Compartir este artículo

Una nueva herramienta encontrará secretos, incluidas claves Cripto , en su código público.

Una herramienta inteligente explora GitHub en busca de claves Secret y contraseñas que los programadores hicieron públicas sin darse cuenta.

Actualizado 13 sept 2021, 11:38 a. .m.. Publicado 29 oct 2019, 6:01 p. .m.. Traducido por IA
keys, security

Codificar proyectos Cripto ya es bastante difícil sin correr el riesgo de perder sus claves privadas. Shhgit, una aplicación web y herramienta descargable de Paul PriceEl objetivo al menos es reducir la posibilidad de que eso ocurra.

La aplicación, de código abierto, escanea el repositorio de código de GitHub en busca de archivos y datos peligrosos. Como programador principiante, es posible que hayas dejado tus contraseñas o claves privadas en un repositorio público sin darte cuenta. Cuando esto sucede, hackers y otros malhechores pueden acceder fácilmente a tu información.

CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de Crypto Daybook Americas hoy. Ver todos los boletines

"Encontrar estos secretos en GitHub no es nada nuevo", escribió Price, un programador y experto en seguridad que usa el nombre de usuarioPuerto oscuro"Hay muchas herramientas de código abierto disponibles para ayudar con esto, dependiendo de qué lado de la valla se encuentre. Del lado del adversario, herramientas populares comogitrob y TruggleHog "Concéntrese en investigar el historial de confirmaciones para encontrar tokens Secret de repositorios, usuarios u organizaciones específicos".

Sshgit es más público respecto a estos secretos: ofrece una interfaz que simplemente los muestra tal como aparecen en GitHub. Esto significa que los hackers podrían vigilarlo en busca de posibles sitios de explotación. Pero también fomenta la programación segura, ya que los usuarios saben que sus repositorios públicos son inseguros.

No todo lo que descubre sshgit es información peligrosa, pero también puedes configurarlo para que busque firmas que te interesen particularmente, como, por ejemplo, direcciones de billeteras Ethereum .

Como alguien que alguna vez envió las claves privadas de una billetera de Bitcoin a una cuenta pública de GitHub, déjame decirte: podría haber usado esto hace unos años.

El producto es gratuito,descargable aquíPrice está buscando patrocinadores que paguen el alojamiento porque, como puedes imaginar, su tráfico es bastante alto ya que la gente busca secretos.

captura de pantalla del 29/10/2019 a las 12:25:57

Llavesimagen vía Shutterstock

Más para ti

Protocol Research: GoPlus Security

GP Basic Image

Lo que debes saber:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Más para ti

Bitcoin enfrenta aumento de tasas en Japón: Desmitificando las alarmas sobre el desmantelamiento del carry trade del yen, el riesgo real se encuentra en otro lugar

japan, flag. (DavidRockDesign/Pixabay/Modified by CoinDesk)

Los especuladores mantienen posiciones netas alcistas en el yen, limitando el margen para una fortaleza repentina del JPY y un deshacer masivo de carry.

Lo que debes saber:

  • El aumento de tasas inminente del BOJ ya está en gran medida descontado; los rendimientos de los bonos japoneses se acercan a máximos de varias décadas.
  • Los especuladores mantienen posiciones netas alcistas en el yen, limitando el alcance de un fortalecimiento repentino del yen.
  • El endurecimiento del BOJ puede contribuir a una presión alcista sostenida sobre los rendimientos globales, afectando el sentimiento de riesgo.