01/09/2026
En septiembre de 2025, unos hackers publicaron en internet dos paquetes falsos para el lenguaje Rust. Se llamaban faster_log y async_println.
Usaron una técnica llamada typosquatting, que es como cuando alguien crea una página web falsa con un nombre muy parecido al de una página famosa, Así, la gente se equivoca y entra a la falsa sin darse cuenta.
El paquete legítimo se llamaba fast_log (muy usado para registrar eventos en programas)
Los hackers crearon faster_log (solo una letra de diferencia)
Copiaron todo el contenido del paquete original para que pareciera real
Pero dentro le metieron código escondido para robar información
Buscaban específicamente:
Claves privadas de carteras de Ethereum
Claves privadas de carteras de Solana
Semillas o palabras secretas que dan acceso a las carteras
El paquete malicioso se descargó más de 8,000 veces antes de que alguien lo descubriera. Eso significa que muchas personas pudieron haber perdido sus claves y su dinero.
Un investigador de seguridad llamado Kirill Boychenko de la empresa Socket. Él notó que un programa estaba haciendo conexiones de internet extrañas y rastreó hasta encontrar el código malicioso.
Mi proyecto nació como respuesta al ataque de faster_log, que robó claves de miles de desarrolladores usando typosquatting. Mi proyecto detecta estos engaños automáticamente y guarda los análisis en Solana para que sean inmutables y confiables