Cada mes, Luker de MetaMask informa sobre las noticias de seguridad cripto global que necesitas conocer. Sumérgete en la acción a continuación.
Pionera STEM destacada: Françoise Barré-Sinoussi y la identificación del VIH
La viróloga francesa Françoise Barré-Sinoussi recibió el Premio Nobel junto a sus colegas Luc Montagnier y Jean-Claude Chermann por su trabajo en la identificación del VIH como causa del SIDA.
MetaMask lanza Transaction Shield con cobertura mensual de hasta $10,000
Presentamos Transaction Shield: la última opción para mantener la tranquilidad al realizar transacciones con MetaMask. Impulsado por nuestro stack de seguridad líder en la industria, Transaction Shield es un servicio de suscripción que ofrece cobertura de hasta $10,000 USD al mes junto con soporte prioritario al usuario.
MetaMask USD (mUSD) se incorpora al programa de bug bounty de HackerOne
En septiembre, lanzamos nuestra propia stablecoin, MetaMask USD, también conocida como mUSD. El mUSD, vinculado al dólar, facilita y simplifica la transición entre las finanzas tradicionales (TradFi) y las finanzas descentralizadas (DeFi), al tiempo que protege tus activos cripto contra las fluctuaciones de precios. En nuestra búsqueda por garantizar una seguridad sostenida, hemos ampliado el alcance de nuestro programa de bug bounty de larga trayectoria para incluir esta oferta. Invitamos a todos los hackers éticos a revisar nuestro programa de bounty para descubrir cómo pueden ganar recompensas mientras hacen el ecosistema de MetaMask más seguro.
Los continuos esfuerzos de ChainPatrol para proteger a los usuarios de MetaMask del phishing en 2025
Queremos tomarnos un momento para agradecer a nuestros amigos de ChainPatrol por sus continuos esfuerzos que mantienen a nuestros usuarios protegidos de phishers e impostores en 2025. ¡Les hacemos una reverencia!
Las falsas reuniones de Zoom de Corea del Norte generan $300 millones en pérdidas cripto
Las maliciosas reuniones de Zoom lideradas por la RPDC siguen siendo una plaga para la industria, acumulando más de $300 millones en pérdidas. Los ejecutivos son los principales objetivos y se les presiona para que descarguen archivos que contienen Troyanos de Acceso Remoto (RATs) y otro malware que extrae datos sensibles y vacía criptomonedas. Telegram es el caldo de cultivo de estas amenazas. El hilo detallado de Taylor Monahan, líder del equipo de seguridad de MetaMask, explica qué señales hay que vigilar y cómo protegerse contra los ataques de Zoom.
Resumen 2025 de Chainalysis: $3,400 millones robados, la RPDC responsable de $2,000 millones
Mirando atrás en 2025, Chainalysis informa que se robaron más de $3,400 millones en cripto en toda la industria durante el año, con $2,020 millones sustraídos por actores de amenaza de la RPDC.
Los robos de wallets personales se han triplicado hasta alcanzar 158,000 incidentes y las víctimas únicas se han duplicado hasta 80,000 desde 2022, aunque el valor total ha disminuido de $1,500 millones a $713 millones.
Las plataformas DeFi vieron recuperarse los fondos bloqueados totales en 2024-2025, incluso cuando las pérdidas por hackeos se mantuvieron más bajas desde 2020-2023. Los investigadores de Chainalysis especulan que esto podría deberse a mejoras en la seguridad DeFi y/o a que las wallets personales y los servicios centralizados son objetivos más atractivos.
Hay muchos más detalles y ya puedes reservar tu copia del informe completo de Crimen Cripto 2026 de la firma.
Peter Kacherginsky sobre el estado de la seguridad DeFi: secuestro de multisig y atacantes pacientes
El investigador de amenazas Kacherginsky se centra en el secuestro de firmas múltiples (multi-signature hijacking), las vulnerabilidades de errores de redondeo y la importancia de prevenir el próximo ataque similar al de Bybit. Detalla la tendencia emergente de los "atacantes pacientes" que esperan una recompensa mayor en lugar de lanzarse a un rápido golpe de "romper y correr", apuntando especialmente a protocolos más pequeños. También se destacan las vulnerabilidades en contratos legacy más antiguos y la necesidad de contar con un monitoreo y controles más estrictos sobre los protocolos más antiguos.
La red de pig butchering supera los $11,000 millones en flujos cripto y es elevada a amenaza global por Interpol
Una red de compuestos de estafa vinculada al tráfico de personas y al pig butchering fue elevada a amenaza global por Interpol, ya que la red registró flujos de criptomonedas que superan los $11,000 millones desde julio de 2024. Ari Redbord, investigador de TRM que ha estado trabajando con Interpol, señaló que los esfuerzos internacionales coordinados de las fuerzas del orden en torno a esta red se han "intensificado".
Agentes de IA explotan smart contracts reales por $4,600,000 en una simulación de investigación
Investigadores de MATS y Anthropic Fellows enfrentaron agentes de IA de modelos como Claude Opus 4.5, Claude Sonnet 4.5 y GPT-5 en una simulación contra exploits reales de smart contracts ocurridos entre 2020 y 2025. Los resultados fueron preocupantes, ya que los agentes colectivamente sustrajeron $4,600,000 en tiempo récord. Los investigadores luego dirigieron los agentes hacia contratos recientemente desplegados sin vulnerabilidades conocidas, y se descubrieron dos nuevos zero-days. Según el informe: "Esto demuestra como prueba de concepto que la explotación autónoma rentable en el mundo real es técnicamente factible, un hallazgo que subraya la necesidad de una adopción proactiva de la IA para la defensa."
Malware dirigido a gamers despliega info stealers orientados a wallets cripto
Juegos populares como Battlefield 6 y Roblox están atrayendo a actores maliciosos que engañan a los jugadores para que adquieran versiones pirateadas, instaladores y falsos game trainers que se utilizan para desplegar info stealers que atacan agresivamente wallets cripto y sesiones de cookies de navegadores populares, así como datos de extensiones de wallets cripto de complementos de Chrome. Además, el malware es capaz de robar tokens de autenticación de aplicaciones de mensajería, gestores de contraseñas, clientes de correo electrónico y más.
Una de estas descargas de juegos falsos llevó a un empresario en Singapur a perder todo el portafolio cripto que había acumulado durante ocho años, por un total de más de $14,000 USD (100,000 yuanes), a pesar de usar software antivirus. La víctima, Mark Koh, declaró a Decrypt: "Ni siquiera inicié sesión en mi app de wallet. Tenía seed phrases separadas. Nada estaba guardado digitalmente." Antes del robo, Koh cofundó la organización RektSurvivor, que ofrece ayuda gratuita a quienes han perdido cripto en operaciones y estafas. Esta historia de advertencia nos recuerda que incluso los veteranos más experimentados pueden convertirse en víctimas.
Cómo pueden mantenerse seguros los usuarios
Compra y descarga juegos únicamente de fuentes oficiales y de confianza. Evita los torrents y los terceros. Como siempre, nunca almacenes información importante en los navegadores. Utiliza la autenticación de dos factores siempre que esté disponible y mantén los códigos de respaldo y las frases de recuperación secreta completamente fuera de línea. Nunca guardes grandes sumas en hot wallets y distribuye tus activos entre múltiples cuentas.
Las estafas de firmas de permit y aprobación roban $440,000 en USDC
A principios de diciembre, más de $440,000 en USDC fueron robados de un único usuario que, sin saberlo, firmó una firma de permit (también conocida como aprobación) maliciosa. La función permit de Ethereum está diseñada para permitir a los usuarios delegar el gasto a aplicaciones de confianza, pero los estafadores llevan tiempo explotando transacciones de permit de apariencia legítima para acceder a todos los tokens de una víctima una vez que se ha firmado una transacción maliciosa.
Cómo pueden mantenerse seguros los usuarios
MetaMask protege contra este tipo de estafas mediante simulaciones de transacciones que advierten a los usuarios cuando están a punto de interactuar con un contrato malicioso conocido. Además, MetaMask aplica los estándares EIP-712, que traducen las solicitudes de firma complejas a texto legible por humanos, mostrando a los usuarios exactamente a quién están otorgando acceso y cuánto están autorizando.
Los ataques físicos violentos contra tenedores de cripto siguen escalando
Los llamados "ataques de llave inglesa" (wrench attacks), en los que los atacantes amenazan o agreden físicamente a sus objetivos para obtener sus activos, han sido reportados con frecuencia a lo largo de 2025. A finales de noviembre, activos digitales por valor de $11 millones fueron sustraídos por un agresor que se hizo pasar por repartidor y logró inmovilizar a la víctima en su casa de San Francisco con cinta adhesiva. Afortunadamente, las lesiones de la víctima no fueron mortales.
Un joven de 21 años en Viena no tuvo tanta suerte. El estudiante fue hallado en un Mercedes calcinado tras ser torturado para obtener las contraseñas de su wallet, según los informes. Se realizaron arrestos en Ucrania después de que las cuentas fueran completamente vaciadas y los fondos convertidos a USD.
Cómo pueden mantenerse seguros los usuarios
Mantén un perfil bajo en la medida de lo posible. Quienes tienen presencia destacada en la industria y los influencers deben ser especialmente cuidadosos. Nunca comentes el valor que posees, sé cauteloso al revelar tus viajes y refuerza la seguridad de tu hogar. Las wallets multi-firma, aunque no son infalibles, pueden ofrecer una capa adicional de protección.
Para profundizar en las estadísticas históricas sobre estos delitos físicos, consulta este revelador hilo de Haseeb Qureshi basado en la base de datos de Jameson Lopp.
Este informe de diciembre de 2025 cubrió $3,400 millones en cripto robados a lo largo del año, agentes de IA explotando smart contracts en una simulación de investigación, estafas de Zoom impulsadas por la RPDC y un aumento en los ataques físicos violentos dirigidos a tenedores de cripto. Consulta ediciones anteriores del informe de seguridad cripto de MetaMask para conocer más amenazas, tendencias y consejos para mantenerte seguro en todo el ecosistema.