{"id":13977,"date":"2025-04-23T14:00:04","date_gmt":"2025-04-23T14:00:04","guid":{"rendered":"https:\/\/www.criptofacil.com\/es\/?p=13977"},"modified":"2025-04-23T14:38:04","modified_gmt":"2025-04-23T14:38:04","slug":"fundacion-xrp-ledger-emite-una-alerta-de-seguridad-para-los-usuarios-de-la-red","status":"publish","type":"post","link":"https:\/\/www.criptofacil.com\/es\/fundacion-xrp-ledger-emite-una-alerta-de-seguridad-para-los-usuarios-de-la-red\/","title":{"rendered":"Fundaci\u00f3n XRP Ledger emite una alerta de seguridad para los usuarios de la red"},"content":{"rendered":"
La XRP Ledger Foundation, organizaci\u00f3n responsable del ecosistema XRP Ledger, ha emitido una alerta de seguridad tras detectar un ataque sofisticado dirigido a usuarios de la red.<\/strong> El incidente implic\u00f3 la infecci\u00f3n de un paquete oficial del NPM (el gestor de paquetes de Node.js), ampliamente utilizado por desarrolladores para interactuar con la blockchain de XRP<\/strong>. Seg\u00fan la fundaci\u00f3n<\/a>, las versiones comprometidas del paquete podr\u00edan poner en riesgo las claves privadas de las carteras, permitiendo el robo de fondos.<\/p>\n Un atacante identificado como \u201cmukulljangid\u201d<\/strong> public\u00f3 versiones maliciosas del paquete xrpl en NPM entre el 21 y el 22 de abril de 2025. No obstante, estas versiones no coincid\u00edan con las actualizaciones oficiales disponibles en GitHub, lo que despert\u00f3 sospechas<\/strong> entre los desarrolladores. Especialistas en ciberseguridad descubrieron que el c\u00f3digo inclu\u00eda una funci\u00f3n oculta<\/strong> que enviaba las claves privadas de los usuarios a un dominio externo<\/strong> controlado por el atacante.<\/p>\n El c\u00f3digo malicioso<\/strong> se activaba cuando un desarrollador o una aplicaci\u00f3n creaba o acced\u00eda a una cartera de XRP<\/strong> usando dichas versiones. De este modo, los atacantes lograban interceptar las claves privadas, comprometiendo los fondos.<\/p>\n La empresa Aikido Intel, una plataforma open-source<\/strong> que utiliza inteligencia artificial para monitorizar paquetes p\u00fablicos como los de NPM, fue quien detect\u00f3 la amenaza. Una vez que la Fundaci\u00f3n tuvo conocimiento del problema, public\u00f3 las versiones 4.2.5 y 2.14.3<\/strong> del paquete como actualizaci\u00f3n de seguridad.<\/strong><\/p>\n
<\/p>\n\u00bfQu\u00e9 ocurri\u00f3?<\/h2>\n