Ataques a dYdX a través de Paquetes Infectados en npm y PyPI
Investigadores han dado a conocer que individuos malintencionados están atacando a dYdX mediante paquetes infectados en npm y PyPI, capaces de sustraer credenciales y vaciar las billeteras de desarrolladores y usuarios.
– Paquetes comprometidos en JavaScript y Python han robado frases semilla y claves privadas.
– El ataque impactó en entornos tanto de prueba como de producción.
– Especialistas advierten sobre una creciente tendencia en ataques a la cadena de suministro en DeFi.
Alerta de Seguridad en dYdX
Un informe reciente indica que se han encontrado paquetes maliciosos en **npm** y **PyPI** que vacían billeteras asociadas al exchange. Los atacantes están robando frases semilla y claves privadas de desarrolladores y usuarios, sumándose a una tendencia en aumento en ataques a la cadena de suministro.
Impacto en dYdX y el Ecosistema DeFi
dYdX es un exchange descentralizado de derivados que facilita el trading perpetuo en múltiples mercados. Investigadores de **Socket** subrayaron que todas las aplicaciones que utilizan versiones comprometidas están en peligro; el ataque afecta a los desarrolladores durante las pruebas y a los usuarios finales en producción.
Compromiso de Paquetes y Robo de Credenciales
Los paquetes infectados incluyen versiones del cliente oficial de dYdX en npm, identificado como @dydxprotocol/v4-client-js, y en PyPI, con el paquete comprometido dydx-v4-client. Los ataques han permitido a los atacantes tomar control total de las billeteras y sustraer criptomonedas.
Infraestructura de Robo y Control Remoto
Los actores maliciosos utilizaron las credenciales robadas, enviando frases semilla a un dominio falso usando typosquatting. En **PyPI**, también se implementó un troyano de acceso remoto, permitiendo ejecutar malware en sistemas infectados y manteniendo control persistente sobre los dispositivos.
Un Preocupante Patrón de Ataques
Este incidente refuerza las alarmas sobre los crecientes riesgos de ataques a la cadena de suministro en el ecosistema DeFi. Se aconseja a todos los usuarios de herramientas relacionadas con dYdX revisar sus aplicaciones para identificar dependencias de paquetes maliciosos detectados.
- Moody’s mejora la perspectiva crediticia de El Salvador a positiva y mantiene la calificación en B3 - 7. Febrero 2026
- Google señala que la computación cuántica podría comprometer el cifrado vigente. - 7. Febrero 2026
- Se investigan paquetes dañinos que vacían billeteras asociadas al exchange dYdX - 7. Febrero 2026



![Blockchain y Bitcoin Seguridad: Claves de Seguridad [yyyy] Crypto-security](https://www.blockchain.cl/wp-content/uploads/2023/11/Crypto-security.jpg)



