Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Incidente de seguridad en MetaMask afecta parte de su infraestructura


MetaMask ha revelado un incidente de seguridad que afecta a parte de su infraestructura. Como medida preventiva, el proveedor de billeteras de criptomonedas ha comenzado a retirarse de los validadores de Ethereum afectados que se utilizan en sus operaciones de staking no custodiales. La empresa informó que está investigando y solucionando el problema con el apoyo de asesores de seguridad y socios externos.





MetaMask ha revelado un incidente de seguridad en curso que afecta a parte de su infraestructura, lo que ha llevado al proveedor de billeteras de criptomonedas a comenzar salidas preventivas de los validadores de Ethereum afectados utilizados en sus operaciones de staking no custodio.

La empresa afirmó que está investigando y remediando activamente el problema con la ayuda de socios externos y asesores de seguridad.

MetaMask subrayó que no ha encontrado ninguna amenaza inmediata para las billeteras de MetaMask. Sin embargo, no reveló la naturaleza del incidente, los sistemas involucrados, el método de acceso inicial, ni si se accedió a algún dato interno.



La revelación indica que el incidente se centra actualmente en la infraestructura que soporta las operaciones de staking de MetaMask, en lugar de en las billeteras de autocustodia de los usuarios.

Como parte de su respuesta de contención, MetaMask está saliendo de los validadores afectados en coordinación con clientes y socios. Las salidas de los validadores están diseñadas para reducir el riesgo operativo y a nivel de red mientras la empresa investiga la vulneración.

Incidente de Seguridad de MetaMask

MetaMask explicó que su servicio de staking es no custodio, lo que significa que no controla las claves de retiro asociadas al stake del cliente.

Esta separación es importante porque un operador de validador puede ejecutar la infraestructura necesaria para realizar las tareas de consenso de Ethereum, pero no puede transferir ni retirar de forma independiente el ETH vinculado a las posiciones de staking de los clientes sin las credenciales de retiro correspondientes.

Los validadores afectados incluyen validadores de Ethereum operados dentro del protocolo Lido. Lido indicó que MetaMask Staking comenzó a salir de los validadores pertinentes como medida protectora tras una investigación sobre una vulneración de la infraestructura.

Se espera que los últimos validadores afectados completen la etapa de salida para finales del 7 de octubre. No obstante, es posible que los activos no se retiren totalmente para esa fecha.

El proceso puede tener consecuencias financieras y operativas para los participantes del staking. Los validadores que salen dejan de ganar recompensas tras ser eliminados de las tareas de validación activa.

Además, los validadores que se desconecten antes de una salida completa podrían enfrentar penalizaciones por tiempo de inactividad, dependiendo de las condiciones de la red y del momento del cierre.

Lido señaló que el ciclo completo de salida, retiro y reingreso podría tardar aproximadamente 45 días debido a las condiciones de la cola de validadores de Ethereum.

La respuesta de MetaMask resalta una distinción de seguridad clave en la infraestructura cripto: la custodia de la billetera y las operaciones de staking pueden enfrentar riesgos diferentes.

Un evento de seguridad que impacte el alojamiento de validadores, la infraestructura de firma, los sistemas de monitoreo o los entornos administrativos no significa automáticamente que un atacante pueda acceder a las frases semilla, claves privadas o claves de retiro de activos de la billetera del usuario.

Sin embargo, quedan preguntas importantes sin respuesta. MetaMask no ha revelado cuántos validadores se vieron afectados, cuánto ETH estuvo involucrado, si el incidente fue resultado de un acceso no autorizado o una debilidad del software, o si tiene pruebas de actividad del atacante.

Tampoco ha dicho si se expusieron datos de clientes, credenciales de validadores o sistemas operativos internos. Para ti, como usuario de la billetera MetaMask, la empresa afirma que no ha identificado ninguna amenaza inmediata para tu billetera.

Debes permanecer alerta ante intentos de phishing que exploten el incidente, evitar compartir tus frases de recuperación y verificar todos los mensajes relacionados con MetaMask a través de los canales oficiales. La compañía dijo que seguirá monitoreando la situación y proporcionará más actualizaciones a medida que avance su investigación.



Fuentes:
https://cybersecuritynews.com/metamask-security-incident/

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.