Billeteras de Criptomonedas Atacadas Mediante Exploit en Biblioteca de JavaScript—Firma de Ciberseguridad

bitcoinistPublicado a 2025-12-16Actualizado a 2025-12-16

Resumen

Se ha explotado una vulnerabilidad crítica (CVE-2025-55182) en los componentes React Server (versiones 19.0 a 19.2.0), permitiendo a atacantes inyectar código malicioso en sitios web legítimos. Este fallo, de máxima severidad, permite ejecutar código arbitrario en servidores mediante deserialización insegura en el protocolo Flight. La firma de ciberseguridad SEAL alerta que múltiples sitios, especialmente del ecosistema cripto, están siendo atacados con scripts que drenan fondos de carteras conectadas. Los atacantes modifican interfaces para redirigir transacciones a sus direcciones. Se han observado intentos de compromiso en más de 50 organizaciones. Se recomienda aplicar urgentemente los parches disponibles (versiones 19.0.1, 19.1.2, 19.2.1) y revisar el código front-end.

Una falla crítica en React Server Components está siendo utilizada por atacantes para inyectar código malicioso en sitios web en vivo, y ese código está drenando criptomonedas de las billeteras conectadas.

Los informes señalan que la vulnerabilidad, identificada como CVE-2025-55182, fue publicada por el equipo de React el 3 de diciembre y tiene una calificación de severidad máxima.

La firma de ciberseguridad Security Alliance (SEAL) ha confirmado que múltiples sitios web de criptomonedas están siendo atacados activamente, y urgen a los operadores a revisar todos los React Server Components inmediatamente para prevenir ataques de drenaje de billeteras.

Los equipos de seguridad dicen que el error permite a un atacante no autenticado ejecutar código en servidores afectados, lo que se ha convertido en campañas de drenaje de billeteras en varios sitios.

Imagen: Shutterstock

Un Riesgo Amplio Para Sitios Que Usan Componentes de Servidor

SEAL dijo que la falla afecta a los paquetes de React Server Components en las versiones 19.0 a 19.2.0, y se emitieron versiones parcheadas como 19.0.1, 19.1.2 y 19.2.1 después de la divulgación.

La vulnerabilidad funciona explotando la deserialización insegura en el protocolo Flight, permitiendo que una sola solicitud HTTP manipulada ejecute código arbitrario con los privilegios del servidor web. Los equipos de seguridad han advertido que muchos sitios que usan configuraciones predeterminadas están en riesgo hasta que apliquen las actualizaciones.

Atacantes Inyectan Scripts de Drenaje de Billeteras en Páginas Comprometidas

Según publicaciones de la industria, los actores de amenazas están utilizando el exploit para plantar scripts que solicitan a los usuarios conectar billeteras Web3 y luego secuestran o redirigen transacciones.

En algunos casos, el código inyectado altera la interfaz de usuario o intercambia direcciones, por lo que un usuario cree que está enviando fondos a una cuenta mientras que la transacción en realidad paga a un atacante. Este método puede afectar a usuarios que confían en sitios de criptomonedas familiares y conectan billeteras sin verificar cada aprobación.

BTCUSD ahora cotiza a $89,626. Gráfico: TradingView

Escáneres y Pruebas de Concepto Inundan Foros Subterráneos

Los investigadores de seguridad informan de una avalancha de herramientas de escaneo, código falso de prueba de concepto y kits de explotación compartidos en foros subterráneos poco después de que se divulgó la vulnerabilidad.

Los equipos de inteligencia de nube y amenazas han observado a múltiples grupos escaneando en busca de servidores vulnerables y probando cargas útiles, lo que ha acelerado la explotación activa.

Algunos defensores dicen que la velocidad y el volumen del escaneo han dificultado detener todos los intentos antes de que se apliquen los parches.

Más de 50 Organizaciones Reportaron Intentos de Compromiso

Según informes de respondedores a incidentes, se ha observado actividad de cripto post-explotación en más de 50 organizaciones en finanzas, medios, gobierno y tecnología.

En varias investigaciones, los atacantes establecieron puntos de apoyo y luego los usaron para entregar más malware o para sembrar código front-end que apunta a usuarios de billeteras.

SEAL ha enfatizado que las organizaciones que no parcheen o monitoreen sus servidores podrían experimentar más ataques, y el monitoreo continuo es esencial hasta que todos los sistemas estén verificados como seguros.

Imagen destacada de Unsplash, gráfico de TradingView

Preguntas relacionadas

Q¿Qué vulnerabilidad crítica está siendo explotada por atacantes para inyectar código malicioso en sitios web?

ALa vulnerabilidad crítica explotada es identificada como CVE-2025-55182 en React Server Components, que permite a atacantes ejecutar código arbitrario en servidores afectados.

Q¿Qué versión de React Server Components están afectadas por esta vulnerabilidad?

ALas versiones afectadas son React Server Components 19.0 hasta 19.2.0. Las versiones parcheadas son 19.0.1, 19.1.2 y 19.2.1.

Q¿Cómo están utilizando los atacantes esta vulnerabilidad para robar criptomonedas?

ALos atacantes inyectan scripts maliciosos que engañan a los usuarios para que conecten sus billeteras Web3, luego secuestran o redirigen las transacciones para robar fondos.

Q¿Qué organización de ciberseguridad ha confirmado los ataques y qué recomienda?

ALa firma de ciberseguridad Security Alliance (SEAL) ha confirmado los ataques y recomienda revisar inmediatamente todos los React Server Components para prevenir robos de billeteras.

Q¿Qué método específico de explotación utilizan los atacantes según el protocolo Flight?

AExplotan la deserialización insegura en el protocolo Flight, permitiendo que una sola solicitud HTTP manipulada ejecute código arbitrario con los privilegios del servidor web.

Lecturas Relacionadas

El precio del token se dispara un 300% en 2 semanas, ¿en qué está apostando Backpack?

**Backpack lanza servicios de corretaje de acciones y tokenización, impulsando el precio de BP.** El token BP de Backpack Exchange ha experimentado un aumento del 300% en dos semanas, alcanzando un máximo de 0,48 USD. Este repunte está respaldado por el lanzamiento de **Backpack Securities**, una plataforma que ofrece servicios de corretaje de acciones estadounidenses regulados y permite la tokenización de activos tradicionales en Solana. Un hito clave fue la introducción de **SPCX**, un producto tokenizado vinculado 1:1 con acciones de SpaceX, que generó un volumen de operaciones en cadena superior a 86 millones de USD en su primer día. La iniciativa conecta los mercados de acciones tradicionales con DeFi en Solana, alineándose con la narrativa de RWA (activos del mundo real). La economía del token BP incluye un suministro total de 1.000 millones, distribuido en tres fases. La emisión inicial se asignó íntegramente a la comunidad mediante airdrops, sin asignaciones para el equipo o inversores. Los usuarios que hacen staking de BP durante al menos un año obtienen derechos para convertir tokens en acciones de la empresa en caso de una OPI o adquisición. Actualmente, alrededor del 66% de los tokens en circulación están en staking. A pesar de algunas críticas iniciales sobre la distribución de airdrops, el enfoque se ha desplazado hacia la expansión real de la plataforma. Los activos bajo custodia de Backpack han vuelto a alcanzar los 390 millones de USD, reflejando una creciente confianza en su modelo híbrido entre finanzas tradicionales y cripto.

Foresight NewsHace 14 min(s)

El precio del token se dispara un 300% en 2 semanas, ¿en qué está apostando Backpack?

Foresight NewsHace 14 min(s)

Cuatro preguntas sobre la vulnerabilidad de Zcash Orchard: ¿Fue explotada? ¿Se pueden recuperar los fondos? ¿Es verificable la oferta? ¿Hay otras?

El reciente fallo en el protocolo Orchard de Zcash ha planteado cuatro cuestiones clave sobre la seguridad y la integridad de la red. En primer lugar, aunque no se puede descartar por completo, se considera improbable que la vulnerabilidad haya sido explotada debido a su detección proactiva por investigadores especializados y la rápida respuesta de los desarrolladores. En segundo lugar, se cree que los fondos legítimos en Orchard son recuperables, aunque los usuarios más cautelosos pueden optar por trasladarlos, asumiendo riesgos adicionales como la pérdida de privacidad o dependencia de configuraciones de confianza. Actualmente, los usuarios no pueden verificar de forma independiente si el suministro total de ZEC ha sido manipulado. Sin embargo, la próxima actualización de red, Ironwood, solucionará este problema al sellar el grupo Orchard, impidiendo nuevas entradas y permitiendo solo salidas controladas. Esto restaurará la capacidad de cualquier nodo para verificar que se cumple el límite de suministro del protocolo. Por último, revisiones exhaustivas continuas por múltiples equipos, asistidas por herramientas de IA avanzadas, no han detectado otras vulnerabilidades de falsificación similares, lo que aumenta la confianza en la solidez del sistema. En conclusión, aunque se evalúa que los fondos y el suministro actuales son seguros, la actualización Ironwood es crucial para devolver a los usuarios la capacidad de verificación autónoma, fundamento de la credibilidad a largo plazo de Zcash.

marsbitHace 23 min(s)

Cuatro preguntas sobre la vulnerabilidad de Zcash Orchard: ¿Fue explotada? ¿Se pueden recuperar los fondos? ¿Es verificable la oferta? ¿Hay otras?

marsbitHace 23 min(s)

¿Una 'crisis de las hipotecas subprime' de la IA? Una deuda oculta de 1,8 billones de dólares se acumula en la sombra bajo la ola de euforia

En medio del frenesí por la infraestructura de IA, se está acumulando una deuda oculta de 1,8 billones de dólares en compromisos fuera de balance, según un informe de Morgan Stanley. Esto incluye cerca de 1 billón en compromisos de compra, más de 800.000 millones en contratos de arrendamiento no activados y acuerdos de financiación a proveedores. El apalancamiento de los grandes hyperscalers (Amazon, Meta, Google, Microsoft, Oracle) se ha disparado de 0,9x a 1,8x en dos trimestres, superando al sector energético. Su gasto de capital crece más rápido que los ingresos y el flujo de caja libre, que para algunos se acercará a cero en 2026. Además, estructuras financieras opacas mediante vehículos de propósito especial (SPV) trasladan el riesgo a la cadena de suministro y al crédito privado. Un riesgo clave es el "acantilado de depreciación": más de 520.000 millones de dólares en depreciación acumulada en tres años para cuatro grandes tecnológicas, una vez que los activos en construcción entren en operación. El informe concluye que el riesgo inmediato no es de insolvencia, sino de desfases temporales entre la inversión y la monetización, y una falta de transparencia. Si la demanda de IA no cumple las expectativas o los clientes migran a alternativas más baratas, todo el sistema financiero construido a su alrededor afrontará una prueba de resistencia extrema.

marsbitHace 35 min(s)

¿Una 'crisis de las hipotecas subprime' de la IA? Una deuda oculta de 1,8 billones de dólares se acumula en la sombra bajo la ola de euforia

marsbitHace 35 min(s)

Trading

Spot
Futuros
活动图片