Alerta de seguridad: Bot malicioso en GitHub roba las claves privadas de usuarios

robot
Generación de resúmenes en curso

Un incidente grave ha puesto en riesgo a los desarrolladores en GitHub. Se ha identificado que un bot disfrazado de seguidor legítimo ha infiltrado código malicioso en proyectos, con el objetivo de sustraer las claves privadas de las carteras de los usuarios. Esta alerta de seguridad requiere atención inmediata de cualquier persona que trabaje con criptomonedas.

¿Cómo funciona el ataque del bot malicioso?

El proyecto denominado polymarket-copy-trading-bot ha sido comprometido con código malicioso que actúa de forma silenciosa. Al iniciarse el programa, este automáticamente localiza y lee la clave privada de la wallet del usuario almacenada en el archivo de configuración .env. Una vez que captura esta información sensible, la transmite a través de una dependencia oculta hacía servidores controlados por atacantes.

Este mecanismo es particularmente peligroso porque los usuarios pueden no percatarse inmediatamente del robo. El bot actúa en segundo plano durante la inicialización, exfiltrando datos críticos sin mostrar signos evidentes de actividad maliciosa.

Riesgos para los activos digitales

La sustracción de claves privadas representa una amenaza existencial para los fondos criptográficos. Con acceso a estas claves, los atacantes pueden transferir la totalidad de los activos almacenados en la wallet sin restricción alguna. La pérdida puede ser instantánea e irreversible, ya que las transacciones en blockchain no pueden ser revertidas.

Medidas de protección urgentes

Todo usuario debe revisar inmediatamente sus repositorios de GitHub y examinar cualquier dependencia sospechosa en sus proyectos. Es recomendable:

  • Cambiar todas las claves privadas que estuvieron expuestas
  • Transferir los fondos a una cartera segura si existe sospecha de compromiso
  • Auditar los archivos .env y las dependencias de paquetes regularmente
  • Utilizar variables de entorno con permisos restringidos
  • Implementar revisiones de código antes de desplegar cualquier cambio

Esta alerta de seguridad subraya la importancia de mantener vigilancia constante en entornos de desarrollo y proteger celosamente las credenciales criptográficas en todo momento.

Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)