CRIPTO

SlowMist descubrió bot fraudulento de Solana

Un repositorio de GitHub que se hacía pasar por un bot de trading legítimo de Solana fue descubierto por ocultar malware para robar criptomonedas.

Según un informe publicado el viernes por la empresa de seguridad blockchain SlowMist, el repositorio solana-pumpfun-bot, ahora eliminado, alojado en la cuenta «zldp2002», imitaba una herramienta de código abierto real para recopilar las credenciales de los usuarios.

SlowMist habría iniciado la investigación después de que un usuario descubriera que le habían robado sus fondos el jueves.

El repositorio malicioso de GitHub en cuestión contaba con «un número relativamente alto de estrellas y bifurcaciones», según SlowMist. Todas las confirmaciones de código en todos sus directorios se realizaron hace unas tres semanas, con irregularidades aparentes y una falta de patrón coherente que, según SlowMist, indicaría un proyecto legítimo.

Según el proyecto está basado en Node.js y utiliza el paquete de terceros crypto-layout-utils como dependencia. «Tras una inspección más detallada, descubrimos que este paquete ya había sido eliminado del registro oficial de NPM», afirmó SlowMist.

Un paquete NPM sospechoso

Dicho paquete ya no se podía descargar desde el registro oficial del gestor de paquetes Node (NPM), lo que llevó a los investigadores a preguntarse cómo había descargado el paquete la víctima. Tras investigar más a fondo, SlowMist descubrió que el atacante estaba descargando la biblioteca desde un repositorio GitHub independiente.

Tras analizar el paquete, los investigadores de SlowMist descubrieron que estaba muy oculto con jsjiami.com.v7, lo que dificultaba su análisis. Tras descifrarlo, los investigadores confirmaron que se trataba de un paquete malicioso que escaneaba los archivos locales. Y, si detectaba contenido relacionado con billeteras o claves privadas, los subía a un servidor remoto.

silchr69

Entradas recientes

Brasil impulsa reserva estratégica Bitcoin

Brasil vuelve a sacudir el tablero cripto global con una propuesta que apunta a gran…

2 horas hace

Mercado de criptomonedas hoy 13 de febrero y su valor

El mercado de criptomonedas vuelve a captar miradas este 13 de febrero, con movimientos moderados…

3 horas hace

Estafa con criptomonedas en Málaga supera los cuatro millones

Un nuevo golpe al fraude digital sacude a la comunidad cripto en España. La Policía…

3 horas hace

Banco Azteca democratiza inversiones con fondo AZTECA1 accesible para todos

Un acceso inédito al mercado de valores La llegada de AZTECA1 pone en cuestión la…

5 horas hace

token ESP impulsa transición proof of stake en Espresso

La red Espresso activó un punto de inflexión dentro del ecosistema Ethereum. Con el lanzamiento…

21 horas hace

Coinbase reporta pérdidas trimestrales tras caída cripto

El mercado de criptomonedas volvió a golpear a uno de sus actores más relevantes en…

22 horas hace