Alerta de seguridad crítica: código malicioso encontrado en el bot de trading de Polymarket que podría comprometer tus claves privadas

robot
Generación de resúmenes en curso

Los expertos en seguridad han alertado sobre una amenaza peligrosa que acecha en las herramientas de trading automatizado. Un desarrollador disfrazó código malicioso dentro de un bot de trading por copia de Polymarket, creando un ataque sofisticado que apunta a los activos digitales más sensibles de los usuarios. Cuando los usuarios lanzan la aplicación, esta exfiltra silenciosamente el archivo “.env”—un archivo de configuración comúnmente utilizado para almacenar claves privadas de billeteras—y transmite estos datos directamente a servidores controlados por los atacantes.

El Ataque: Amenazas Ocultas en Tus Herramientas de Trading

El perpetrador empleó una técnica de desarrollo engañosa, creando y modificando repetidamente commits en GitHub para ocultar la carga útil maliciosa. Esta obfuscación deliberada demuestra la sofisticación del atacante para evadir la detección durante los procesos de revisión de código. El archivo “.env”, esencial para almacenar credenciales criptográficas, se convierte en la joya de la corona una vez que el bot obtiene acceso a él. El robo de claves privadas representa una de las compromisos más devastadores en criptomonedas, permitiendo el control total de la cuenta y el robo de fondos.

El CISO de SlowMist Destaca Patrones de Explotación en Aumento

A finales de diciembre de 2025, el Director de Seguridad de la Información de SlowMist Technology, 23pds, compartió esta advertencia crítica con la comunidad de seguridad a través de una publicación retuiteada. La alerta enfatizó que el código malicioso oculto en repositorios de desarrollo representa un vector de ataque cada vez más frecuente. “Esta no es la primera vez que ocurre una explotación así, y no será la última”, advirtió 23pds, subrayando la naturaleza cíclica de esta clase particular de vulnerabilidad.

Protegértete: Medidas Esenciales contra las Amenazas de Código Malicioso

Los usuarios deben adoptar una vigilancia aumentada al descargar aplicaciones de trading de terceros. Verifica la autenticidad de la fuente, revisa los repositorios de código en busca de patrones sospechosos y nunca descargues herramientas de desarrolladores no verificados. Para operaciones sensibles que involucren claves privadas, considera usar billeteras hardware o sistemas aislados (air-gapped) que nunca expongan las credenciales en línea. Las auditorías de seguridad regulares de los archivos de configuración de tu entorno de desarrollo siguen siendo esenciales en este panorama de amenazas.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)