Dos extensiones maliciosas de VS Code se hacen pasar por herramientas de Solidity para robar criptomonedas y credenciales
Dos extensiones de Visual Studio Code que se promocionan como utilidades para Solidity se han usado para robar datos de carteras cripto del navegador, además de claves de API y credenciales. El incidente vuelve a poner el foco en el riesgo de la cadena de suministro en tiendas de extensiones: una instalación basta para exponer secretos de desarrollo.

La comunidad de seguridad ha identificado dos extensiones maliciosas para Visual Studio Code que se presentan como herramientas orientadas al desarrollo con Solidity y el ecosistema Web3, pero en realidad buscan robar información sensible del equipo. La operación se apoya en un señuelo claro, el reclamo ‘Solidity Pro’, y apunta a un perfil muy concreto: desarrolladores que trabajan con contratos inteligentes y que suelen convivir en el mismo entorno con credenciales, tokens y sesiones activas.
El objetivo va más allá del propio editor. La actividad detectada incluye la recopilación de datos asociados a carteras cripto en el navegador, credenciales guardadas y secretos habituales en un puesto de desarrollo, como claves de API y otros tokens. Este tipo de robo resulta especialmente peligroso porque un único equipo comprometido puede abrir la puerta a accesos laterales, desde repositorios hasta servicios cloud, y en el caso de wallets, a la pérdida directa de fondos.
Los indicadores que han trascendido señalan dos identificadores concretos en la tienda de extensiones: helper-beeps.solidity-pro y web3devtoolsx.solidity-pro. En un ataque de cadena de suministro como este, el vector no suele ser un exploit complejo, sino una instalación aparentemente legítima que aprovecha la confianza en el ecosistema de extensiones, donde abundan herramientas útiles y el control real recae en el usuario o en políticas internas que muchas organizaciones aún no han endurecido.
El riesgo operativo crece porque el editor convive con archivos .env, llaves SSH, gestores de credenciales del sistema y sesiones iniciadas en servicios críticos. Si una extensión logra leer o exfiltrar esos datos, la recuperación no se limita a desinstalarla: obliga a asumir que todo secreto accesible desde esa máquina pudo quedar expuesto.
La recomendación inmediata pasa por desinstalar helper-beeps.solidity-pro y web3devtoolsx.solidity-pro y evitar su reinstalación. A partir de ahí, conviene tratar como comprometidos los secretos del equipo afectado, rotar tokens, claves de API y contraseñas, y revisar el uso reciente de credenciales en servicios críticos para detectar actividad anómala compatible con reutilización.
Para reducir superficie de ataque, resulta clave auditar el inventario de extensiones de VS Code, eliminar las que no sean imprescindibles y aplicar una política de instalación más estricta, con lista permitida y registro centralizado. En entornos Web3, además, ayuda separar operaciones sensibles del puesto de desarrollo: perfiles de navegador dedicados, cuentas aisladas y, cuando sea posible, hardware wallets para firmar transacciones fuera del alcance del software del equipo.
Más información
- The Hacker News – Solidity Pro VS Code Extensions Steal Crypto Wallets, API Keys, and Credentials : https://thehackernews.com/2026/08/solidity-pro-vs-code-extensions.html
- Reddit – Solidity Pro VS Code Extensions Steal Crypto Wallets, API Keys, and Credentials : https://www.reddit.com/r/SecOpsDaily/comments/1vkfmt8/solidity_pro_vs_code_extensions_steal_crypto/
La entrada Dos extensiones maliciosas de VS Code se hacen pasar por herramientas de Solidity para robar criptomonedas y credenciales se publicó primero en Una Al Día.
Powered by WPeMatico
