Después de que las principales cadenas de bloques se sometieran a importantes actualizaciones, The Merge on Ethereum y Vasil on Cardano, aumentó la cantidad de estafas relacionadas con la billetera de criptomonedas. El objetivo es sobre todo MetaMask, una de las carteras más atacadas por estafadores y piratas informáticos. La principal estafa en este sentido consiste en una actualización falsa. Los piratas informáticos aprovechan las actualizaciones de blockchain y advierten que las billeteras han sufrido brechas de seguridad. Para resolver el problema, los atacantes dicen que los usuarios deben hacer clic en un enlace y actualizar sus billeteras. Sin embargo, tanto la alerta de fallo como el enlace enviado son falsos. Cualquiera que haga clic en estos enlaces es llevado a una aplicación de billetera falsa controlada por piratas informáticos, quienes solicitan a los usuarios que ingresen la clave privada de la billetera. Pero al hacerlo, el usuario corre el riesgo de perder sus fondos por completo. La estafa más reciente provino de una cuenta de Twitter “@MetaMaskActualizaciones” que pasa por una cuenta oficial de actualizaciones de MetaMask. Pero lo que hace es crear una trampa para retirar fondos a quienes acaban creyendo en la supuesta veracidad de las alertas. Este miércoles (28), la cuenta falsa alertó a los usuarios sobre un problema de seguridad crítico con el protocolo MetaMask. Según el mensaje, el problema permite a los atacantes retirar activos de la billetera de cualquier usuario sin tener una contraseña o frase de recuperación. Además, el perfil aconsejaba a los usuarios que actualizaran inmediatamente MetaMask para mitigar los problemas y proteger sus fondos.
Estafa con MetaMask son problemas de seguridad
La cuenta de Twitter fraudulenta usa el nombre de Jen Luker, gerente de proyectos de seguridad en MetaMask, para alertar a los usuarios sobre el problema crítico de seguridad que enfrenta el protocolo. Afirma que los usuarios que no actualizan la aplicación MetaMask o el software web corren el riesgo de perder todos los activos en su billetera MetaMask. Según lo determinado por CriptoPasion, la cuenta falsa de Twitter tiene 22,100 seguidores al momento de escribir este artículo. Para dar un aire de credibilidad, la cuenta retuiteó varios mensajes publicados por el perfil oficial de MetaMask. Pero el enlace mencionado en la cuenta de Twitter y en el sitio web contiene riesgos de seguridad y errores ortográficos. Aun así, varios usuarios parecen haber caído en la estafa, ya que, según los informes, el MetaMask original recibió más de 50,000 quejas. En todos ellos, los usuarios informan haber perdido activos digitales, criptomonedas y NFT, todos sustraídos de sus billeteras. “A principios de este mes, recibimos alertas de un exploit que permite a los actores malintencionados abusar del protocolo de identificación de MetaMask y quitar todos los activos de las billeteras de los usuarios sin tener acceso a la contraseña o frase de recuperación”, dijo MetaMask. La estafa también detalló cómo los atacantes hicieron mal uso de dos funciones dentro del código de la extensión MetaMask para despojar a cualquier usuario de sus activos. Sin embargo, el equipo de seguridad ha desarrollado una actualización para corregir esta vulnerabilidad crítica. Como los atacantes están explotando activamente el problema, todos los usuarios deben actualizar inmediatamente sus extensiones de MetaMask. Y esta necesidad de actualizar abre la puerta a las estafas, por lo que MetaMask advierte: no descargar nada que no sea de los sitios web oficiales de MetaMask.
Las quaffles aprovechan las actualizaciones
Los hits parecen haber aumentado en medio de las actualizaciones de las bifurcaciones duras de Ethereum y Cardano. La plataforma de seguridad PeckShield también advirtió a los usuarios sobre una estafa que involucra lanzamientos aéreos falsos en MetaMask que surgió el 22 de septiembre. Recientemente, la cuenta de Twitter del intercambio indio CoinDCX se vio comprometida y los exploradores compartieron enlaces a una distribución de XRP. Pero fue otro fraude. Esto se produjo cuando el precio de XRP se disparó en respuesta al caso de Ripple contra la Comisión de Bolsa y Valores de los Estados Unidos (SEC). Lea también: El guardia de la Fundación Luna niega haber vendido Bitcoins después de la orden de arresto de Do Kwon Lea también: OpenSea paga una recompensa de R$ 1 millón a los piratas informáticos éticos por encontrar una vulnerabilidad


















