=\"text-align: justify\" data-start=\"1998\" data-end=\"2471\">Shai Hulud se diferencia de ataques previos que apuntaban directamente a robar criptomonedas. En cambio, es un <strong data-start=\"2109\" data-end=\"2152\">malware general para robar credenciales<\/strong>, <strong>capaz de capturar secretos, replicarse y hasta exponer repositorios privados<\/strong>. El experto en forense cripto Slava Demchuk se\u00f1al\u00f3 que, aunque <strong data-start=\"2294\" data-end=\"2342\">no hay evidencia de robo de claves de wallet<\/strong>, cualquier secreto sensible en entornos infectados debe considerarse comprometido, aumentando los riesgos a nivel descendente.<\/p>\n<p style=\"text-align: justify\" data-start=\"2473\" data-end=\"2927\">La firma de <a href=\"https:\/\/crypto-economy.com\/es\/prisma-finance-sufre-un-exploit-de-10-millones-la-alerta-de-ciberseguridad-genera-preocupaciones\/\" target=\"_blank\" rel=\"noopener\">ciberseguridad<\/a> Wiz report\u00f3 m\u00e1s de 25,000 repositorios afectados, con 1,000 nuevos agregados cada 30 minutos. Las empresas recomiendan <strong data-start=\"2619\" data-end=\"2661\">investigaci\u00f3n y remediaci\u00f3n inmediatas<\/strong> <strong>para cualquier desarrollador que use paquetes NPM, a fin de prevenir compromisos adicionales<\/strong>. El ataque destaca vulnerabilidades en el modelo de cadena de suministro y subraya la necesidad de protocolos de <a href=\"https:\/\/crypto-economy.com\/es\/vitalik-buterin-senala-fallo-de-seguridad-en-la-funcion-de-ubicacion-de-x-facil-de-falsificar\/\" target=\"_blank\" rel=\"noopener\">seguridad<\/a> m\u00e1s estrictos en ecosistemas de c\u00f3digo abierto.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos clave de la noticia: El malware Shai Hulud infecta m\u00e1s de 400 paquetes NPM, incluidas diez librer\u00edas cr\u00edticas de ENS y cripto. El ataque puede robar credenciales, exponer repositorios privados y comprometer secretos de entornos sensibles. Tambi\u00e9n se ven afectados paquetes no cripto, y los expertos instan a investigar y remediar de inmediato para &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Alerta de Seguridad: Ataque a la Cadena de Suministro de NPM Afecta Bibliotecas de Importantes Ecosistemas Cripto\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/alerta-en-seguridad-ataque-a-la-cadena-de-suministro-de-npm-afecta-bibliotecas-de-ecosistemas-cripto-principales\/#more-122915\" aria-label=\"Leer m\u00e1s sobre Alerta de Seguridad: Ataque a la Cadena de Suministro de NPM Afecta Bibliotecas de Importantes Ecosistemas Cripto\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":50,"featured_media":122933,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"Un ataque a la cadena de suministro de NPM compromete librer\u00edas clave de cripto y ENS, generando preocupaciones urgentes de ciberseguridad.","footnotes":""},"categories":[971,926],"tags":[5719,5720],"class_list":["post-122915","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-criptomonedas","tag-charlie-eriksen","tag-shai-hulud"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/122915","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/50"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=122915"}],"version-history":[{"count":3,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/122915\/revisions"}],"predecessor-version":[{"id":122946,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/122915\/revisions\/122946"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/122933"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=122915"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=122915"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=122915"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}