SlowMist Señala Ataque en Snap Store Dirigido a Frases Semilla de Criptomonedas

TheNewsCryptoPublicado a 2026-01-21Actualizado a 2026-01-21

Resumen

SlowMist, una firma de seguridad blockchain, ha identificado una nueva amenaza dirigida a usuarios de Linux que almacenan criptoactivos. Los atacantes están secuestrando cuentas de editores legítimos en Snap Store —la tienda oficial de aplicaciones para Linux— mediante la compra de dominios expirados vinculados a esas cuentas. Una vez toman el control, publican actualizaciones maliciosas de aplicaciones de billeteras populares como Exodus, Ledger Live y Trust Wallet. Estas actualizaciones, al ser instaladas, solicitan al usuario que ingrese su frase de recuperación con excusas como sincronización o verificación. Las frases son luego robadas, permitiendo a los atacantes drenar los fondos de las billeteras de forma inmediata. Este ataque de cadena de suministro es especialmente peligroso porque explota la confianza de los usuarios en las actualizaciones automáticas de editores establecidos. SlowMist recomienda verificar siempre la fuente de las aplicaciones y evitar introducir frases de recuperación en plataformas no verificadas.

La firma de seguridad blockchain SlowMist ha alertado sobre una nueva amenaza basada en Linux que se dirige a las frases de recuperación de criptomonedas explotando aplicaciones confiables distribuidas a través de la Snap Store. La compañía advirtió que los atacantes están secuestrando cuentas de editores de larga trayectoria en la Snap Store e impulsando actualizaciones maliciosas de billeteras a través de canales de distribución oficiales, poniendo en riesgo a los usuarios veteranos de Linux.

En una publicación en X, el director de seguridad de la información de SlowMist, 23pds, dijo que los atacantes están abusando de dominios caducados vinculados a editores legítimos de la Snap Store. Después de recuperar el control de esos dominios, los atacantes restablecen las credenciales de la cuenta, toman el control de las cuentas de desarrolladores confiables y publican malware disfrazado como actualizaciones de software de billetera. Esta táctica le da al ataque una ventaja peligrosa: los usuarios a menudo confían en las actualizaciones de editores establecidos y las instalan sin sospechar.

Una vez que las aplicaciones maliciosas llegan al sistema de la víctima, solicitan a los usuarios que ingresen sus frases de recuperación de billeteras de criptomonedas. El malware luego exfiltra esas frases, permitiendo a los atacantes vaciar las billeteras rápidamente, a menudo antes de que la víctima se dé cuenta de que algo salió mal.

Los atacantes secuestran editores de la Snap Store utilizando dominios caducados

La Snap Store es la tienda de aplicaciones oficial para Linux, utilizada para la distribución de software empaquetado como "snaps". Es considerada una fuente confiable por muchos usuarios, al igual que la App Store o Microsoft Store, ya que proporciona editores verificados, actualizaciones sencillas y una distribución centralizada.

SlowMist dijo que los atacantes se dirigen a cuentas de editores vinculadas a dominios que han caducado. Una vez que un dominio caduca, los delincuentes pueden volver a registrarlo y obtener acceso a las direcciones de correo electrónico vinculadas al dominio. A partir de ahí, pueden iniciar restablecimientos de contraseñas y apoderarse del control de las cuentas de desarrolladores de la Snap Store.

Este método permite a los atacantes comprometer a editores con usuarios activos e historiales de descarga existentes. En lugar de depender de que las víctimas descarguen las nuevas aplicaciones maliciosas, inyectan el malware en las actualizaciones regulares. Esta táctica de cadena de suministro aumenta la tasa de éxito porque es más probable que los usuarios acepten las actualizaciones y no verifiquen todos los cambios.

SlowMist ha identificado al menos dos dominios asociados con las cuentas de editores comprometidas: "storewise[.]tech" y "vagueentertainment[.]com". Una vez que los atacantes secuestraron las cuentas, supuestamente usaron las aplicaciones para hacerse pasar por marcas populares de billeteras de criptomonedas.

Aplicaciones falsas de billetera imitan marcas confiables

Según SlowMist, las aplicaciones afectadas en la Snap Store son clones de aplicaciones populares de billetera como Exodus, Ledger Live y Trust Wallet. Los atacantes utilizan interfaces de usuario que se asemejan mucho a las aplicaciones legítimas, lo que aumenta la credibilidad y reduce la sospecha.

Estas aplicaciones, después de ser instaladas o actualizadas, pedirán al usuario que ingrese su frase de recuperación de la billetera con la intención de configurar la billetera, sincronizarla o verificar la cuenta. Después de que el usuario haya proporcionado la frase de recuperación de la billetera, el atacante puede usar esta frase para restaurar la billetera y vaciar sus fondos sin necesidad de ningún acceso adicional al dispositivo de la víctima.

Este enfoque sigue siendo muy efectivo porque las frases semilla proporcionan control total de los activos. Ni siquiera las contraseñas más fuertes y la seguridad del dispositivo pueden proteger los fondos una vez que los hackers poseen la frase de recuperación.

Los hackeos de cadena de suministro se vuelven más dañinos

El incidente en la Snap Store es parte de una tendencia más amplia en la seguridad de las criptomonedas, donde los atacantes se están moviendo de explotar protocolos a comprometer infraestructura. En lugar de atacar directamente los contratos inteligentes, los delincuentes se dirigen cada vez más a los sistemas de distribución de software confiables, los canales de actualización y los proveedores de servicios de terceros.

Los datos de CertiK compartidos con medios de comunicación en diciembre mostraron que las pérdidas por hackeos de criptomonedas alcanzaron los $3.3 mil millones en 2025, a pesar de que el número de incidentes disminuyó. Según CertiK, las pérdidas se concentraron más en menos pero más graves eventos de cadena de suministro, con $1.45 mil millones en pérdidas atribuidas a solo dos incidentes importantes.

Esta tendencia indica que los atacantes están optimizando para escala e impacto. Con la mejora de la seguridad DeFi a nivel de contrato inteligente, los atacantes se dirigen a los eslabones más débiles: aplicaciones, editores e infraestructura de actualización, donde la confianza es la mayor vulnerabilidad.

Qué deben vigilar los usuarios a continuación

Para los usuarios de Linux que poseen criptomonedas, los procesos de descarga y actualización del software de billetera deben realizarse con sumo cuidado. Los usuarios necesitan verificar la identidad de los editores, comprobar las fuentes de descarga oficiales y evitar introducir frases de recuperación en plataformas desconocidas. Los equipos de seguridad también pueden necesitar monitorear más de cerca los listados de la Snap Store, especialmente cuando hay cambios repentinos en la propiedad de los editores.

La conclusión de la alerta de SlowMist es clara: el mayor peligro ahora a menudo proviene de fuentes confiables, no de las obvias estafas de phishing.

Noticias Destacadas de Criptomonedas:

Tom Lee Advierte que los Mercados de Criptomonedas Podrían Enfrentar una Corrección Dolorosa en 2026

EtiquetasBlockchainseguridad en criptomonedaslinuxContrato InteligenteCadena de suministro

Preguntas relacionadas

Q¿Qué ha alertado SlowMist sobre una nueva amenaza dirigida a las frases de recuperación de criptomonedas?

ASlowMist ha alertado sobre una nueva amenaza basada en Linux que se dirige a las frases de recuperación de criptomonedas explotando aplicaciones confiables distribuidas a través de Snap Store.

Q¿Cómo obtienen los atacantes el control de las cuentas de publicadores de Snap Store?

ALos atacantes obtienen el control aprovechando dominios expirados vinculados a publicadores legítimos. Al volver a registrar esos dominios, restablecen las credenciales de la cuenta y toman el control de las cuentas de desarrolladores confiables.

Q¿Qué aplicaciones populares de cartera son imitadas por las aplicaciones maliciosas en Snap Store?

ALas aplicaciones maliciosas son clones que imitan carteras populares como Exodus, Ledger Live y Trust Wallet.

QSegún los datos de CertiK, ¿a cuánto ascendieron las pérdidas por hackeos de criptomonedas en 2025?

ASegún los datos de CertiK, las pérdidas por hackeos de criptomonedas alcanzaron los 3.3 mil millones de dólares en 2025.

Q¿Qué deben hacer los usuarios de Linux para protegerse de esta amenaza según SlowMist?

ALos usuarios deben verificar la identidad de los publicadores, comprobar las fuentes de descarga oficiales y evitar introducir frases de recuperación en plataformas no familiares.

Lecturas Relacionadas

Atención obligatoria para la próxima semana|Se espera una votación en el Senado sobre el proyecto de ley CLARITY; SpaceX y Circle publicarán resultados financieros (3-9 de agosto)

**Resumen: Próximos eventos clave en cripto y tecnología (3-9 de agosto de 2026)** La semana del 3 al 9 de agosto trae eventos importantes. En política estadounidense, el **CLARITY Act**, un proyecto de ley bipartidista que busca establecer un marco regulatorio federal para las criptomonedas, podría someterse a votación en el Senado. Los negociadores tienen hasta el **7 de agosto** para conseguir los 60 votos necesarios. En resultados corporativos, **SpaceX** publicará sus resultados del Q2 el **4 de agosto**, seguido de un importante desbloqueo del 8% de sus acciones para accionistas internos el **6 de agosto**. **Circle**, la empresa detrás de USDC, informará el **5 de agosto**. Otras empresas como la minera de Bitcoin **Hut 8** y **American Bitcoin**, vinculada a la familia Trump, también presentarán resultados. En otros anuncios, **Zapper** y **Ctrl Wallet** cerrarán sus servicios el **3 de agosto**. **LayerZero** descontinuará sus relés para la versión v1 ese mismo día. **Upbit** dejará de cotizar los tokens AQT y AERGO. Además, **Elon Musk** anunció que **Grok 4.6** se lanzará alrededor del **7 de agosto**. Finalmente, los mercados estarán atentos al **informe de nóminas no agrícolas de EE.UU. de julio**, que se publicará el **7 de agosto**, y al inicio de la señalización obligatoria para **BIP-110** en la red Bitcoin alrededor del **8 de agosto**.

marsbitHace 1 hora(s)

Atención obligatoria para la próxima semana|Se espera una votación en el Senado sobre el proyecto de ley CLARITY; SpaceX y Circle publicarán resultados financieros (3-9 de agosto)

marsbitHace 1 hora(s)

Las acciones caen más que las criptomonedas, ¿a dónde se fue el dinero?

Los días 28 y 29 de julio, el índice Kospi de Corea del Sur activó el mecanismo de suspensión de contratación ("circuit breaker") de forma consecutiva, algo sin precedentes. Acciones clave como SK Hynix cayeron bruscamente, y ETF apalancados vinculados a ellas sufrieron pérdidas devastadoras, con caídas superiores al 80% en un mes. La narrativa global de desapalancamiento forzado golpeó con mayor dureza a las operaciones más concurridas, como las acciones tecnológicas y semiconductores. Paradójicamente, Bitcoin, conocido por su alta volatilidad, mostró una relativa estabilidad durante este período, recuperándose cerca de un 15% desde mínimos de julio. El artículo argumenta que esto no se debió a una entrada de capital desde el mercado bursátil, sino a que Bitcoin ya había sufrido su propia corrección significativa entre mayo y junio, con salidas récord de los ETF estadounidenses. El dinero que salió del mercado de valores buscó principalmente refugio en efectivo, bonos del Tesoro estadounidense y, sobre todo, en oro. Los datos muestran una correlación negativa récord entre Bitcoin y el oro, desafiando la narrativa del "oro digital". En esta crisis, el oro cumplió el rol de activo refugio, mientras que Bitcoin permaneció en el extremo más riesgoso de la curva. Para que llegue una entrada de capital sostenida a Bitcoin, el artículo identifica tres condiciones clave: alivio en la presión de liquidez global, recortes de tasas por la Fed sin recesión, y la aprobación de una legislación clara (como el CLARITY Act en EE.UU.) que elimine las incertidumbres regulatorias. Aunque Bitcoin actualmente no es un refugio, su baja correlación con los mercados tradicionales lo posiciona favorablemente para cuando el capital global vuelva a buscar diversificación una vez que pase la tormenta.

marsbitHace 1 hora(s)

Las acciones caen más que las criptomonedas, ¿a dónde se fue el dinero?

marsbitHace 1 hora(s)

Diálogo con Ray Dalio: Nos encontramos en una burbuja de IA actualmente, el 1% de mi cartera de inversiones está en Bitcoin

**Fuente: The Diary Of A CEO** **Resumen: Felix, PANews** Ray Dalio, fundador de Bridgewater Associates, advierte sobre una burbuja en la inteligencia artificial actual, comparable a burbujas históricas como la de Internet en 2000. Según Dalio, los signos clásicos están presentes: precios inflados, endeudamiento basado en ganancias especulativas y una posible corrección brusca si suben las tasas de interés o cambian las condiciones económicas. Dalio explica que esta burbuja se enmarca en un "gran ciclo" más amplio —de unos 80 años— caracterizado por tres dinámicas: creciente desigualdad interna, déficits fiscales gubernamentales y cambios en el orden geopolítico mundial. Estados Unidos y otros países occidentales se encuentran en una fase de declive relativo dentro de este ciclo. Para proteger la riqueza personal, Dalio recomienda diversificar las inversiones más allá del efectivo, incluyendo activos como oro, acciones y bonos. Aunque revela que alrededor del 1% de su cartera está en Bitcoin —considerándolo un activo escaso—, prefiere el oro físico por su seguridad histórica y su rol como reserva de los bancos centrales. Sobre el impacto laboral de la IA, Dalio prevé que aumentará la desigualdad, beneficiando sobre todo a los dueños de capital. Sin embargo, destaca que las habilidades humanas —como la intuición y la emoción— seguirán siendo valiosas y complementarias a la IA. En el ámbito geopolítico, Dalio anticipa un mundo más regionalizado, con EE.UU. y China como potencias líderes en sus respectivas esferas, y advierte que conflictos como el de Irán han expuesto debilidades estratégicas de Estados Unidos, acelerando un cambio en el equilibrio global de poder.

marsbitHace 4 hora(s)

Diálogo con Ray Dalio: Nos encontramos en una burbuja de IA actualmente, el 1% de mi cartera de inversiones está en Bitcoin

marsbitHace 4 hora(s)

Trading

Spot
活动图片