Un incidente grave ha puesto en riesgo a los desarrolladores en GitHub. Se ha identificado que un bot disfrazado de seguidor legítimo ha infiltrado código malicioso en proyectos, con el objetivo de sustraer las claves privadas de las carteras de los usuarios. Esta alerta de seguridad requiere atención inmediata de cualquier persona que trabaje con criptomonedas.
¿Cómo funciona el ataque del bot malicioso?
El proyecto denominado polymarket-copy-trading-bot ha sido comprometido con código malicioso que actúa de forma silenciosa. Al iniciarse el programa, este automáticamente localiza y lee la clave privada de la wallet del usuario almacenada en el archivo de configuración .env. Una vez que captura esta información sensible, la transmite a través de una dependencia oculta hacía servidores controlados por atacantes.
Este mecanismo es particularmente peligroso porque los usuarios pueden no percatarse inmediatamente del robo. El bot actúa en segundo plano durante la inicialización, exfiltrando datos críticos sin mostrar signos evidentes de actividad maliciosa.
Riesgos para los activos digitales
La sustracción de claves privadas representa una amenaza existencial para los fondos criptográficos. Con acceso a estas claves, los atacantes pueden transferir la totalidad de los activos almacenados en la wallet sin restricción alguna. La pérdida puede ser instantánea e irreversible, ya que las transacciones en blockchain no pueden ser revertidas.
Medidas de protección urgentes
Todo usuario debe revisar inmediatamente sus repositorios de GitHub y examinar cualquier dependencia sospechosa en sus proyectos. Es recomendable:
Cambiar todas las claves privadas que estuvieron expuestas
Transferir los fondos a una cartera segura si existe sospecha de compromiso
Auditar los archivos .env y las dependencias de paquetes regularmente
Utilizar variables de entorno con permisos restringidos
Implementar revisiones de código antes de desplegar cualquier cambio
Esta alerta de seguridad subraya la importancia de mantener vigilancia constante en entornos de desarrollo y proteger celosamente las credenciales criptográficas en todo momento.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Alerta de seguridad: Bot malicioso en GitHub roba las claves privadas de usuarios
Un incidente grave ha puesto en riesgo a los desarrolladores en GitHub. Se ha identificado que un bot disfrazado de seguidor legítimo ha infiltrado código malicioso en proyectos, con el objetivo de sustraer las claves privadas de las carteras de los usuarios. Esta alerta de seguridad requiere atención inmediata de cualquier persona que trabaje con criptomonedas.
¿Cómo funciona el ataque del bot malicioso?
El proyecto denominado polymarket-copy-trading-bot ha sido comprometido con código malicioso que actúa de forma silenciosa. Al iniciarse el programa, este automáticamente localiza y lee la clave privada de la wallet del usuario almacenada en el archivo de configuración .env. Una vez que captura esta información sensible, la transmite a través de una dependencia oculta hacía servidores controlados por atacantes.
Este mecanismo es particularmente peligroso porque los usuarios pueden no percatarse inmediatamente del robo. El bot actúa en segundo plano durante la inicialización, exfiltrando datos críticos sin mostrar signos evidentes de actividad maliciosa.
Riesgos para los activos digitales
La sustracción de claves privadas representa una amenaza existencial para los fondos criptográficos. Con acceso a estas claves, los atacantes pueden transferir la totalidad de los activos almacenados en la wallet sin restricción alguna. La pérdida puede ser instantánea e irreversible, ya que las transacciones en blockchain no pueden ser revertidas.
Medidas de protección urgentes
Todo usuario debe revisar inmediatamente sus repositorios de GitHub y examinar cualquier dependencia sospechosa en sus proyectos. Es recomendable:
Esta alerta de seguridad subraya la importancia de mantener vigilancia constante en entornos de desarrollo y proteger celosamente las credenciales criptográficas en todo momento.