← Volver al blog

MetaMask aborda un incidente de seguridad activo, no se ha reportado riesgo para las carteras

MetaMask está gestionando un evento de seguridad en curso que afecta a su infraestructura, aunque se informa que las carteras de los clientes están seguras. Los validadores de Ethereum vinculados al problema han sido retirados como medida de precaución.

Resumen

  • MetaMask confirmó un incidente de seguridad activo que afecta parte de su infraestructura
  • No se ha identificado riesgo inmediato para las carteras de los usuarios
  • Los validadores de Ethereum afectados han sido retirados voluntariamente
  • La empresa está trabajando con socios de seguridad externos para resolver el problema
  • Se recomienda a los usuarios mantenerse alertas, pero no se requiere acción por ahora

MetaMask, el popular proveedor de carteras de criptomonedas, reveló un incidente de seguridad en curso que afecta elementos de su infraestructura backend. La empresa indicó que está mitigando activamente el problema en colaboración con socios y asesores externos.

Aunque el alcance completo del incidente sigue bajo investigación, MetaMask enfatizó que actualmente no hay evidencia de riesgo para las carteras individuales de los usuarios. Como medida preventiva, la empresa ha retirado ciertos validadores de Ethereum conectados a los sistemas comprometidos.

Respuesta al incidente y salida de validadores

  • MetaMask está coordinando con asesores de seguridad externos para contener el problema
  • Los validadores de Ethereum potencialmente afectados fueron retirados proactivamente de la red
  • No se cree que los datos o fondos de las carteras de los usuarios estén en riesgo en este momento
  • El incidente afecta a la infraestructura backend, no a la interfaz de la cartera en sí

Orientación para usuarios y monitoreo continuo

  • Los usuarios no necesitan tomar ninguna acción inmediata respecto a sus carteras
  • MetaMask continúa monitoreando la situación y proporcionará actualizaciones según sea necesario
  • La comunicación con los usuarios se realiza a través de canales oficiales
  • La empresa no ha divulgado vectores específicos del ataque o métodos de intrusión

Fuentes

Fuentes

Novedades de seguridad por correo

Un correo resumen cuando publicamos nuevos artículos de seguridad (resumen más enlaces para leer más). Date de baja cuando quieras desde el pie del mensaje. Consulta nuestra Política de privacidad.