SlowMist Señala Ataque en Snap Store Dirigido a Frases Semilla de Criptomonedas

TheNewsCryptoPublicado a 2026-01-21Actualizado a 2026-01-21

Resumen

SlowMist, una firma de seguridad blockchain, ha identificado una nueva amenaza dirigida a usuarios de Linux que almacenan criptoactivos. Los atacantes están secuestrando cuentas de editores legítimos en Snap Store —la tienda oficial de aplicaciones para Linux— mediante la compra de dominios expirados vinculados a esas cuentas. Una vez toman el control, publican actualizaciones maliciosas de aplicaciones de billeteras populares como Exodus, Ledger Live y Trust Wallet. Estas actualizaciones, al ser instaladas, solicitan al usuario que ingrese su frase de recuperación con excusas como sincronización o verificación. Las frases son luego robadas, permitiendo a los atacantes drenar los fondos de las billeteras de forma inmediata. Este ataque de cadena de suministro es especialmente peligroso porque explota la confianza de los usuarios en las actualizaciones automáticas de editores establecidos. SlowMist recomienda verificar siempre la fuente de las aplicaciones y evitar introducir frases de recuperación en plataformas no verificadas.

La firma de seguridad blockchain SlowMist ha alertado sobre una nueva amenaza basada en Linux que se dirige a las frases de recuperación de criptomonedas explotando aplicaciones confiables distribuidas a través de la Snap Store. La compañía advirtió que los atacantes están secuestrando cuentas de editores de larga trayectoria en la Snap Store e impulsando actualizaciones maliciosas de billeteras a través de canales de distribución oficiales, poniendo en riesgo a los usuarios veteranos de Linux.

En una publicación en X, el director de seguridad de la información de SlowMist, 23pds, dijo que los atacantes están abusando de dominios caducados vinculados a editores legítimos de la Snap Store. Después de recuperar el control de esos dominios, los atacantes restablecen las credenciales de la cuenta, toman el control de las cuentas de desarrolladores confiables y publican malware disfrazado como actualizaciones de software de billetera. Esta táctica le da al ataque una ventaja peligrosa: los usuarios a menudo confían en las actualizaciones de editores establecidos y las instalan sin sospechar.

Una vez que las aplicaciones maliciosas llegan al sistema de la víctima, solicitan a los usuarios que ingresen sus frases de recuperación de billeteras de criptomonedas. El malware luego exfiltra esas frases, permitiendo a los atacantes vaciar las billeteras rápidamente, a menudo antes de que la víctima se dé cuenta de que algo salió mal.

Los atacantes secuestran editores de la Snap Store utilizando dominios caducados

La Snap Store es la tienda de aplicaciones oficial para Linux, utilizada para la distribución de software empaquetado como "snaps". Es considerada una fuente confiable por muchos usuarios, al igual que la App Store o Microsoft Store, ya que proporciona editores verificados, actualizaciones sencillas y una distribución centralizada.

SlowMist dijo que los atacantes se dirigen a cuentas de editores vinculadas a dominios que han caducado. Una vez que un dominio caduca, los delincuentes pueden volver a registrarlo y obtener acceso a las direcciones de correo electrónico vinculadas al dominio. A partir de ahí, pueden iniciar restablecimientos de contraseñas y apoderarse del control de las cuentas de desarrolladores de la Snap Store.

Este método permite a los atacantes comprometer a editores con usuarios activos e historiales de descarga existentes. En lugar de depender de que las víctimas descarguen las nuevas aplicaciones maliciosas, inyectan el malware en las actualizaciones regulares. Esta táctica de cadena de suministro aumenta la tasa de éxito porque es más probable que los usuarios acepten las actualizaciones y no verifiquen todos los cambios.

SlowMist ha identificado al menos dos dominios asociados con las cuentas de editores comprometidas: "storewise[.]tech" y "vagueentertainment[.]com". Una vez que los atacantes secuestraron las cuentas, supuestamente usaron las aplicaciones para hacerse pasar por marcas populares de billeteras de criptomonedas.

Aplicaciones falsas de billetera imitan marcas confiables

Según SlowMist, las aplicaciones afectadas en la Snap Store son clones de aplicaciones populares de billetera como Exodus, Ledger Live y Trust Wallet. Los atacantes utilizan interfaces de usuario que se asemejan mucho a las aplicaciones legítimas, lo que aumenta la credibilidad y reduce la sospecha.

Estas aplicaciones, después de ser instaladas o actualizadas, pedirán al usuario que ingrese su frase de recuperación de la billetera con la intención de configurar la billetera, sincronizarla o verificar la cuenta. Después de que el usuario haya proporcionado la frase de recuperación de la billetera, el atacante puede usar esta frase para restaurar la billetera y vaciar sus fondos sin necesidad de ningún acceso adicional al dispositivo de la víctima.

Este enfoque sigue siendo muy efectivo porque las frases semilla proporcionan control total de los activos. Ni siquiera las contraseñas más fuertes y la seguridad del dispositivo pueden proteger los fondos una vez que los hackers poseen la frase de recuperación.

Los hackeos de cadena de suministro se vuelven más dañinos

El incidente en la Snap Store es parte de una tendencia más amplia en la seguridad de las criptomonedas, donde los atacantes se están moviendo de explotar protocolos a comprometer infraestructura. En lugar de atacar directamente los contratos inteligentes, los delincuentes se dirigen cada vez más a los sistemas de distribución de software confiables, los canales de actualización y los proveedores de servicios de terceros.

Los datos de CertiK compartidos con medios de comunicación en diciembre mostraron que las pérdidas por hackeos de criptomonedas alcanzaron los $3.3 mil millones en 2025, a pesar de que el número de incidentes disminuyó. Según CertiK, las pérdidas se concentraron más en menos pero más graves eventos de cadena de suministro, con $1.45 mil millones en pérdidas atribuidas a solo dos incidentes importantes.

Esta tendencia indica que los atacantes están optimizando para escala e impacto. Con la mejora de la seguridad DeFi a nivel de contrato inteligente, los atacantes se dirigen a los eslabones más débiles: aplicaciones, editores e infraestructura de actualización, donde la confianza es la mayor vulnerabilidad.

Qué deben vigilar los usuarios a continuación

Para los usuarios de Linux que poseen criptomonedas, los procesos de descarga y actualización del software de billetera deben realizarse con sumo cuidado. Los usuarios necesitan verificar la identidad de los editores, comprobar las fuentes de descarga oficiales y evitar introducir frases de recuperación en plataformas desconocidas. Los equipos de seguridad también pueden necesitar monitorear más de cerca los listados de la Snap Store, especialmente cuando hay cambios repentinos en la propiedad de los editores.

La conclusión de la alerta de SlowMist es clara: el mayor peligro ahora a menudo proviene de fuentes confiables, no de las obvias estafas de phishing.

Noticias Destacadas de Criptomonedas:

Tom Lee Advierte que los Mercados de Criptomonedas Podrían Enfrentar una Corrección Dolorosa en 2026

EtiquetasBlockchainseguridad en criptomonedaslinuxContrato InteligenteCadena de suministro

Preguntas relacionadas

Q¿Qué ha alertado SlowMist sobre una nueva amenaza dirigida a las frases de recuperación de criptomonedas?

ASlowMist ha alertado sobre una nueva amenaza basada en Linux que se dirige a las frases de recuperación de criptomonedas explotando aplicaciones confiables distribuidas a través de Snap Store.

Q¿Cómo obtienen los atacantes el control de las cuentas de publicadores de Snap Store?

ALos atacantes obtienen el control aprovechando dominios expirados vinculados a publicadores legítimos. Al volver a registrar esos dominios, restablecen las credenciales de la cuenta y toman el control de las cuentas de desarrolladores confiables.

Q¿Qué aplicaciones populares de cartera son imitadas por las aplicaciones maliciosas en Snap Store?

ALas aplicaciones maliciosas son clones que imitan carteras populares como Exodus, Ledger Live y Trust Wallet.

QSegún los datos de CertiK, ¿a cuánto ascendieron las pérdidas por hackeos de criptomonedas en 2025?

ASegún los datos de CertiK, las pérdidas por hackeos de criptomonedas alcanzaron los 3.3 mil millones de dólares en 2025.

Q¿Qué deben hacer los usuarios de Linux para protegerse de esta amenaza según SlowMist?

ALos usuarios deben verificar la identidad de los publicadores, comprobar las fuentes de descarga oficiales y evitar introducir frases de recuperación en plataformas no familiares.

Lecturas Relacionadas

Robinhood: los ingresos del mercado de predicciones ya superan a los de la negociación de acciones

Robinhood ha publicado sus resultados del segundo trimestre, revelando un cambio radical en su estructura de ingresos. Los ingresos de su mercado de predicciones se dispararon más de diez veces en términos interanuales, alcanzando los 156 millones de dólares. Esta cifra representa el 20% de los ingresos totales por transacciones, superando por primera vez a los ingresos por negociación de acciones y criptomonedas, y convirtiéndose en el segundo negocio más grande después de las opciones. El mercado de predicciones, lanzado hace menos de dos años, permite a los usuarios apostar sobre resultados de eventos del mundo real, como elecciones o eventos deportivos. Su simplicidad y la gratificación inmediata resonaron fuertemente con la base de usuarios minoristas de Robinhood. El repunte del segundo trimestre se atribuye en gran parte a la alta actividad durante la Copa Mundial. Para afianzar este negocio, Robinhood se está alejando de su socio inicial, Kalshi. Junto con Susquehanna International Group, ha creado su propia plataforma de ejecución, Rothera, lo que le otorga un mayor control. Aunque Kalshi sigue siendo el líder del sector, con un volumen de negociación muy superior, nuevos competidores como Coinbase están entrando en el espacio. El crecimiento explosivo del mercado de predicciones ocurre en un contexto de incertidumbre regulatoria en Estados Unidos, donde se debate si debe clasificarse como apuestas o como derivados financieros.

marsbitHace 12 min(s)

Robinhood: los ingresos del mercado de predicciones ya superan a los de la negociación de acciones

marsbitHace 12 min(s)

Cómo el rescate del yen afecta a Bitcoin: QCP Capital analiza la cadena de riesgos para el mercado cripto

Los analistas de QCP Capital analizan el impacto de la intervención coordinada de EE. UU. y Japón para apoyar el yen en los mercados de bitcoin y Ethereum. Subrayan que el rendimiento de los bonos del Tesoro estadounidense a largo plazo y la fortaleza del yen se han convertido en indicadores macro tan importantes para las criptomonedas como las decisiones de la Fed. La intervención, la primera conjunta en apoyo del yen desde 1998, ocurre en un contexto de presiones al alza en los rendimientos de los bonos a largo plazo de EE. UU. QCP señala que, más que la propia intervención, el foco está en estos rendimientos y en la creciente demanda de capital desde múltiples frentes, como el endeudamiento público y corporativo. Para los activos digitales, el canal de transmisión clave es el "carry trade" en yen. Un yen más fuerte podría forzar el cierre de estas posiciones de financiación barata, lo que afectaría a los activos de riesgo, incluidas las criptomonedas. Se presentan dos posibles escenarios: mayor volatilidad a corto plazo por desapalancamiento, o mayor estabilidad a largo plazo si la intervención reduce la presión sobre la liquidez. El informe concluye que las acciones del Tesoro de EE. UU. y las operaciones cambiarias son ahora factores cruciales para las condiciones financieras globales y, por tanto, para el precio de bitcoin y Ethereum.

cryptonews.ruHace 41 min(s)

Cómo el rescate del yen afecta a Bitcoin: QCP Capital analiza la cadena de riesgos para el mercado cripto

cryptonews.ruHace 41 min(s)

Trading

Spot
活动图片