🚨 No solo Ledger.

Un ataque a la cadena de suministro afectó a paquetes de NPM con más de 1B descargas semanales — utilizados por billeteras, dapps y exchanges.

El malware intercambia $BTC , $ETH , $SOL , $TRX, $LTC, $BCH direcciones + secuestra transacciones de billetera.
Si tu aplicación utiliza chalk, strip-ansi, color-convert → estás expuesto.

📌 ¿Quién podría verse afectado?

Estas bibliotecas no son específicas de cripto — son utilidades centrales de Node.js enterradas en árboles de dependencias. Eso significa que muchas billeteras, servicios de pago y herramientas de infraestructura pueden haber estado expuestas:

Billeteras:
MetaMask (a través de CLI / dependencias de herramientas)
Phantom (código base pesado en JS)
Rainbow, Zerion, Frame (dependen de pipelines de Node/NPM)

Servicios de Pago / Infra de Cripto:
Coinbase Wallet y Comercio
Binance Pay
Trust Wallet (utiliza Node.js en procesos de construcción)
Ledger Live de escritorio (incluye bibliotecas de JS)
Alchemy, Infura, Thirdweb (los SDK de desarrollo dependen de estas utilidades)

Aplicaciones DeFi / Web3:
Interfaz de Uniswap, Aave, pilas frontend de OpenSea (fuertemente JS/NPM)
Muchos paneles de control (Zapper, DeBank, Zerion)

👉 El peligro es indirecto: incluso si tu billetera/aplicación no utilizó directamente el paquete infectado, sus dependencias pueden haberlo incorporado automáticamente.

⚠️ Por eso es aterrador:
Una versión de parche maliciosa se propagó silenciosamente a través de toda la cadena de suministro de JavaScript, lo que significa que incluso aplicaciones que nunca tocaron cripto explícitamente aún podrían enviar código que roba cripto.