Ataques a dYdX a través de Paquetes Infectados en npm y PyPI
Investigadores han dado a conocer que individuos malintencionados están atacando a dYdX mediante paquetes infectados en npm y PyPI, capaces de sustraer credenciales y vaciar las billeteras de desarrolladores y usuarios.
- Paquetes comprometidos en JavaScript y Python han robado frases semilla y claves privadas.
- El ataque impactó en entornos tanto de prueba como de producción.
- Especialistas advierten sobre una creciente tendencia en ataques a la cadena de suministro en DeFi.
Alerta de Seguridad en dYdX
Un informe reciente indica que se han encontrado paquetes maliciosos en npm y PyPI que vacían billeteras asociadas al exchange. Los atacantes están robando frases semilla y claves privadas de desarrolladores y usuarios, sumándose a una tendencia en aumento en ataques a la cadena de suministro.
Impacto en dYdX y el Ecosistema DeFi
dYdX es un exchange descentralizado de derivados que facilita el trading perpetuo en múltiples mercados. Investigadores de Socket subrayaron que todas las aplicaciones que utilizan versiones comprometidas están en peligro; el ataque afecta a los desarrolladores durante las pruebas y a los usuarios finales en producción.
Compromiso de Paquetes y Robo de Credenciales
Los paquetes infectados incluyen versiones del cliente oficial de dYdX en npm, identificado como @dydxprotocol/v4-client-js, y en PyPI, con el paquete comprometido dydx-v4-client. Los ataques han permitido a los atacantes tomar control total de las billeteras y sustraer criptomonedas.
Infraestructura de Robo y Control Remoto
Los actores maliciosos utilizaron las credenciales robadas, enviando frases semilla a un dominio falso usando typosquatting. En PyPI, también se implementó un troyano de acceso remoto, permitiendo ejecutar malware en sistemas infectados y manteniendo control persistente sobre los dispositivos.
Un Preocupante Patrón de Ataques
Este incidente refuerza las alarmas sobre los crecientes riesgos de ataques a la cadena de suministro en el ecosistema DeFi. Se aconseja a todos los usuarios de herramientas relacionadas con dYdX revisar sus aplicaciones para identificar dependencias de paquetes maliciosos detectados.
- Crisis Cripto Junio 2026: Bitcoin Cae a $60.800 y Ethereum a $1.567 — Peor Semana Desde FTX - 6. Junio 2026
- Bancarrota de Three Arrows Capital (3AC): Cómo un Hedge Fund Cripto Desapareció con $3B - 4. Mayo 2026
- El Colapso de Terra/Luna 2022: Análisis Completo de la Mayor Caída en Cripto - 4. Mayo 2026









