Skip to content
Español Português
  • Noticias de Cripto
    • Ultimas Noticias
    • Análisis de Precios
    • DeFi
    • Deportes
    • Economía
    • Educación
    • Fintechs
    • Juegos
    • Mercado
    • NFT
    • Tecnología
  • Guías
    • Cripto para Principiantes
    • Invertir en Criptomonedas
    • Cómo Comprar Cripto
  • Recomendado
    • Criptomoneda para Comprar Hoy
    • Mejores Memecoins
    • Criptomonedas Prometedoras
    • Preventas de Criptomonedas
    • Nuevas y Futuras Listas en Binance
    • Nuevas y futuros listados de Coinbase
    • Carteras de Criptomonedas
    • Exchanges de Criptomonedas
  • Apuestas
  • Search
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Ultimas Noticias » Biblioteca Web3 de Solana es hackeada y expone a desarrolladores a riesgos

Biblioteca Web3 de Solana es hackeada y expone a desarrolladores a riesgos

Cassio Gusson
Cassio Gusson
Jornalista de Cripto

Cássio Gusson é jornalista há mais de 20 anos com mais de 10 anos de experiência no mercado de criptomoedas. É formado em jornalismo pela FACCAMP e com pós-graduação em Globalização e Cultura. Ao longo de sua carreira entrevistou grandes personalidades como Adam Back, Bill Clinton, Henrique Meirelles, entre outros. Além de participar de importantes fóruns multilaterais como G20 e FMI. Cássio migrou do poder público para o setor de blockchain e criptomoedas por acreditar no potencial transformador desta tecnologia para moldar o novo futuro da economia digital.

All Posts by Cassio Gusson
Jornalista de Cripto
Jornalista de Cripto
Last updated: 05th diciembre 2024
Biblioteca Web3 de Solana es hackeada y expone a desarrolladores a riesgos

Un ataque a la cadena de suministro comprometió la biblioteca web3.js de Solana, instalando paquetes maliciosos que robaron claves privadas de usuarios y drenaron sus fondos.

El ataque fue reportado por el desarrollador de Solana, @trentdotsol, y afectó específicamente las versiones 1.95.6 y 1.95.7 de la biblioteca.

La biblioteca web3.js es ampliamente utilizada por desarrolladores para construir aplicaciones basadas en la blockchain de Solana. Según informes, los atacantes lograron acceso a una cuenta de publicación mediante una campaña de phishing. Luego, introdujeron una función llamada addToQueue, que operaba de manera maliciosa bajo la apariencia de encabezados de Cloudflare.

De acuerdo con datos de Solscan, los hackers lograron robar aproximadamente 160.000 USD durante el ataque. Sin embargo, el problema fue detectado rápidamente, y las versiones comprometidas se eliminaron en cuestión de horas.

Solana hackeada

  • Lee también: Bitcoin Hoy 05/12/2024: De cero a 100.000 USD en 16 años

Solana: impacto limitado y respuesta rápida

A pesar de la gravedad del incidente, muchos proyectos basados en Solana confirmaron que no fueron afectados, entre ellos Solflare, Phantom Wallet y Helium. Estas aplicaciones indicaron que no utilizan las versiones vulnerables de la biblioteca.

La firma de investigación Anza aclaró que el problema no está relacionado con el protocolo de Solana, sino con la biblioteca JavaScript. Añadió que solo se vieron afectados los proyectos que manejan claves privadas directamente y actualizaron la biblioteca el 2 de diciembre.

Los desarrolladores de Solana recomendaron actualizar inmediatamente a la versión 1.95.8 de web3.js. También advirtieron que quienes usen la configuración pinned to latest deben asegurarse de aplicar la actualización más reciente.

Aunque Solana respondió rápidamente a este incidente, su blockchain ha enfrentado desafíos significativos relacionados con la estabilidad de la red.

Septiembre de 2021: un ataque de denegación de servicio (DDoS) causado por bots saturó la red con 400.000 transacciones por segundo, lo que provocó una interrupción de 17 horas.

Mayo de 2022: un nuevo ataque de bots, durante el lanzamiento de un proyecto de NFT, generó un volumen masivo de transacciones y causó una interrupción de siete horas.

Junio de 2022: una falla en la gestión de transacciones offline llevó a una paralización de cuatro horas y media.

Estas interrupciones recurrentes plantean preocupaciones sobre la fiabilidad de Solana como alternativa de alto rendimiento frente a otras blockchains como Ethereum. Además, la necesidad de reinicios manuales después de cada fallo suscita debates sobre el nivel de descentralización y resiliencia de su sistema.

  • Lee también: Ya es posible pagar el transporte público de Buenos Aires con criptomonedas
Cassio Gusson
Cassio Gusson
Cássio Gusson é jornalista há mais de 20 anos com mais de 10 anos de experiência no mercado de criptomoedas. É formado em jornalismo pela FACCAMP e com pós-graduação em Globalização e Cultura. Ao longo de sua carreira entrevistou grandes personalidades como Adam Back, Bill Clinton, Henrique Meirelles, entre outros. Além de participar de importantes fóruns multilaterais como G20 e FMI. Cássio migrou do poder público para o setor de blockchain e criptomoedas por acreditar no potencial transformador desta tecnologia para moldar o novo futuro da economia digital.
View all posts by Cassio Gusson

Todo Sobre

  • Altcoin
  • Bitcoin
  • Blockchain
  • Ethereum
  • Juegos
  • NFT
  • Solana
  • Web 3.0

Noticias

  • Ultimas Noticias
  • Análisis de Precios
  • DeFi
  • Deportes
  • Economía
  • Educación
  • Fintechs
  • Mercado
  • Tecnología

Guías

  • Invertir en Criptomonedas
  • Guías para Principiantes

Nosotros

  • Acerca de nosotros
  • Política Editorial
  • Política de protección de datos personales
  • Contacto
  • Política de Cookies
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

© 2016 - 2025 CriptoFacil. Todos os direitos reservados

O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

criptofacil logo
Este sitio web utiliza cookies para funcionar mejor

Utilizamos cookies y tecnologías similares para mejorar su experiencia de navegación, personalizar el contenido y analizar el tráfico del sitio. Usted puede elegir permitir o rechazar el uso de estas tecnologías. Su elección puede afectar algunas funcionalidades del sitio.

Funcional Always active
El uso técnico de cookies es esencial para permitir funcionalidades básicas del sitio, como la correcta carga de las páginas y el acceso a los contenidos solicitados por el usuario. También puede ser necesario para garantizar la seguridad y la comunicación dentro de la plataforma.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Estadísticas
The technical storage or access that is used exclusively for statistical purposes. El almacenamiento técnico o el acceso que se utiliza exclusivamente con fines estadísticos anónimos. Sin una citación, el cumplimiento voluntario por parte de su proveedor de servicios de Internet o registros adicionales de terceros, la información almacenada o recuperada únicamente con este propósito generalmente no puede usarse para identificarle.
Marketing
El almacenamiento técnico o el acceso es necesario para crear perfiles de usuario para el envío de publicidad o para rastrear al usuario en un sitio web o en varios sitios con fines de marketing similares.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Ver preferencias
{title} {title} {title}