Crypto news

22.08.2026
08:05

Operación «Astérix», bibliotecas Rust infectadas y el hackeo de 14 500 cámaras: una semana de ciberamenazas para la industria cripto

security_new1

Al analizar los eventos de los últimos días, he identificado varios vectores de ataque críticos que requieren atención inmediata por parte de la comunidad cripto. Desde phishing a gran escala hasta ataques a la cadena de suministro de software, las amenazas son cada vez más sofisticadas y dirigidas.

«Operación "Astérix"»: casi un millón de inversores en riesgo

He detectado una campaña de phishing masiva en la que los atacantes obtuvieron una base de datos que contiene alrededor de 885,000 números de teléfono de inversores en criptomonedas de todo el mundo. El esquema de ataque incluía llamadas telefónicas en nombre del soporte técnico y correos electrónicos falsos que imitaban los envíos de grandes plataformas, como Crypto.com. El objetivo final es hacer que la víctima visite un sitio de phishing o instale una aplicación maliciosa que copie visualmente las interfaces de billeteras populares como Ledger, Trezor o Exodus, para robar las frases semilla.

Lo que resulta especialmente alarmante es la automatización del proceso: los hackers utilizaron scripts para verificar masivamente los números robados contra las bases de datos de los principales exchanges. La eficacia resultó alta: solo en la muestra alemana, la coincidencia fue del 13.6%, lo que permitió identificar a 43,066 inversores reales. Más de 5,500 cuentas verificadas de Binance fueron puestas en cola para el ataque. El fragmento de datos más grande contiene números de ciudadanos alemanes (316,002), y también figuran en las listas residentes de EE. UU., Reino Unido, Hong Kong y clientes de Ledger.

Servicios AML falsos: una nueva trampa para los propietarios de billeteras

Se ha registrado un nuevo esquema de robo de fondos a través de verificadores AML falsos. Los estafadores copian el diseño de plataformas legítimas como AMLBot o crean marcas neutrales, ofreciendo verificar la "limpieza" de una billetera. El truco principal es solicitar la conexión de la billetera para "escanearla". Después de la conexión, el sitio simula el análisis, mostrando indicadores de carga falsos, y siempre arroja un resultado positivo. Sin embargo, bajo la apariencia de pagar una tarifa, se le presenta al usuario una transacción que otorga al contrato inteligente malicioso el derecho de retirar todos los fondos.

Ataque a la cadena de suministro del ecosistema Rust

Se ha identificado una vulnerabilidad crítica en el popular paquete de Rust arrayref (más de 245 millones de descargas), que se utiliza en herramientas de blockchain para Ethereum y Solana. Los atacantes comprometieron la cuenta del desarrollador e insertaron código malicioso que se ejecuta durante la compilación. La dependencia maliciosa proc-macro1 se hacía pasar por un paquete legítimo, y un script falso build.rs descargaba un troyano adaptado al sistema operativo de la víctima. Su tarea es robar contraseñas de los navegadores y recopilar información del sistema. Hay indicios de que esta campaña está vinculada al grupo norcoreano Sapphire Sleet, lo que apunta a una amenaza a nivel estatal.

Operación CameraSwarm: 14,500 cámaras Dahua hackeadas

Durante una campaña de 35 días, los hackers comprometieron 14,530 cámaras de videovigilancia Dahua. El ataque se llevó a cabo mediante tres vectores: fuerza bruta de contraseñas en el puerto 37777, explotación de vulnerabilidades de cinco años a través de la herramienta p2pwn e interceptación del control mediante números de serie. Se recomienda encarecidamente a los propietarios que verifiquen sus dispositivos en busca de una cuenta oculta p2pwn, desactiven la función P2P y actualicen el firmware.

Troyano Manic: red en malla para el robo de datos

El nuevo troyano de Android Manic ataca a más de 169 aplicaciones, incluidas las bancarias y de criptomonedas. Su singularidad radica en el mecanismo de respaldo para la transmisión de datos: si el teléfono inteligente está fuera de línea, el virus transmite la información robada a dispositivos infectados cercanos a través de Wi-Fi Direct o Bluetooth, creando una red en malla de cuatro nodos. Manic intercepta pulsaciones de teclas, notificaciones y puede otorgar a los hackers acceso remoto a la pantalla.

Mi análisis: La semana actual demuestra una consolidación de los esfuerzos de los atacantes en torno a la automatización y el uso de IA. El ataque al ecosistema Rust es particularmente peligroso, ya que afecta a herramientas de desarrollo fundamentales. Recomiendo a todos los desarrolladores y usuarios que auditen las dependencias y actualicen el software de inmediato. La atención a los detalles y el rechazo de fuentes no oficiales son la única protección confiable ante la creciente complejidad de los ataques.