{"id":1683340,"date":"2025-04-23T08:10:54","date_gmt":"2025-04-23T08:10:54","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-paquete-xrpl-js-npm-de-ripple-esta-trasero-para-robar-claves-privadas-en-un-gran-ataque-de-la-cadena-de-suministro\/"},"modified":"2025-04-23T08:10:59","modified_gmt":"2025-04-23T08:10:59","slug":"el-paquete-xrpl-js-npm-de-ripple-esta-trasero-para-robar-claves-privadas-en-un-gran-ataque-de-la-cadena-de-suministro","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-paquete-xrpl-js-npm-de-ripple-esta-trasero-para-robar-claves-privadas-en-un-gran-ataque-de-la-cadena-de-suministro\/","title":{"rendered":"El paquete XRPL.JS NPM de Ripple est\u00e1 trasero para robar claves privadas en un gran ataque de la cadena de suministro"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Blockchain \/ criptomoneda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/El-paquete-XRPLJS-NPM-de-Ripple-esta-trasero-para-robar.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>La biblioteca JavaScript NPM de criptomonedas Ripple NPM nombrada <a rel=\"noopener nofollow\" href=\"https:\/\/www.npmjs.com\/package\/xrpl\" target=\"_blank\">xrpl.js<\/a> ha sido comprometido por los actores de amenaza desconocidos como parte de un ataque de cadena de suministro de software dise\u00f1ado para cosechar y exfiltrar las claves privadas de los usuarios.<\/p>\n<p>Se ha encontrado que la actividad maliciosa afecta cinco versiones diferentes del paquete: 4.2.1, 4.2.2, 4.2.3, 4.2.4 y 2.14.2. El problema ha sido <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/XRPLF\/xrpl.js\/releases\/tag\/xrpl%404.2.5\" target=\"_blank\">dirigido<\/a> En las versiones 4.2.5 y 2.14.3.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>XRPL.JS es una API de JavaScript popular para interactuar con el <a rel=\"noopener nofollow\" href=\"https:\/\/xrpl.org\" target=\"_blank\">Libro mayor de XRP<\/a> blockchain, tambi\u00e9n llamado Ripple Protocol, una plataforma de criptomonedas lanzada por Ripple Labs en 2012. El paquete ha sido <a rel=\"noopener nofollow\" href=\"https:\/\/npm-stat.com\/charts.html?package=xrpl\" target=\"_blank\">descargado<\/a> M\u00e1s de 2.9 millones de veces hasta la fecha, atrayendo m\u00e1s de 135,000 descargas semanales.<\/p>\n<p>&#8220;El paquete oficial de NPM XPRL (Ripple) fue comprometido por atacantes sofisticados que pusieron una puerta trasera para robar claves privadas de criptomonedas y obtener acceso a las billeteras de criptomonedas&#8221;, Charlie Eriksen de Aikido Security <a rel=\"noopener nofollow\" href=\"https:\/\/www.aikido.dev\/blog\/xrp-supplychain-attack-official-npm-package-infected-with-crypto-stealing-backdoor\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Se ha encontrado que los cambios en el c\u00f3digo malicioso son introducidos por un usuario nombrado &#8220;<a rel=\"noopener nofollow\" href=\"https:\/\/www.npmjs.com\/~mukulljangid\" target=\"_blank\">mukulljangid<\/a>&#8220;A partir del 21 de abril de 2025, con los actores de amenaza que introducen una nueva funci\u00f3n llamada CheckValidityOfSeed que est\u00e1 dise\u00f1ada para transmitir la informaci\u00f3n robada a un dominio externo (&#8221; 0x9c[.]xyz &#8220;).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/El-paquete-XRPLJS-NPM-de-Ripple-esta-trasero-para-robar.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/El-paquete-XRPLJS-NPM-de-Ripple-esta-trasero-para-robar.png\" alt=\"\" border=\"0\" data-original-height=\"914\" data-original-width=\"1178\"\/><\/a><\/div>\n<p>Vale la pena se\u00f1alar que &#8220;Mukulljangid&#8221; probablemente <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/mukulljangid\" target=\"_blank\">pertenece a un empleado de ondas<\/a>indicando que su cuenta NPM fue pirateada para lograr el ataque de la cadena de suministro.<\/p>\n<p>Se dice que el atacante ha intentado diferentes formas de colarse en la puerta trasera mientras intenta evadir la detecci\u00f3n, como lo demuestran las diferentes versiones lanzadas en un corto per\u00edodo de tiempo. No hay evidencia de que el repositorio de GitHub asociado haya sido trasero.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>No est\u00e1 claro qui\u00e9n est\u00e1 detr\u00e1s del ataque, pero se cree que los actores de la amenaza lograron robar el token de acceso NPM del desarrollador para manipular la biblioteca.<\/p>\n<p>A la luz del incidente, se aconseja a los usuarios que conf\u00edan en la biblioteca XRPL.JS que actualicen sus instancias a la \u00faltima versi\u00f3n (4.2.5 y 2.14.3) para mitigar posibles amenazas.<\/p>\n<p>&#8220;Esta vulnerabilidad est\u00e1 en XRPL.JS, una biblioteca de JavaScript para interactuar con el Libro mayor XRP&#8221;, la Fundaci\u00f3n Ledger XRP <a rel=\"noopener nofollow\" href=\"https:\/\/x.com\/XRPLF\/status\/1914726961445773652\" target=\"_blank\">dicho<\/a> en una publicaci\u00f3n sobre X. &#8220;No afecta la base de c\u00f3digo Libdor XRP o el repositorio de GitHub.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/ripples-xrpljs-npm-package-backdoored.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 de abril de 2025\ue804Ravie LakshmananBlockchain \/ criptomoneda La biblioteca JavaScript NPM de criptomonedas Ripple NPM nombrada xrpl.js<\/p>\n","protected":false},"author":1,"featured_media":1683341,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,3580,42929,4664,97,92,273784,273783,4654,273782,4659,4653,4655,7359,1239,18,19677,46353,26365,246983,4665,246984,2751,3278,455,239484,299752],"class_list":["post-1683340","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-cadena","tag-claves","tag-como-hackear","tag-esta","tag-gran","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-npm","tag-paquete","tag-para","tag-privadas","tag-ripple","tag-robar","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-suministro","tag-trasero","tag-violacion","tag-vulnerabilidad-del-software","tag-xrpl-js"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1683340","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1683340"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1683340\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1683341"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1683340"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1683340"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1683340"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}