SlowMist Señala Ataque en Snap Store Dirigido a Frases Semilla de Criptomonedas

TheNewsCryptoPublicado a 2026-01-21Actualizado a 2026-01-21

Resumen

SlowMist, una firma de seguridad blockchain, ha identificado una nueva amenaza dirigida a usuarios de Linux que almacenan criptoactivos. Los atacantes están secuestrando cuentas de editores legítimos en Snap Store —la tienda oficial de aplicaciones para Linux— mediante la compra de dominios expirados vinculados a esas cuentas. Una vez toman el control, publican actualizaciones maliciosas de aplicaciones de billeteras populares como Exodus, Ledger Live y Trust Wallet. Estas actualizaciones, al ser instaladas, solicitan al usuario que ingrese su frase de recuperación con excusas como sincronización o verificación. Las frases son luego robadas, permitiendo a los atacantes drenar los fondos de las billeteras de forma inmediata. Este ataque de cadena de suministro es especialmente peligroso porque explota la confianza de los usuarios en las actualizaciones automáticas de editores establecidos. SlowMist recomienda verificar siempre la fuente de las aplicaciones y evitar introducir frases de recuperación en plataformas no verificadas.

La firma de seguridad blockchain SlowMist ha alertado sobre una nueva amenaza basada en Linux que se dirige a las frases de recuperación de criptomonedas explotando aplicaciones confiables distribuidas a través de la Snap Store. La compañía advirtió que los atacantes están secuestrando cuentas de editores de larga trayectoria en la Snap Store e impulsando actualizaciones maliciosas de billeteras a través de canales de distribución oficiales, poniendo en riesgo a los usuarios veteranos de Linux.

En una publicación en X, el director de seguridad de la información de SlowMist, 23pds, dijo que los atacantes están abusando de dominios caducados vinculados a editores legítimos de la Snap Store. Después de recuperar el control de esos dominios, los atacantes restablecen las credenciales de la cuenta, toman el control de las cuentas de desarrolladores confiables y publican malware disfrazado como actualizaciones de software de billetera. Esta táctica le da al ataque una ventaja peligrosa: los usuarios a menudo confían en las actualizaciones de editores establecidos y las instalan sin sospechar.

Una vez que las aplicaciones maliciosas llegan al sistema de la víctima, solicitan a los usuarios que ingresen sus frases de recuperación de billeteras de criptomonedas. El malware luego exfiltra esas frases, permitiendo a los atacantes vaciar las billeteras rápidamente, a menudo antes de que la víctima se dé cuenta de que algo salió mal.

Los atacantes secuestran editores de la Snap Store utilizando dominios caducados

La Snap Store es la tienda de aplicaciones oficial para Linux, utilizada para la distribución de software empaquetado como "snaps". Es considerada una fuente confiable por muchos usuarios, al igual que la App Store o Microsoft Store, ya que proporciona editores verificados, actualizaciones sencillas y una distribución centralizada.

SlowMist dijo que los atacantes se dirigen a cuentas de editores vinculadas a dominios que han caducado. Una vez que un dominio caduca, los delincuentes pueden volver a registrarlo y obtener acceso a las direcciones de correo electrónico vinculadas al dominio. A partir de ahí, pueden iniciar restablecimientos de contraseñas y apoderarse del control de las cuentas de desarrolladores de la Snap Store.

Este método permite a los atacantes comprometer a editores con usuarios activos e historiales de descarga existentes. En lugar de depender de que las víctimas descarguen las nuevas aplicaciones maliciosas, inyectan el malware en las actualizaciones regulares. Esta táctica de cadena de suministro aumenta la tasa de éxito porque es más probable que los usuarios acepten las actualizaciones y no verifiquen todos los cambios.

SlowMist ha identificado al menos dos dominios asociados con las cuentas de editores comprometidas: "storewise[.]tech" y "vagueentertainment[.]com". Una vez que los atacantes secuestraron las cuentas, supuestamente usaron las aplicaciones para hacerse pasar por marcas populares de billeteras de criptomonedas.

Aplicaciones falsas de billetera imitan marcas confiables

Según SlowMist, las aplicaciones afectadas en la Snap Store son clones de aplicaciones populares de billetera como Exodus, Ledger Live y Trust Wallet. Los atacantes utilizan interfaces de usuario que se asemejan mucho a las aplicaciones legítimas, lo que aumenta la credibilidad y reduce la sospecha.

Estas aplicaciones, después de ser instaladas o actualizadas, pedirán al usuario que ingrese su frase de recuperación de la billetera con la intención de configurar la billetera, sincronizarla o verificar la cuenta. Después de que el usuario haya proporcionado la frase de recuperación de la billetera, el atacante puede usar esta frase para restaurar la billetera y vaciar sus fondos sin necesidad de ningún acceso adicional al dispositivo de la víctima.

Este enfoque sigue siendo muy efectivo porque las frases semilla proporcionan control total de los activos. Ni siquiera las contraseñas más fuertes y la seguridad del dispositivo pueden proteger los fondos una vez que los hackers poseen la frase de recuperación.

Los hackeos de cadena de suministro se vuelven más dañinos

El incidente en la Snap Store es parte de una tendencia más amplia en la seguridad de las criptomonedas, donde los atacantes se están moviendo de explotar protocolos a comprometer infraestructura. En lugar de atacar directamente los contratos inteligentes, los delincuentes se dirigen cada vez más a los sistemas de distribución de software confiables, los canales de actualización y los proveedores de servicios de terceros.

Los datos de CertiK compartidos con medios de comunicación en diciembre mostraron que las pérdidas por hackeos de criptomonedas alcanzaron los $3.3 mil millones en 2025, a pesar de que el número de incidentes disminuyó. Según CertiK, las pérdidas se concentraron más en menos pero más graves eventos de cadena de suministro, con $1.45 mil millones en pérdidas atribuidas a solo dos incidentes importantes.

Esta tendencia indica que los atacantes están optimizando para escala e impacto. Con la mejora de la seguridad DeFi a nivel de contrato inteligente, los atacantes se dirigen a los eslabones más débiles: aplicaciones, editores e infraestructura de actualización, donde la confianza es la mayor vulnerabilidad.

Qué deben vigilar los usuarios a continuación

Para los usuarios de Linux que poseen criptomonedas, los procesos de descarga y actualización del software de billetera deben realizarse con sumo cuidado. Los usuarios necesitan verificar la identidad de los editores, comprobar las fuentes de descarga oficiales y evitar introducir frases de recuperación en plataformas desconocidas. Los equipos de seguridad también pueden necesitar monitorear más de cerca los listados de la Snap Store, especialmente cuando hay cambios repentinos en la propiedad de los editores.

La conclusión de la alerta de SlowMist es clara: el mayor peligro ahora a menudo proviene de fuentes confiables, no de las obvias estafas de phishing.

Noticias Destacadas de Criptomonedas:

Tom Lee Advierte que los Mercados de Criptomonedas Podrían Enfrentar una Corrección Dolorosa en 2026

EtiquetasBlockchainseguridad en criptomonedaslinuxContrato InteligenteCadena de suministro

Preguntas relacionadas

Q¿Qué ha alertado SlowMist sobre una nueva amenaza dirigida a las frases de recuperación de criptomonedas?

ASlowMist ha alertado sobre una nueva amenaza basada en Linux que se dirige a las frases de recuperación de criptomonedas explotando aplicaciones confiables distribuidas a través de Snap Store.

Q¿Cómo obtienen los atacantes el control de las cuentas de publicadores de Snap Store?

ALos atacantes obtienen el control aprovechando dominios expirados vinculados a publicadores legítimos. Al volver a registrar esos dominios, restablecen las credenciales de la cuenta y toman el control de las cuentas de desarrolladores confiables.

Q¿Qué aplicaciones populares de cartera son imitadas por las aplicaciones maliciosas en Snap Store?

ALas aplicaciones maliciosas son clones que imitan carteras populares como Exodus, Ledger Live y Trust Wallet.

QSegún los datos de CertiK, ¿a cuánto ascendieron las pérdidas por hackeos de criptomonedas en 2025?

ASegún los datos de CertiK, las pérdidas por hackeos de criptomonedas alcanzaron los 3.3 mil millones de dólares en 2025.

Q¿Qué deben hacer los usuarios de Linux para protegerse de esta amenaza según SlowMist?

ALos usuarios deben verificar la identidad de los publicadores, comprobar las fuentes de descarga oficiales y evitar introducir frases de recuperación en plataformas no familiares.

Lecturas Relacionadas

El otrora caliente Web3 entra en una ola de despidos

El anteriormente candente sector Web3 se encuentra sumido en una ola de despidos masivos. Aunque muchas empresas tecnológicas citan la IA como motivo, en el fondo, la presión financiera es la principal causa. La industria de las criptomonedas, en particular, está siendo duramente golpeada, con plataformas de intercambio liderando los recortes. Los despidos son rápidos y severos. Empleados relatan cómo sus accesos al sistema son cortados sin previo aviso, a menudo sin compensación adecuada. Las empresas emplean tácticas como establecer KPIs imposibles o exámenes arbitrarios para justificar las terminaciones y evitar pagos. El ambiente resultante es tóxico: los empleados restantes viven con miedo constante, la productividad cae y se impone una cultura de control y microgestión. Tras bambalinas, luchas de poder entre ejecutivos y fundadores agravan la situación, utilizando a los empleados como peones. El modelo de negocio centralizado se está desmoronando. Los altos costes para que los proyectos listen sus tokens ahogan la innovación, mientras que los inversores minoristas, diezmados por eventos como las liquidaciones masivas del 10 de octubre, abandonan el mercado. La liquidez se seca, los capitalistas de riesgo dejan de invertir y las plataformas descentralizadas capturan parte del mercado. Los profesionales despedidos enfrentan un futuro incierto. Muchos migran a la IA, pero otros encuentran que su experiencia en Web3 es estigmatizada por la industria tradicional, que la ve con escepticismo. La actual recesión parece más profunda que ciclos anteriores, marcada no solo por condiciones externas, sino por prácticas empresariales depredadoras, falta de innovación real y una guerra interna que consume los escasos recursos restantes. La industria debe reflexionar: ¿su declive es un destino cíclico o una consecuencia de sus propias acciones?

marsbitHace 41 min(s)

El otrora caliente Web3 entra en una ola de despidos

marsbitHace 41 min(s)

¿Caen las ventas un 26% y suben los precios? El dilema de Xiaomi

La industria de teléfonos móviles enfrenta una presión de costes sin precedentes, invalidando la regla de "comprar más tarde para obtener descuentos". El 2 de agosto, Xiaomi aumentó los precios de 9 modelos, incluidas las series Xiaomi 17, Redmi K90 y Turbo 5, siendo la tercera ronda de ajustes este año. El aumento refleja la creciente presión de costes desde los componentes de entrada hasta los productos insignia, impulsada principalmente por el aumento continuo en el costo de los chips de almacenamiento. La demanda de capacidad de cómputo para IA ha llevado a los principales fabricantes de memoria a destinar capacidad avanzada a HBM, lo que ha reducido la oferta de DRAM y NAND de consumo. Lu Weibing, presidente de Xiaomi, reveló que el precio de la memoria para la misma especificación ha aumentado casi cuatro veces en comparación con el primer trimestre de 2025. Se estima que el costo de la memoria de consumo ha subido casi un 300% interanual. Mientras tanto, Xiaomi enfrenta una caída en las ventas. Según IDC, en el segundo trimestre de 2026, sus envíos globales fueron de 31.2 millones de unidades, ocupando el tercer lugar mundial, pero con una caída interanual del 26.3%, la mayor entre los cinco primeros. En el mercado chino, sus envíos cayeron un 21%, ocupando el quinto lugar. Esta disminución se atribuye tanto al impacto de los mayores precios en la demanda como a un ajuste estratégico para reducir la proporción de modelos de entrada y mejorar la estructura del producto. Para hacer frente al doble desafío del aumento de costes y la presión sobre las ventas, Xiaomi está intensificando su desarrollo de chips propios, optimizando las configuraciones de almacenamiento y ajustando la estructura de SKU para mitigar el impacto en los precios finales y la competitividad. Xiaomi no es el único; desde marzo, otras marcas principales como OPPO, vivo y Honor también han ajustado precios, y Apple aumentó los precios de iPad y MacBook en junio. Se espera una segunda ronda de ajustes de precios en la industria para la segunda mitad del año. Se ha iniciado un ciclo de aumento de precios que cubre toda la industria, lo que obligará a reajustar las estrategias de los fabricantes y las decisiones de compra de los consumidores.

marsbitHace 55 min(s)

¿Caen las ventas un 26% y suben los precios? El dilema de Xiaomi

marsbitHace 55 min(s)

Trading

Spot
活动图片