Compartilhe este artigo

Una nueva herramienta encontrará secretos, incluidas claves Cripto , en su código público.

Una herramienta inteligente explora GitHub en busca de claves Secret y contraseñas que los programadores hicieron públicas sin darse cuenta.

Atualizado 13 de set. de 2021, 11:38 a.m. Publicado 29 de out. de 2019, 6:01 p.m. Traduzido por IA
keys, security

Codificar proyectos Cripto ya es bastante difícil sin correr el riesgo de perder sus claves privadas. Shhgit, una aplicación web y herramienta descargable de Paul PriceEl objetivo al menos es reducir la posibilidad de que eso ocurra.

La aplicación, de código abierto, escanea el repositorio de código de GitHub en busca de archivos y datos peligrosos. Como programador principiante, es posible que hayas dejado tus contraseñas o claves privadas en un repositorio público sin darte cuenta. Cuando esto sucede, hackers y otros malhechores pueden acceder fácilmente a tu información.

CONTINÚA MÁS ABAJO
Não perca outra história.Inscreva-se na Newsletter Crypto Daybook Americas hoje. Ver Todas as Newsletters

"Encontrar estos secretos en GitHub no es nada nuevo", escribió Price, un programador y experto en seguridad que usa el nombre de usuarioPuerto oscuro"Hay muchas herramientas de código abierto disponibles para ayudar con esto, dependiendo de qué lado de la valla se encuentre. Del lado del adversario, herramientas populares comogitrob y TruggleHog "Concéntrese en investigar el historial de confirmaciones para encontrar tokens Secret de repositorios, usuarios u organizaciones específicos".

Sshgit es más público respecto a estos secretos: ofrece una interfaz que simplemente los muestra tal como aparecen en GitHub. Esto significa que los hackers podrían vigilarlo en busca de posibles sitios de explotación. Pero también fomenta la programación segura, ya que los usuarios saben que sus repositorios públicos son inseguros.

No todo lo que descubre sshgit es información peligrosa, pero también puedes configurarlo para que busque firmas que te interesen particularmente, como, por ejemplo, direcciones de billeteras Ethereum .

Como alguien que alguna vez envió las claves privadas de una billetera de Bitcoin a una cuenta pública de GitHub, déjame decirte: podría haber usado esto hace unos años.

El producto es gratuito,descargable aquíPrice está buscando patrocinadores que paguen el alojamiento porque, como puedes imaginar, su tráfico es bastante alto ya que la gente busca secretos.

captura de pantalla del 29/10/2019 a las 12:25:57

Llavesimagen vía Shutterstock

More For You

KuCoin Hits Record Market Share as 2025 Volumes Outpace Crypto Market

16:9 Image

KuCoin captured a record share of centralised exchange volume in 2025, with more than $1.25tn traded as its volumes grew faster than the wider crypto market.

What to know:

  • KuCoin recorded over $1.25 trillion in total trading volume in 2025, equivalent to an average of roughly $114 billion per month, marking its strongest year on record.
  • This performance translated into an all-time high share of centralised exchange volume, as KuCoin’s activity expanded faster than aggregate CEX volumes, which slowed during periods of lower market volatility.
  • Spot and derivatives volumes were evenly split, each exceeding $500 billion for the year, signalling broad-based usage rather than reliance on a single product line.
  • Altcoins accounted for the majority of trading activity, reinforcing KuCoin’s role as a primary liquidity venue beyond BTC and ETH at a time when majors saw more muted turnover.
  • Even as overall crypto volumes softened mid-year, KuCoin maintained elevated baseline activity, indicating structurally higher user engagement rather than short-lived volume spikes.

More For You

ARK Invest de Cathie Wood presenta solicitudes para dos ETFs de índices criptográficos vinculados a CoinDesk 20

Ark Invest CEO Cathie Wood

Un fondo propuesto intentará replicar exactamente el CoinDesk 20, pero el otro seguiría el índice, excluyendo bitcoin.

What to know:

  • ARK Invest ha presentado ante los reguladores de EE.UU. una solicitud para lanzar dos fondos cotizados en bolsa (ETFs) de criptomonedas que seguirán el índice CoinDesk 20.
  • Un fondo propuesto seguiría el CoinDesk 20, que ofrece exposición a los principales tokens, incluyendo bitcoin, ether, solana, XRP y cardano. El otro seguiría el mismo índice, pero excluiría bitcoin, combinando posiciones largas en futuros del índice con posiciones cortas en futuros de bitcoin.
  • Los fondos, que se listarían en NYSE Arca si son aprobados, tienen como objetivo ofrecer una exposición diversificada a criptomonedas sin custodia directa de tokens y siguen propuestas similares de ETF de índices de criptomonedas aún no aprobadas por parte de WisdomTree y ProShares.