Crypto news

20.07.2026
08:34

SlowMist ha identificado un ataque masivo contra desarrolladores de Web3 a través de ofertas de trabajo falsas en GitHub.

Los analistas de SlowMist han revelado una nueva campaña maliciosa dirigida a desarrolladores Web3. Los atacantes utilizan ofertas de trabajo falsas para introducir malware en el ecosistema de proyectos blockchain.

El esquema de ataque es el siguiente: los hackers crean perfiles falsos de reclutadores en LinkedIn y envían a los desarrolladores enlaces a repositorios de GitHub. Estos repositorios contienen proyectos aparentemente legítimos, pero en realidad los archivos tienen incrustado un cargador oculto de Node.js, disfrazado como un plugin de Tailwind CSS.

¿Qué hace el malware? Una vez activado, obtiene acceso a datos críticos: información personal, archivos y datos de billeteras de criptomonedas. Además, el malware es capaz de ejecutar comandos remotos y monitorear el contenido del portapapeles, lo que permite interceptar contraseñas y frases semilla.

¿Por qué es importante para la comunidad?

Los desarrolladores Web3 son uno de los objetivos más valiosos para los ataques, ya que tienen acceso directo a contratos inteligentes, claves privadas e infraestructura de proyectos DeFi. Esta campaña demuestra que los atacantes están utilizando cada vez más la ingeniería social combinada con vulnerabilidades técnicas.

Mi evaluación experta: No es un caso aislado; este tipo de ataques se multiplicarán. Recomiendo a todos los desarrolladores verificar la autenticidad de los reclutadores a través de canales independientes, y ejecutar código de repositorios de GitHub solo en entornos aislados. La seguridad en Web3 comienza con la ciberseguridad en la etapa de contratación.