SlowMist Señala Ataque en Snap Store Dirigido a Frases Semilla de Criptomonedas

TheNewsCryptoPublicado a 2026-01-21Actualizado a 2026-01-21

Resumen

SlowMist, una firma de seguridad blockchain, ha identificado una nueva amenaza dirigida a usuarios de Linux que almacenan criptoactivos. Los atacantes están secuestrando cuentas de editores legítimos en Snap Store —la tienda oficial de aplicaciones para Linux— mediante la compra de dominios expirados vinculados a esas cuentas. Una vez toman el control, publican actualizaciones maliciosas de aplicaciones de billeteras populares como Exodus, Ledger Live y Trust Wallet. Estas actualizaciones, al ser instaladas, solicitan al usuario que ingrese su frase de recuperación con excusas como sincronización o verificación. Las frases son luego robadas, permitiendo a los atacantes drenar los fondos de las billeteras de forma inmediata. Este ataque de cadena de suministro es especialmente peligroso porque explota la confianza de los usuarios en las actualizaciones automáticas de editores establecidos. SlowMist recomienda verificar siempre la fuente de las aplicaciones y evitar introducir frases de recuperación en plataformas no verificadas.

La firma de seguridad blockchain SlowMist ha alertado sobre una nueva amenaza basada en Linux que se dirige a las frases de recuperación de criptomonedas explotando aplicaciones confiables distribuidas a través de la Snap Store. La compañía advirtió que los atacantes están secuestrando cuentas de editores de larga trayectoria en la Snap Store e impulsando actualizaciones maliciosas de billeteras a través de canales de distribución oficiales, poniendo en riesgo a los usuarios veteranos de Linux.

En una publicación en X, el director de seguridad de la información de SlowMist, 23pds, dijo que los atacantes están abusando de dominios caducados vinculados a editores legítimos de la Snap Store. Después de recuperar el control de esos dominios, los atacantes restablecen las credenciales de la cuenta, toman el control de las cuentas de desarrolladores confiables y publican malware disfrazado como actualizaciones de software de billetera. Esta táctica le da al ataque una ventaja peligrosa: los usuarios a menudo confían en las actualizaciones de editores establecidos y las instalan sin sospechar.

Una vez que las aplicaciones maliciosas llegan al sistema de la víctima, solicitan a los usuarios que ingresen sus frases de recuperación de billeteras de criptomonedas. El malware luego exfiltra esas frases, permitiendo a los atacantes vaciar las billeteras rápidamente, a menudo antes de que la víctima se dé cuenta de que algo salió mal.

Los atacantes secuestran editores de la Snap Store utilizando dominios caducados

La Snap Store es la tienda de aplicaciones oficial para Linux, utilizada para la distribución de software empaquetado como "snaps". Es considerada una fuente confiable por muchos usuarios, al igual que la App Store o Microsoft Store, ya que proporciona editores verificados, actualizaciones sencillas y una distribución centralizada.

SlowMist dijo que los atacantes se dirigen a cuentas de editores vinculadas a dominios que han caducado. Una vez que un dominio caduca, los delincuentes pueden volver a registrarlo y obtener acceso a las direcciones de correo electrónico vinculadas al dominio. A partir de ahí, pueden iniciar restablecimientos de contraseñas y apoderarse del control de las cuentas de desarrolladores de la Snap Store.

Este método permite a los atacantes comprometer a editores con usuarios activos e historiales de descarga existentes. En lugar de depender de que las víctimas descarguen las nuevas aplicaciones maliciosas, inyectan el malware en las actualizaciones regulares. Esta táctica de cadena de suministro aumenta la tasa de éxito porque es más probable que los usuarios acepten las actualizaciones y no verifiquen todos los cambios.

SlowMist ha identificado al menos dos dominios asociados con las cuentas de editores comprometidas: "storewise[.]tech" y "vagueentertainment[.]com". Una vez que los atacantes secuestraron las cuentas, supuestamente usaron las aplicaciones para hacerse pasar por marcas populares de billeteras de criptomonedas.

Aplicaciones falsas de billetera imitan marcas confiables

Según SlowMist, las aplicaciones afectadas en la Snap Store son clones de aplicaciones populares de billetera como Exodus, Ledger Live y Trust Wallet. Los atacantes utilizan interfaces de usuario que se asemejan mucho a las aplicaciones legítimas, lo que aumenta la credibilidad y reduce la sospecha.

Estas aplicaciones, después de ser instaladas o actualizadas, pedirán al usuario que ingrese su frase de recuperación de la billetera con la intención de configurar la billetera, sincronizarla o verificar la cuenta. Después de que el usuario haya proporcionado la frase de recuperación de la billetera, el atacante puede usar esta frase para restaurar la billetera y vaciar sus fondos sin necesidad de ningún acceso adicional al dispositivo de la víctima.

Este enfoque sigue siendo muy efectivo porque las frases semilla proporcionan control total de los activos. Ni siquiera las contraseñas más fuertes y la seguridad del dispositivo pueden proteger los fondos una vez que los hackers poseen la frase de recuperación.

Los hackeos de cadena de suministro se vuelven más dañinos

El incidente en la Snap Store es parte de una tendencia más amplia en la seguridad de las criptomonedas, donde los atacantes se están moviendo de explotar protocolos a comprometer infraestructura. En lugar de atacar directamente los contratos inteligentes, los delincuentes se dirigen cada vez más a los sistemas de distribución de software confiables, los canales de actualización y los proveedores de servicios de terceros.

Los datos de CertiK compartidos con medios de comunicación en diciembre mostraron que las pérdidas por hackeos de criptomonedas alcanzaron los $3.3 mil millones en 2025, a pesar de que el número de incidentes disminuyó. Según CertiK, las pérdidas se concentraron más en menos pero más graves eventos de cadena de suministro, con $1.45 mil millones en pérdidas atribuidas a solo dos incidentes importantes.

Esta tendencia indica que los atacantes están optimizando para escala e impacto. Con la mejora de la seguridad DeFi a nivel de contrato inteligente, los atacantes se dirigen a los eslabones más débiles: aplicaciones, editores e infraestructura de actualización, donde la confianza es la mayor vulnerabilidad.

Qué deben vigilar los usuarios a continuación

Para los usuarios de Linux que poseen criptomonedas, los procesos de descarga y actualización del software de billetera deben realizarse con sumo cuidado. Los usuarios necesitan verificar la identidad de los editores, comprobar las fuentes de descarga oficiales y evitar introducir frases de recuperación en plataformas desconocidas. Los equipos de seguridad también pueden necesitar monitorear más de cerca los listados de la Snap Store, especialmente cuando hay cambios repentinos en la propiedad de los editores.

La conclusión de la alerta de SlowMist es clara: el mayor peligro ahora a menudo proviene de fuentes confiables, no de las obvias estafas de phishing.

Noticias Destacadas de Criptomonedas:

Tom Lee Advierte que los Mercados de Criptomonedas Podrían Enfrentar una Corrección Dolorosa en 2026

EtiquetasBlockchainseguridad en criptomonedaslinuxContrato InteligenteCadena de suministro

Preguntas relacionadas

Q¿Qué ha alertado SlowMist sobre una nueva amenaza dirigida a las frases de recuperación de criptomonedas?

ASlowMist ha alertado sobre una nueva amenaza basada en Linux que se dirige a las frases de recuperación de criptomonedas explotando aplicaciones confiables distribuidas a través de Snap Store.

Q¿Cómo obtienen los atacantes el control de las cuentas de publicadores de Snap Store?

ALos atacantes obtienen el control aprovechando dominios expirados vinculados a publicadores legítimos. Al volver a registrar esos dominios, restablecen las credenciales de la cuenta y toman el control de las cuentas de desarrolladores confiables.

Q¿Qué aplicaciones populares de cartera son imitadas por las aplicaciones maliciosas en Snap Store?

ALas aplicaciones maliciosas son clones que imitan carteras populares como Exodus, Ledger Live y Trust Wallet.

QSegún los datos de CertiK, ¿a cuánto ascendieron las pérdidas por hackeos de criptomonedas en 2025?

ASegún los datos de CertiK, las pérdidas por hackeos de criptomonedas alcanzaron los 3.3 mil millones de dólares en 2025.

Q¿Qué deben hacer los usuarios de Linux para protegerse de esta amenaza según SlowMist?

ALos usuarios deben verificar la identidad de los publicadores, comprobar las fuentes de descarga oficiales y evitar introducir frases de recuperación en plataformas no familiares.

Lecturas Relacionadas

Índice STAR Market 50 sube un 10,73%, ¿por qué la bolsa A ha protagonizado un "rebote en V"?

Tras varios días de corrección, el mercado chino registró una fuerte subida el 21 de julio. El índice STAR 50 se disparó un 10,73%, marcando su mayor ganancia diaria en casi un año, mientras que los otros principales índices también cerraron en positivo. El volumen de negociación alcanzó los 2,97 billones de yuanes. Más de 3100 acciones subieron, lideradas por una explosión en toda la cadena industrial de semiconductores, mientras que sectores como petróleo, gas y bancos cayeron. Esta recuperación en forma de "V" se atribuye a tres factores clave: 1) Señales positivas de entrada de capital, con importantes flujos hacia ETFs de referencia impulsados por el "equipo nacional", compañías de seguros y recompra de acciones por parte de empresas. 2) Gestos de apoyo por parte de los reguladores, como la reunión del presidente de la CSRC para enfatizar la estabilidad del mercado. 3) Un entorno externo más estable, con mercados globales como Corea del Sur también repuntando. Los gestores de fondos analizan que, tras los ajustes, la presión de valoración en el sector tecnológico se ha aliviado y la fase más intensa de pánico probablemente haya pasado. A corto plazo, la reducción del apalancamiento se ha moderado, pero la volatilidad podría persistir. A medio plazo, se necesita nueva catalización industrial, como los resultados del segundo trimestre de los proveedores de la nube. Las tendencias a largo plazo, como la demanda de potencia de cálculo de IA y la sustitución de importaciones de semiconductores, permanecen intactas, lo que otorga valor de configuración a este sector a largo plazo.

marsbitHace 1 min(s)

Índice STAR Market 50 sube un 10,73%, ¿por qué la bolsa A ha protagonizado un "rebote en V"?

marsbitHace 1 min(s)

Las acciones de 'impulso tecnológico' de EE.UU. registran su mayor ganancia diaria en la historia, pero ¿ha terminado ya el desplome?

Los denominados "momentum stocks" tecnológicos de Wall Street protagonizaron un fuerte rebote el martes 21 de julio, tras una venta masiva del 33% que los llevó a niveles de sobreventa extremos. El indicador de momentum TMT de Morgan Stanley registró su mayor subida intradía histórica (+12%), superando incluso el período de la burbuja puntocom. La recuperación fue liderada por el sector de semiconductores (+4.6%), con acciones como Micron superando el 10%. La causa principal fue una "squeeze" a los vendedores en corto, especialmente en Asia, que se vieron forzados a cubrir posiciones. Sin embargo, analistas como BTIG advierten que la amplitud del mercado fue débil (más acciones cayeron que subieron) y que el volumen fue bajo, lo que cuestiona la solidez del rebote. BTIG recomienda aprovechar para reducir posiciones, ya que el índice de momentum de Goldman Sachs (GSCBHMOM) alcanzó una zona de resistencia clave. Por el contrario, Goldman Sachs y UBS consideran que la venta por momentum está llegando a su fin y sugieren oportunidades de compra gradual en acciones de IA, aunque con cautela debido a la alta volatilidad. La temporada de resultados trimestrales, especialmente el informe de Alphabet sobre sus planes de gasto de capital, será clave para determinar la sostenibilidad del rebote. Paralelamente, el alza de los rendimientos de los bonos y el petróleo por encima de 90 dólares, debido a tensiones en el Medio Oriente, suponen un riesgo macroeconómico que podría afectar negativamente al mercado de valores.

marsbitHace 6 min(s)

Las acciones de 'impulso tecnológico' de EE.UU. registran su mayor ganancia diaria en la historia, pero ¿ha terminado ya el desplome?

marsbitHace 6 min(s)

Las "acciones de impulso tecnológico" de EE.UU. registran su mayor ganancia intradiaria de la historia, ¿pero ha terminado la caída?

Los "momentum stocks" tecnológicos de EE.UU. protagonizaron una fuerte recuperación el martes (21 de julio), registrando las mayores ganancias intradía de su historia tras una caída acumulada del 33%. El factor de momentum TMT de Morgan Stanley subió más de un 12%, un récord histórico. Los semiconductores lideraron el avance, con el índice SOX subiendo un 4,6%. Este rebote se atribuye en gran parte a un *short squeeze*, donde vendedores en corto cubrieron posiciones, especialmente tras eventos de margin call en Asia. Sin embargo, los analistas cuestionan la solidez de la recuperación. BTIG señala una amplitud de mercado débil (más acciones en declive que en alza a pesar del avance del índice) y un volumen bajo, sugiriendo que es un rebote concentrado y técnico. Advierten que el índice de momentum ha alcanzado una fuerte zona de resistencia y recomiendan reducir posiciones. Por el contrario, Goldman Sachs y UBS creen que la venta masiva está llegando a su fin y ven una oportunidad para acumular, especialmente en acciones de IA, aunque de forma gradual. La temporada de resultados, con Alphabet como punto clave, y el alza de los rendimientos de los bonos debido al aumento del precio del petróleo y tensiones geopolíticas, son los próximos factores críticos que determinarán la sostenibilidad del repunte.

链捕手Hace 9 min(s)

Las "acciones de impulso tecnológico" de EE.UU. registran su mayor ganancia intradiaria de la historia, ¿pero ha terminado la caída?

链捕手Hace 9 min(s)

Trading

Spot
活动图片