El Stack de Seguridad Web3 Destaca la Amenaza de un Paquete NPM Malicioso

TheNewsCryptoPublicado a 2026-03-10Actualizado a 2026-03-10

Resumen

Web3 Antivirus, un stack de seguridad para Web3, ha alertado sobre una nueva amenaza: un paquete malicioso de NPM que se hace pasar por un instalador de OpenClaw para macOS. Una vez instalado, despliega un instalador falso de CLI que solicita la contraseña del llavero del sistema. Si se introduce, el malware extrae y envía al atacante información sensible como frases semilla, credenciales de navegadores, datos de carteras cripto y claves SSH y de cloud. Previamente, la misma firma advirtió sobre extensiones legítimas de Chrome (QuickLens y ShotBird) que se volvieron maliciosas tras un cambio de propiedad, permitiendo inyectar código para robar datos de usuarios. Para 2026, se prevé que las principales amenazas de seguridad en Web3 sigan siendo los exploits de contratos inteligentes (aprovechando errores lógicos y fallos de control de acceso) y el phishing e ingeniería social. También se destacan los drenadores de carteras, la manipulación de claves privadas y la manipulación de oráculos de precios, todos con el objetivo final de robar datos y fondos.

Web3 Antivirus, o stack de seguridad Web3, ha destacado una amenaza proveniente de un paquete NPM malicioso. Anteriormente, alertó sobre una amenaza de una extensión legítima de Chrome. Cabe destacar que los exploits de contratos inteligentes y el phishing e ingeniería social son algunas de las principales amenazas de seguridad Web3 a tener en cuenta en 2026.

Problema de Seguridad Web3 Señalado

Web3 Antivirus ha publicado una publicación en X para informar a la comunidad que se detectó un paquete NPM malicioso que desplegaba un RAT (Remote Access Trojan). Estaba disfrazado como un instalador de OpenClaw con el objetivo principal de robar credenciales de macOS. Web3 Antivirus ha informado además a la comunidad sobre cómo se estaba llevando a cabo el acto.

El paquete lanza un instalador CLI falso después de ser instalado normalmente. Una vez iniciado, solicita la contraseña del llavero de macOS. Se recomienda no hacerlo porque, una vez compartida, el malware puede extraer varios tipos de información. Esto incluye frases semilla, credenciales del navegador, datos de carteras de criptomonedas y claves SSH y de la nube.

Toda la información llega al servidor del atacante. Con esto, Web3 está viendo diferentes tipos de amenazas para usuarios en todo el mundo.

Amenaza Señalada Anteriormente

Web3 Antivirus señaló previamente una amenaza de una extensión legítima de Chrome. Advirtió que se estaba volviendo maliciosa después de que la propiedad fue transferida. Esto permite a los atacantes inyectar códigos en páginas web y robar los datos de un usuario. La actualización, según el stack de seguridad Web3, eliminó encabezados de seguridad y huellas digitales antes de extraer scripts maliciosos de un servidor remoto.

Para la comunidad cripto, tal acto puede convertirse en un robo de sesiones de exchange, carteras comprometidas, credenciales del navegador y phishing de frases semilla.

Ha nombrado dos extensiones: QuickLens y ShotBird, añadiendo que tienen 7.000 y 800 usuarios, respectivamente.

Principales Amenazas de Seguridad Web3 en 2026

Algunas de las principales amenazas de seguridad Web3 en 2026 son los exploits de contratos inteligentes y el phishing e ingeniería social. La primera se refiere en gran medida a vulnerabilidades en el código. Esto se refiere a infundir errores lógicos, problemas de validación de entrada y fallos de control de acceso.

La segunda, como su nombre indica, implica realizar llamadas falsas o impersonar a socios para atacar a usuarios y desarrolladores, incluso a fundadores en algunas ocasiones.

Otras en la lista son los drenadores de carteras, la manipulación de claves privadas y la manipulación de oráculos de precios. El objetivo final de los actores maliciosos es robar datos y drenar fondos o impactar negativamente el sistema.

Algunas de las vulnerabilidades comunes son fallos de control de acceso, errores lógicos y consultas API no firmadas.

Noticias Cripto Destacadas de Hoy:

Colaboración de Nasdaq Apunta a la Negociación y Liquidación de Valores Tokenizados Paneuropeos

EtiquetasWeb3

Preguntas relacionadas

Q¿Qué tipo de amenaza destacó Web3 Antivirus relacionada con un paquete de NPM malicioso?

AWeb3 Antivirus destacó sobre un paquete de NPM malicioso que desplegaba un RAT (Remote Access Trojan), disfrazado como un instalador de OpenClaw, con el objetivo principal de robar credenciales de macOS.

Q¿Qué información puede extraer el malware una vez que se comparte la contraseña del llavero de macOS?

AEl malware puede extraer frases semilla, credenciales del navegador, datos de carteras de criptomonedas y claves SSH y de la nube, enviando toda esta información al servidor del atacante.

Q¿Qué extensión legítima de Chrome fue previamente señalada por Web3 Antivirus por volverse maliciosa después de una transferencia de propiedad?

AWeb3 Antivirus advirtió sobre las extensiones de Chrome QuickLens y ShotBird, que se volvieron maliciosas después de la transferencia de propiedad, permitiendo a los atacantes inyectar código y robar datos de usuarios.

Q¿Cuáles son algunas de las principales amenazas de seguridad Web3 para 2026 mencionadas en el artículo?

ALas principales amenazas de seguridad Web3 para 2026 incluyen exploits de contratos inteligentes, phishing e ingeniería social, drenadores de carteras, manipulación de claves privadas y manipulación de oráculos de precios.

Q¿Cuál es el objetivo final de los actores maliciosos según las amenazas de seguridad Web3 descritas?

AEl objetivo final de los actores maliciosos es robar datos y drenar fondos, o impactar negativamente el sistema a través de diversas vulnerabilidades y técnicas de ataque.

Lecturas Relacionadas

Tras tres trimestres consecutivos de caída, ¿puede el mercado cripto encontrar una ventana de estabilización en el tercer trimestre?

El mercado cripto sufrió su peor trimestre desde 2022, con una caída del 12.6% en la capitalización total (ahora en $2.1 billones). El volumen de operaciones y el valor de las stablecoins también disminuyeron, señalando una salida generalizada de capitales. Bitcoin y Ethereum cayeron un 14.2% y 25.4% respectivamente, rompiendo su correlación con los mercados de riesgo tradicionales. Los ETFs de Bitcoin en EE.UU. registraron importantes salidas netas ($4.67 mil millones en Q2), aunque datos sugieren que el ciclo de ventas podría estar cerca de su fin. La atención del mercado se centra ahora en la reunión de la FED a finales de julio, cuya postura (halcón o paloma) podría definir el rango de trading de Bitcoin para el trimestre. El avance de la ley CLARITY en el Senado estadounidense se ha estancado, reduciendo la probabilidad de aprobación en 2026 y manteniendo una prima de riesgo regulatorio alta. Solo dos sectores mostraron crecimiento: los mercados de predicción (volumen +48.7%) y los coleccionables tokenizados (volumen +143% vs. Q1). El sentimiento general es de cautela. La lógica del mercado ha cambiado, priorizando fundamentos como la política monetaria y la regulación frente a los simples impulsos narrativos. Aunque las bases para una caída extrema parecen limitadas, la recuperación sostenida en Q3 depende críticamente de la FED y de un posible progreso regulatorio.

marsbitHace 2 hora(s)

Tras tres trimestres consecutivos de caída, ¿puede el mercado cripto encontrar una ventana de estabilización en el tercer trimestre?

marsbitHace 2 hora(s)

BIT Trading Moments: BTC aún presionado por la EMA 200 semanal, tras el rechazo podría reiniciar la caída, los valores de almacenamiento y semiconductores que subieron fuertemente anoche comenzaron a caer en la sesión nocturna

**BIT Trading Moments: BTC aún presionado por la EMA 200 semanal; almacenamiento y semiconductores caen en el after-hours** El mercado de cripto continúa su recuperación, con **Bitcoin** manteniéndose cerca de los $66,000. Enfrenta una fuerte resistencia en la zona de los $68,000, nivel que coincide con el costo promedio de los inversores en los últimos cinco meses y un punto de fallo anterior. Los analistas señalan que se encuentra atrapado entre la media móvil simple (MA) de 200 semanas (~$63,333) y la media exponencial (EMA) de 200 semanas (~$68,328). Se necesitaría un cierre semanal por debajo de $55,000 o por encima de $70,000 para confirmar una dirección de mayor alcance. Los ETF de Bitcoin registran entradas netas por sexto día consecutivo. En Wall Street, los **futuros de los principales índices** caen. Después de fuertes ganancias el martes, las acciones de **semiconductores y almacenamiento** retroceden en el after-hours: el ETF de semiconductores cae un 2.22%, Micron un 2.29% y SK Hynix casi un 5%. Sin embargo, **Super Micro Computer (SMCI)** se dispara más de un 20% tras el cierre, impulsada por sólidos pedidos. Otras noticias positivas incluyen un contrato de $266M de la Fuerza Aérea para **Rocket Lab**. A pesar del repunte bursátil, factores como el **crudo Brent por encima de $91** y el **rendimiento del bono estadounidense a 10 años subiendo a ~4.64%** generan preocupaciones inflacionarias y enfrían el optimismo. Las acciones relacionadas con cripto, como Coinbase y Robinhood, tuvieron un buen desempeño apoyadas por avances regulatorios. En Asia, los mercados siguieron la recuperación tecnológica. El **índice KOSPI de Corea del Sur** subió un 0.74%, con acciones de semiconductores mostrando volatilidad. El principal riesgo es el **yen japonés**, que tocó su nivel más bajo desde 1986, lo que genera temores a una intervención del gobierno. **Próximos eventos clave:** Este miércoles 22 de julio, el enfoque está en los eventos de **AMD AI** y los resultados financieros de **Alphabet (Google), Tesla e IBM** después del cierre. El jueves 23, la **decisión de tasas del BCE** y los resultados de **Intel** serán cruciales para el sentimiento del mercado.

marsbitHace 2 hora(s)

BIT Trading Moments: BTC aún presionado por la EMA 200 semanal, tras el rechazo podría reiniciar la caída, los valores de almacenamiento y semiconductores que subieron fuertemente anoche comenzaron a caer en la sesión nocturna

marsbitHace 2 hora(s)

Trading

Spot
活动图片