Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

Metamask descubre y elimina error que permitía robo de criptomonedas

Gracias al trabajo de un grupo de especialistas, una de las wallets más usadas en Ethereum pudo prevenir hackeos, aparentemente sin consecuencias.

por Fernando Clementín
3 junio, 2022
en Seguridad
Tiempo de lectura: 3 minutos
Metamask paga 120.000 a usuarios que descubrieron vulnerabilidad en la wallet

Un grupo de desarrolladores privados ayudó a Metamask a prevenir una falla de seguridad. Composición por CriptoNoticias. Alex Stokes/ stock.adobe.com; Vladimir Kazakov/ stock.adobe.com; vectorfusionart/ stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • La versión de navegador de Metamask podía usarse en otros sitios sin que el usuario lo sepa.
  • No hubo afectados por la vulnerabilidad, y los desarrolladores ya la arreglaron.

La wallet de Ethereum, Metamask, anunció el descubrimiento y reparación de una vulnerabilidad que podría haber costado caro a sus usuarios. El hallazgo fue de la organización United Global Whitehat Security Team (UGWST), que recibió una recompensa de USD 120.000 de los desarrolladores del monedero.

De acuerdo con una publicación de Metamask en Medium, no hubo usuarios afectados por esta vulnerabilidad, que adoptaba el método clickjacking o “secuestro de clics”. La estrategia consiste en camuflar códigos maliciosos en un sitio para que el usuario cliquee en ellos sin darse cuenta. Por ejemplo, si caes en el clickjacking, al dar clic en “Reproducir” en un video podrías estar confiriendo accesos a tus fondos en una wallet.

Además, Metamask informó que su equipo de desarrolladores ya arregló el problema, que solo afectaba a su extensión de navegador y no a la aplicación para teléfonos móviles.

Metamask publicó su agradecimiento a UGWST por descubrir una vulnerabilidad en la wallet. Fuente: @MetaMask/ Twitter

Según lo detallado en el artículo, la vulnerabilidad daba la posibilidad de ejecutar Metamask como iframe (es decir, como un recuadro dentro de otro sitio web) pero con opacidad en cero, de modo que no sea visible. Por lo tanto, el usuario podría no advertir que su wallet estaba abierta mientras navegaba en otro sitio aparentemente no relacionado con ella.

De esta manera, los atacantes podrían haber recolectado información privada sobre las cuentas, o incluso engañar a los usuarios para que aprueben transacciones de fondos de forma involuntaria.

Precisamente, lo que UGWST advirtió a los desarrolladores de Metamask es que, bajo ciertas circunstancias, podían hacer que la wallet funcionara como iframe. Por lo tanto, esto podría ser explotado por hackers para robar las cuentas o fondos de otras personas.

Para prevenir este tipo de prácticas maliciosas, Metamask recomendó a sus usuarios actualizar la aplicación y siempre usar la última versión disponible. En la actualidad, es la versión 10.14.6. Recientemente, además, la compañía había lanzado un soporte para víctimas de estafas que está disponible para todos sus usuarios, como reportó CriptoNoticias.

Descubridores de errores pueden ganar recompensas

Entregar recompensas en dinero a quienes colaboran en descubrir errores o vulnerabilidades en códigos no es una excepción que ha hecho Metamask en esta oportunidad. Por el contrario, se trata de una práctica frecuente.

Recientemente, CriptoNoticias informó sobre un programa de la Fundación Ethereum para quienes descubren fallas en la red. En la última edición, la cuarta del año, se ofrecían recompensas de hasta USD 250.000.

UGWST había colaborado con otras empresas antes

En su sitio web, UGWST se presenta como “un grupo privado de investigadores con experiencia y altamente calificados en seguridad” que trabajan con varias empresas de todo el mundo para mejorar la seguridad de sus aplicaciones, redes y códigos.

La finalidad principal de esta organización es descubrir posibles amenazas de seguridad antes que los hackers lo hagan. Sus principales miembros son René Kroka, José Almeida, Edward Barnhill, Jay Rahman y Justin Ash.

Entre las compañías del mundo de las criptomonedas que UGWST ha auditado destacan, además de Metamask, OpenSea, Crypto.com, Wormhole y Lido. También hay otros del rubro de software y tecnología en general, como Microsoft, Apple, Steam y Reddit.

Etiquetas: DesarrolladoresEthereum (ETH)HackerLo últimoMetaMaskRobo y FraudeVulnerabilidades
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 03 junio, 2022 11:46 am GMT-0400 Actualizado: 26 junio, 2024 12:06 pm GMT-0400
Autor: Fernando Clementín
Periodista y traductor de inglés. Trabajo en medios digitales desde 2014. Intento informar con responsabilidad y claridad, con la idea de que las noticias se cuenten a sí mismas. Bitcoin es una herramienta para la gente y es nuestra misión darlo a conocer.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.