{"id":18378,"date":"2025-07-14T14:00:24","date_gmt":"2025-07-14T14:00:24","guid":{"rendered":"https:\/\/www.criptofacil.com\/es\/?p=18378"},"modified":"2025-07-14T13:46:12","modified_gmt":"2025-07-14T13:46:12","slug":"empresa-descubre-codigos-maliciosos-en-extension-de-ethereum","status":"publish","type":"post","link":"https:\/\/www.criptofacil.com\/es\/empresa-descubre-codigos-maliciosos-en-extension-de-ethereum\/","title":{"rendered":"Empresa descubre c\u00f3digos maliciosos en extensi\u00f3n de Ethereum"},"content":{"rendered":"

Un hacker insert\u00f3 una solicitud de extracci\u00f3n maliciosa en una extensi\u00f3n de c\u00f3digo para desarrolladores de Ethereum.<\/strong> Seg\u00fan investigadores de la empresa de ciberseguridad ReversingLabs, el c\u00f3digo afecta aplicaciones construidas con la m\u00e1quina virtual de Ethereum (ETH). Sin embargo, a\u00fan no se sabe con exactitud qu\u00e9 efectos podr\u00eda tener.<\/p>\n

La empresa descubri\u00f3 el c\u00f3digo malicioso<\/strong> en una actualizaci\u00f3n de ETHcode, donde los hackers insertaron las l\u00edneas. Utilizaron un conjunto de herramientas de c\u00f3digo abierto utilizado por desarrolladores de Ethereum.<\/p>\n

Una publicaci\u00f3n de ReversingLabs<\/a> revela que dos l\u00edneas de c\u00f3digo malicioso fueron insertadas en una solicitud de extracci\u00f3n de GitHub<\/strong>, que conten\u00eda 43 comentarios y 4.000 l\u00edneas actualizadas. La imagen siguiente muestra que el objetivo principal del c\u00f3digo era agregar una nueva estructura de pruebas y caracter\u00edsticas.<\/p>\n

\"Ethereum.\"<\/p>\n

El usuario que instal\u00f3 estas l\u00edneas, bajo el seud\u00f3nimo de Airez299, no ten\u00eda historial de contribuciones en GitHub. Aun as\u00ed, logr\u00f3 agregar las l\u00edneas el 17 de julio. Luego, la solicitud fue revisada por el revisor de IA de GitHub y por miembros del grupo 7finney<\/strong>, responsables de la creaci\u00f3n de ETHcode.<\/p>\n

Sin embargo, ninguno de ellos fue capaz de detectar las l\u00edneas maliciosas<\/strong>. Incluso el revisor de IA fue enga\u00f1ado por el hacker, ya que solo sugiri\u00f3 peque\u00f1os cambios. Esto indica que el hacker era profesional y pudo ocultar con precisi\u00f3n el origen malicioso del c\u00f3digo.<\/p>\n