Paquetes npm maliciosos son hallados con el proposito de robar claves de wallets Etherium

Bibliotecas falsas se hacen pasar por utilidades legítimas y exfiltran semillas criptográficas de desarrolladores Web3.

El ecosistema Web3 y DeFi en Ethereum vuelve a enfrentar una seria amenaza tras la detección de cuatro paquetes maliciosos en npm diseñados para robar credenciales críticas de wallets. Aunque se presentan como utilidades legítimas para desarrolladores, contienen código oculto capaz de exfiltrar semillas criptográficas y claves privadas, poniendo en jaque fondos de alto valor y proyectos enteros.

Los paquetes identificados » —@flashbotts/ethers-provider-bundle, flashbot-sdk-eth, sdk-ethers y gram-utilz—» se camuflan como librerías relacionadas con Flashbots y entornos MEV, imitando nombres de proyectos populares para engañar a los usuarios. Una vez instalados, pueden ejecutar rutinas que envían información sensible mediante bots de Telegram o servidores SMTP como Mailtrap, empleando técnicas discretas para pasar inadvertidos. En ciertos casos, el comportamiento malicioso solo se activa en condiciones específicas, lo que dificulta su detección y les permite mezclarse con código legítimo.

El impacto de este ataque es devastador: la filtración de claves privadas concede a los atacantes control total de wallets Ethereum, lo que implica pérdidas inmediatas e irreversibles de criptoactivos, manipulación de transacciones y acceso privilegiado a proyectos DeFi. El blanco principal parecen ser desarrolladores de bots MEV y operadores de proyectos descentralizados, perfiles que suelen manejar grandes volúmenes de capital en la red.

Para mitigar el riesgo, los expertos recomiendan medidas urgentes:

  • Revisar y auditar dependencias npm en todos los proyectos Web3 y DeFi.
  • Eliminar los paquetes maliciosos y variantes sospechosas de inmediato.
  • Rotar claves privadas y semillas que puedan haber quedado comprometidas.
  • Adoptar herramientas de seguridad para supply chain que alerten sobre comportamiento malicioso en librerías.
  • Confiar únicamente en dependencias de autores verificados, validando firmas digitales y referencias cruzadas.

Este caso refleja la fragilidad de la cadena de suministro en software abierto, donde un único paquete comprometido puede provocar pérdidas millonarias. En el contexto blockchain, donde la seguridad depende directamente de la custodia de claves, la incorporación de dependencias debe realizarse con extrema precaución. La vigilancia constante y la verificación rigurosa de cada librería son esenciales para evitar incidentes que pueden desestabilizar proyectos enteros.

Más información

Scroll al inicio