Fnalysis Fnalysis. Commit fatal

Investigadores encontraron 16,3 millones de claves privadas cripto olvidadas en repositorios públicos de GitHub, vinculadas a 574,8 millones de dólares en pérdidas

Un estudio presentado en USENIX Security '26 analizó 63.004 repositorios públicos de GitHub creados entre enero de 2015 y mayo de 2025 y extrajo más de 16,3 millones de claves privadas duplicadas que desarrolladores, estudiantes y aficionados habían subido sin querer, o sin cuidado, al control de versiones. A partir de ahí, los investigadores identificaron 65.340 direcciones de riesgo en Ethereum y BNB Smart Chain ligadas a pérdidas valoradas en más de 574,8 millones de dólares.

El motivo es tan tonto como habitual: al programar o probar contratos, muchos desarrolladores meten la clave privada directamente en el código para ir más rápido, y luego suben ese código a un repositorio público sin borrarla antes. Basta con que alguien busque el patrón adecuado en GitHub para encontrar la llave de la caja fuerte. Los investigadores lograron un 99,11% de precisión detectando estos casos y ya han empezado a avisar a wallets y exchanges, aunque el estudio no dice cuántas de esas 65.340 direcciones siguen teniendo fondos dentro esperando a que alguien las vacíe.

Fuente: CryptoSlate →

El control de versiones, controlando tu patrimonio.

← Ver todas las criptonoticias en Fnalysis