Billeteras de Criptomonedas Atacadas Mediante Exploit en Biblioteca de JavaScript—Firma de Ciberseguridad

bitcoinistPublicado a 2025-12-16Actualizado a 2025-12-16

Resumen

Se ha explotado una vulnerabilidad crítica (CVE-2025-55182) en los componentes React Server (versiones 19.0 a 19.2.0), permitiendo a atacantes inyectar código malicioso en sitios web legítimos. Este fallo, de máxima severidad, permite ejecutar código arbitrario en servidores mediante deserialización insegura en el protocolo Flight. La firma de ciberseguridad SEAL alerta que múltiples sitios, especialmente del ecosistema cripto, están siendo atacados con scripts que drenan fondos de carteras conectadas. Los atacantes modifican interfaces para redirigir transacciones a sus direcciones. Se han observado intentos de compromiso en más de 50 organizaciones. Se recomienda aplicar urgentemente los parches disponibles (versiones 19.0.1, 19.1.2, 19.2.1) y revisar el código front-end.

Una falla crítica en React Server Components está siendo utilizada por atacantes para inyectar código malicioso en sitios web en vivo, y ese código está drenando criptomonedas de las billeteras conectadas.

Los informes señalan que la vulnerabilidad, identificada como CVE-2025-55182, fue publicada por el equipo de React el 3 de diciembre y tiene una calificación de severidad máxima.

La firma de ciberseguridad Security Alliance (SEAL) ha confirmado que múltiples sitios web de criptomonedas están siendo atacados activamente, y urgen a los operadores a revisar todos los React Server Components inmediatamente para prevenir ataques de drenaje de billeteras.

Los equipos de seguridad dicen que el error permite a un atacante no autenticado ejecutar código en servidores afectados, lo que se ha convertido en campañas de drenaje de billeteras en varios sitios.

Imagen: Shutterstock

Un Riesgo Amplio Para Sitios Que Usan Componentes de Servidor

SEAL dijo que la falla afecta a los paquetes de React Server Components en las versiones 19.0 a 19.2.0, y se emitieron versiones parcheadas como 19.0.1, 19.1.2 y 19.2.1 después de la divulgación.

La vulnerabilidad funciona explotando la deserialización insegura en el protocolo Flight, permitiendo que una sola solicitud HTTP manipulada ejecute código arbitrario con los privilegios del servidor web. Los equipos de seguridad han advertido que muchos sitios que usan configuraciones predeterminadas están en riesgo hasta que apliquen las actualizaciones.

Atacantes Inyectan Scripts de Drenaje de Billeteras en Páginas Comprometidas

Según publicaciones de la industria, los actores de amenazas están utilizando el exploit para plantar scripts que solicitan a los usuarios conectar billeteras Web3 y luego secuestran o redirigen transacciones.

En algunos casos, el código inyectado altera la interfaz de usuario o intercambia direcciones, por lo que un usuario cree que está enviando fondos a una cuenta mientras que la transacción en realidad paga a un atacante. Este método puede afectar a usuarios que confían en sitios de criptomonedas familiares y conectan billeteras sin verificar cada aprobación.

BTCUSD ahora cotiza a $89,626. Gráfico: TradingView

Escáneres y Pruebas de Concepto Inundan Foros Subterráneos

Los investigadores de seguridad informan de una avalancha de herramientas de escaneo, código falso de prueba de concepto y kits de explotación compartidos en foros subterráneos poco después de que se divulgó la vulnerabilidad.

Los equipos de inteligencia de nube y amenazas han observado a múltiples grupos escaneando en busca de servidores vulnerables y probando cargas útiles, lo que ha acelerado la explotación activa.

Algunos defensores dicen que la velocidad y el volumen del escaneo han dificultado detener todos los intentos antes de que se apliquen los parches.

Más de 50 Organizaciones Reportaron Intentos de Compromiso

Según informes de respondedores a incidentes, se ha observado actividad de cripto post-explotación en más de 50 organizaciones en finanzas, medios, gobierno y tecnología.

En varias investigaciones, los atacantes establecieron puntos de apoyo y luego los usaron para entregar más malware o para sembrar código front-end que apunta a usuarios de billeteras.

SEAL ha enfatizado que las organizaciones que no parcheen o monitoreen sus servidores podrían experimentar más ataques, y el monitoreo continuo es esencial hasta que todos los sistemas estén verificados como seguros.

Imagen destacada de Unsplash, gráfico de TradingView

Preguntas relacionadas

Q¿Qué vulnerabilidad crítica está siendo explotada por atacantes para inyectar código malicioso en sitios web?

ALa vulnerabilidad crítica explotada es identificada como CVE-2025-55182 en React Server Components, que permite a atacantes ejecutar código arbitrario en servidores afectados.

Q¿Qué versión de React Server Components están afectadas por esta vulnerabilidad?

ALas versiones afectadas son React Server Components 19.0 hasta 19.2.0. Las versiones parcheadas son 19.0.1, 19.1.2 y 19.2.1.

Q¿Cómo están utilizando los atacantes esta vulnerabilidad para robar criptomonedas?

ALos atacantes inyectan scripts maliciosos que engañan a los usuarios para que conecten sus billeteras Web3, luego secuestran o redirigen las transacciones para robar fondos.

Q¿Qué organización de ciberseguridad ha confirmado los ataques y qué recomienda?

ALa firma de ciberseguridad Security Alliance (SEAL) ha confirmado los ataques y recomienda revisar inmediatamente todos los React Server Components para prevenir robos de billeteras.

Q¿Qué método específico de explotación utilizan los atacantes según el protocolo Flight?

AExplotan la deserialización insegura en el protocolo Flight, permitiendo que una sola solicitud HTTP manipulada ejecute código arbitrario con los privilegios del servidor web.

Lecturas Relacionadas

El apogeo ha pasado, ¿qué está experimentando el capital riesgo en cripto?

**Resumen en español europeo:** Los fondos de capital riesgo (VC) especializados exclusivamente en criptomonedas están atravesando una transición crítica. Su ventaja competitiva original—la profunda experiencia y conocimiento especializado del sector—se está erosionando a medida que la tecnología blockchain se integra en la corriente principal financiera. Grandes actores tradicionales (como BlackRock, Stripe, Visa) ahora comprenden y adoptan la infraestructura cripto, y los grandes fondos generalistas (como Sequoia, a16z) evalúan proyectos cripto con la misma lógica que otras empresas fintech. Esto está provocando una polarización en el ecosistema de VC. Los fondos de tamaño medio (en la "zona de la muerte") ya no pueden sobrevivir solo con inversiones en cripto, ya que no pueden generar retornos suficientes ni competir por rondas de crecimiento con los gigantes generalistas. Ejemplos como Paradigm (que diversifica hacia IA y robótica) o Framework Ventures ilustran esta expansión forzada. La tendencia está impulsada por la presión de los inversores (LP) que, tras malos resultados en cripto (DPI bajo), exponen exposición a sectores más calientes como la IA. Para los emprendedores cripto, esto significa una reducción de fondos especializados dispuestos a apostar por ellos y una mayor competencia por la atención dentro de los fondos generalistas, que priorizan proyectos con lógica comercial clara y no suelen financiar infraestructura pública o investigación básica para el ecosistema. El futuro, según la teoría de los ciclos tecnológicos, apunta a que la criptografía se convierta en una infraestructura subyacente, no en una categoría de inversión independiente. El panorama se reconfigurará en forma de "pesas": los grandes cheques de crecimiento los pondrán los fondos generalistas, mientras que pequeñas apuestas especializadas en nichos emergentes (tokenización, valores on-chain) quedarán para pequeños fondos boutique. Los fondos cripto de tamaño medio puro están en declive.

Foresight NewsHace 1 hora(s)

El apogeo ha pasado, ¿qué está experimentando el capital riesgo en cripto?

Foresight NewsHace 1 hora(s)

¿En qué están apostando los jóvenes inversores cuando el consenso se acelera?

En el ámbito de las inversiones tecnológicas, los inversores más jóvenes están adaptando sus estrategias al rápido cambio de paradigma. Con avances simultáneos en IA, robótica, aeroespacial y computación cuántica, el modelo tradicional de inversión ya no es suficiente. Ahora, comprender el lenguaje técnico y evaluar rutas tecnológicas aún inmaduras antes de que se forme un consenso es crucial. La inversión se está desplazando de la simple especulación con conceptos hacia la identificación de caminos reales de adopción industrial. Se destacan cuatro tendencias principales: Primero, la IA está abandonando las pantallas para integrarse en el mundo físico, impulsando áreas como la inteligencia encarnada, los robots humanoides y los dispositivos inteligentes de borde. El desafío ya no es solo una demostración técnica, sino la capacidad de entrega fiable y rentable a gran escala, como se ve en sectores como la entrega autónoma. Segundo, el enfoque en los modelos de lenguaje grandes (LLM) está cambiando. Más allá de buscar el próximo avance arquitectónico, el foco está en las empresas que pueden integrar estas capacidades en flujos de trabajo reales para crear un "volante de inercia de inteligencia": un ciclo virtuoso donde el uso genera datos que mejoran el modelo, lo que atrae a más usuarios y refuerza su ventaja. La creación de valor sostenible y profundo en la cadena de valor de la IA es clave. Tercero, frente al posible cuello de botella en datos de alta calidad para entrenar LLMs, surgen nuevas direcciones como los modelos de base científica. Estos modelos, entrenados con datos científicos rigurosos y capaces de generar conocimiento o simulaciones, podrían ser la próxima frontera para expandir las capacidades de la IA más allá de los datos disponibles en Internet. Finalmente, en áreas de tecnología profunda como el espacio comercial, la computación cuántica o la energía avanzada, se requiere un "capital paciente". Estos campos tienen ciclos de validación más largos y mayor incertidumbre técnica, pero son fundamentales para la infraestructura futura. La inversión aquí implica apostar por la capacidad de ingeniería, la resiliencia del equipo y la demanda a largo plazo, aceptando horizontes de retorno más extensos. En resumen, los jóvenes inversores están navegando un panorama donde el éxito depende de una comprensión técnica profunda, la identificación temprana de tendencias industriales genuinas y la voluntad de realizar apuestas a largo plazo en tecnologías transformadoras, tanto en el mundo digital como en el físico.

marsbitHace 1 hora(s)

¿En qué están apostando los jóvenes inversores cuando el consenso se acelera?

marsbitHace 1 hora(s)

Trading

Spot
活动图片