Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7718
)
-
▼
October
(Total:
45
)
-
Intel Nova Lake: USB4 a 80 Gbps en portátiles y PC...
-
Investigadores roban hash de contraseña root de Li...
-
Más de 543.000 credenciales de GitHub siguen activ...
-
Rroban datos personales de más de 3 millones de em...
-
Incidente de seguridad en MetaMask afecta parte de...
-
Nuevo exploit de PS5 vulnera el kernel en varias v...
-
Vulnerabilidades de ModSecurity permiten saltar el...
-
Malware de WordPress reaparece tras su eliminación...
-
Google lanza IA open source para Android: Artemis
-
La policía desmantela la banda de ransomware KillS...
-
Broadcom financiará chips de IA para Anthropic
-
La demanda de memoria en IA provoca una subida de ...
-
Bitget confirma que un exploit de día cero de terc...
-
Google lanza Gemini 4 Argon
-
Payload de post-explotación de Citrix NetScaler cr...
-
Fallo en Docker permite a contenedores sobrescribi...
-
Surge PoC de Apple CoreGraphics mientras análisis ...
-
Falso ChatGPT infecta PC vía Google
-
Países Bajos creará su propio Linux
-
Más de 543.000 credenciales válidas quedan expuest...
-
Google lanza Gemini 4 Argon para expertos en ciber...
-
Rusos atacan a más de 100 organizaciones con RedFlick
-
IA: el reto de los 6 billones
-
Instagram usa IA para optimizar tus vídeos
-
Apple presentará HomePad el 13 de octubre
-
Cloudflare crea CA poscuántica con certificados Me...
-
CISA alerta sobre vulnerabilidad crítica de ejecuc...
-
El SMT en la CPU NVIDIA Vera aporta un 20% más de ...
-
Accedieron a Microsoft 365 mediante cuentas olvidadas
-
El internet por satélite de Starlink ya convence a...
-
Windows 11 26H2: novedades e instalación
-
Usaron servidor PaperCut para llegar al controlado...
-
Agentes de IA filtran más de 13.000 capturas inter...
-
Usan instaladores de Zoom y PDF para controlar PCs
-
Exagente de la NCA implicado en el caso Silk Road ...
-
Cisco alerta sobre vulnerabilidad zero-day en SD-W...
-
Operación Blackout del FBI desmantela estafadores ...
-
Explotan vulnerabilidad 0-day en Cisco SD-WAN Manager
-
Desarrollador entrena IA pequeña en una RTX 3080 T...
-
Vulnerabilidades críticas de TeamViewer permiten e...
-
Nuevo malware 2CLoader evade seguridad para desple...
-
Windows 11 Assisted Setup: más bloatware para tu PC
-
Jailbreak disponible para casi toda la PS5
-
Internet Society lanza Centro Global de Confianza ...
-
Aprovechan vulnerabilidad zero-day de Citrix NetSc...
-
-
▼
October
(Total:
45
)
Blogroll
Labels
Entradas populares
Incidente de seguridad en MetaMask afecta parte de su infraestructura
MetaMask ha revelado un incidente de seguridad en curso que afecta a parte de su infraestructura, lo que ha llevado al proveedor de billeteras de criptomonedas a comenzar salidas preventivas de los validadores de Ethereum afectados utilizados en sus operaciones de staking no custodio.
La empresa afirmó que está investigando y remediando activamente el problema con la ayuda de socios externos y asesores de seguridad.
MetaMask subrayó que no ha encontrado ninguna amenaza inmediata para las billeteras de MetaMask. Sin embargo, no reveló la naturaleza del incidente, los sistemas involucrados, el método de acceso inicial, ni si se accedió a algún dato interno.
La revelación indica que el incidente se centra actualmente en la infraestructura que soporta las operaciones de staking de MetaMask, en lugar de en las billeteras de autocustodia de los usuarios.
Como parte de su respuesta de contención, MetaMask está saliendo de los validadores afectados en coordinación con clientes y socios. Las salidas de los validadores están diseñadas para reducir el riesgo operativo y a nivel de red mientras la empresa investiga la vulneración.
Incidente de Seguridad de MetaMask
MetaMask explicó que su servicio de staking es no custodio, lo que significa que no controla las claves de retiro asociadas al stake del cliente.
Esta separación es importante porque un operador de validador puede ejecutar la infraestructura necesaria para realizar las tareas de consenso de Ethereum, pero no puede transferir ni retirar de forma independiente el ETH vinculado a las posiciones de staking de los clientes sin las credenciales de retiro correspondientes.
Los validadores afectados incluyen validadores de Ethereum operados dentro del protocolo Lido. Lido indicó que MetaMask Staking comenzó a salir de los validadores pertinentes como medida protectora tras una investigación sobre una vulneración de la infraestructura.
Se espera que los últimos validadores afectados completen la etapa de salida para finales del 7 de octubre. No obstante, es posible que los activos no se retiren totalmente para esa fecha.
El proceso puede tener consecuencias financieras y operativas para los participantes del staking. Los validadores que salen dejan de ganar recompensas tras ser eliminados de las tareas de validación activa.
Además, los validadores que se desconecten antes de una salida completa podrían enfrentar penalizaciones por tiempo de inactividad, dependiendo de las condiciones de la red y del momento del cierre.
Lido señaló que el ciclo completo de salida, retiro y reingreso podría tardar aproximadamente 45 días debido a las condiciones de la cola de validadores de Ethereum.
La respuesta de MetaMask resalta una distinción de seguridad clave en la infraestructura cripto: la custodia de la billetera y las operaciones de staking pueden enfrentar riesgos diferentes.
Un evento de seguridad que impacte el alojamiento de validadores, la infraestructura de firma, los sistemas de monitoreo o los entornos administrativos no significa automáticamente que un atacante pueda acceder a las frases semilla, claves privadas o claves de retiro de activos de la billetera del usuario.
Sin embargo, quedan preguntas importantes sin respuesta. MetaMask no ha revelado cuántos validadores se vieron afectados, cuánto ETH estuvo involucrado, si el incidente fue resultado de un acceso no autorizado o una debilidad del software, o si tiene pruebas de actividad del atacante.
Tampoco ha dicho si se expusieron datos de clientes, credenciales de validadores o sistemas operativos internos. Para ti, como usuario de la billetera MetaMask, la empresa afirma que no ha identificado ninguna amenaza inmediata para tu billetera.
Debes permanecer alerta ante intentos de phishing que exploten el incidente, evitar compartir tus frases de recuperación y verificar todos los mensajes relacionados con MetaMask a través de los canales oficiales. La compañía dijo que seguirá monitoreando la situación y proporcionará más actualizaciones a medida que avance su investigación.
Fuentes:
https://cybersecuritynews.com/metamask-security-incident/
Newer Post
0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.