Crypto news

19.07.2026
19:46

Ataque mediante contratación falsa: SlowMist revela una nueva campaña en GitHub contra desarrolladores de Web3

hack

Analistas de SlowMist han identificado un nuevo ataque dirigido exclusivamente a desarrolladores Web3. Los atacantes emplearon una sofisticada ingeniería social, haciéndose pasar por reclutadores en la plataforma LinkedIn. Enviaban invitaciones a "pruebas técnicas" y enlaces a repositorios de GitHub que supuestamente contenían proyectos para evaluar las habilidades del candidato.

En realidad, estos repositorios estaban infectados con código malicioso oculto. El elemento clave del ataque es un cargador de Node.js, hábilmente disfrazado como un plugin legítimo para Tailwind CSS. Los desarrolladores, con el afán de demostrar sus habilidades y completar la tarea, ejecutaban el código sin sospechar la amenaza.

¿Qué hace el malware?

Tras la activación, el cargador ejecutaba un conjunto de acciones destructivas: robo de archivos personales, datos de billeteras de criptomonedas, monitoreo del portapapeles (para suplantar direcciones en transacciones) y ejecución de comandos remotos con control total sobre el sistema de la víctima. Esto no es solo phishing, es una puerta trasera completa destinada a robar frases semilla y claves privadas.

Lo que hace especialmente peligrosa esta campaña es su enfoque específico. Los desarrolladores Web3 son los objetivos más valiosos, ya que a menudo tienen acceso a claves privadas de proyectos, redes de prueba y grandes sumas en DeFi. El ataque a través de una contratación falsa es un método clásico pero efectivo que en la industria cripto funciona a la perfección debido a la alta competencia por el talento.

Comentario experto de Cryptalist: Esta campaña es un duro recordatorio de que en Web3, la confianza en plataformas "verificadas" (GitHub, LinkedIn) no debe ser ciega. Los desarrolladores deben implementar procedimientos estrictos de revisión de código antes de ejecutarlo, incluso si proviene de un "especialista de RR.HH. de una gran empresa". Utilicen entornos aislados (sandbox) para las pruebas técnicas y nunca ejecuten scripts desconocidos en el sistema principal. La industria debe elevar colectivamente la cultura de seguridad; de lo contrario, la próxima víctima podría ser un protocolo completo.