Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

Error en versiones viejas de MetaMask puede provocar el robo de criptomonedas

La vulnerabilidad afecta a diferentes wallets de extensión de explorador como Phantom, Brave y xDeFi.

por Miguel Arroyo
16 junio, 2022
en Seguridad
Tiempo de lectura: 4 minutos
Seguridad de Metamask con check en verde,

La vulnerabilidad afecta a todos los usuarios que hayan importado su wallet a MetaMask en versiones 10.11.2 o anteriores. Composición por CriptoNoticias. Fuente: Weissblick / stock.adobe.com ; Metamask / Wikipedia ; png-wtfyw / pngegg.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Versiones inferiores a la 10.11.2 de MetaMask pueden ser afectadas por esta vulnerabilidad.
  • Ante una posible vulnerabilidad, MetaMask recomienda migrar los fondos a una nueva wallet.

Se ha detectado una vulnerabilidad en las wallets de extensión de explorador que permite acceder de forma remota a la semilla de recuperación. La falla aplica para versiones anteriores de MetaMask, específicamente la 10.11.2 lanzada el 22 marzo pasado, y corregida justo un día después. 

La vulnerabilidad fue detectada por el equipo de investigación y ciberseguridad Halborn, quienes publicaron la documentación sobre esta falla que permitía a los atacantes el acceso a los fondos de los usuarios.  

Según destaca la publicación de Halborn, la vulnerabilidad se le conoce como Demonic Vulnerabilty CVE-2022-32969 y fue dada a conocer ayer, 15 de junio, con el propósito de contactar a los equipos desarrolladores para contrarrestar posibles ataques.  

La falla se produce al exponer la semilla de recuperación al momento de crearla. En el paso a paso de importar una wallet en MetaMask, existe una opción que permite ver la semilla de recuperación (“Mostrar frase de recuperación secreta”). Al hacer este proceso, se guarda una copia dentro del disco duro, el cual, de no estar este encriptado, da la facilidad a un atacante a acceder y, como consecuencia, robar los fondos de los usuarios.  

Según expone el equipo de Halborn, en MetaMask, todas las versiones anteriores a la 10.11.2 pueden ser vulnerables a este ataque. No obstante, vale señalar que la versión actual disponible para descargar de esta wallet corresponde a la 10.14.2.  

Al marcar la opción de mostrar frase secreta, la semilla de recuperación puede quedar expuesta. Fuente: MetaMask.

Vale destacar también que, debido a que MetaMask se trata de un proyecto de código abierto, todas las wallets de explorador basadas en su código fuente, como lo es Phantom, Brave y xDeFi, pueden sufrir de esta vulnerabilidad.

Pocos usuarios se verían afectados

MetaMask por su parte, respondió que la vulnerabilidad “solo afecta a un pequeño grupo de usuarios muy específicos”, dado que el archivo que muestra la frase de recuperación se borra del disco, aunque no pueden asegurar en qué momento. Halborn aconseja que, para prevenir este tipo de casos, se debe esperar, una vez importada la wallet, un promedio de tiempo de 30 segundos y reiniciar el explorador, para que se cumpla el proceso de borrado de la semilla de recuperación de la memoria temporal.  

Esta vulnerabilidad podría ser explotada por una persona con acceso físico a su máquina o por malware. Sin embargo, si su dispositivo se ve comprometido por malware, ya hay muchos otros ataques contra los que no podemos protegernos (como keyloggers, acceso directo a la memoria y control de programas).

Dan Finlay, especialista de Consesys, empresa desarrolladora de MetaMask.

MetaMask también asegura que esta vulnerabilidad no afecta en lo absoluto su versión para dispositivos móviles. Del mismo modo, se desconoce, por ahora, si ha habido persona afectadas por esta falla.  

MetaMask y la lucha contra los robos y hackeos 

El error o vulnerabilidad descubierto por el equipo de Halborn no es el primero al que se enfrenta una de las principales wallets de Ethereum.  

Recientemente, a inicios de junio, se pudo conocer, según lo reseñó CriptoNoticias, de que MetaMask reparó una vulnerabilidad que permitía a los atacantes acceder a la wallet del usuario sin que este fuera consiente mientras interactuaba en una web. El equipo que descubrió esta vulnerabilidad recibió un premio por USD 120.000. Asimismo, el equipo de Halborn, con el recibiente descubrimiento, ha recibido un premio por parte de MetaMask de USD 50.000.  

MetaMask parece estar bastante comprometido con la seguridad de los usuarios. Además de otorgar premios en efectivo a quienes colaboren en el proceso de descubrir nuevas vulnerabilidades, la wallet ha lanzado un servicio de soporte y asistencia a victimas de robos y hackeos.

Etiquetas: Lo últimoMetaMaskRobo y FraudeVulnerabilidades
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 16 junio, 2022 03:36 pm GMT-0400 Actualizado: 30 septiembre, 2024 02:37 pm GMT-0400
Autor: Miguel Arroyo
Miembro del equipo de Redes Sociales de CriptoNoticias. Encargado de la creación de los guiones de los diferentes videos noticiosos o explicativos. Ingeniero de Sistemas de profesión, y hecho redactor en el camino. Desde 2016 se ha interesado en Bitcoin y cómo esta tecnología es capaz de convertir la forma en que vemos el dinero funcionar.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.