Cada mes, Luker de MetaMask informa sobre las noticias de seguridad cripto global que necesitas conocer. Sumérgete en la acción a continuación.
Pionera STEM destacada: Françoise Barré-Sinoussi y la identificación del VIH
La viróloga francesa Françoise Barré-Sinoussi recibió el Premio Nobel junto a sus colegas Luc Montagnier y Jean-Claude Chermann por su trabajo identificando el VIH como la causa del SIDA.
MetaMask lanza Transaction Shield con cobertura mensual de hasta $10,000
Presentamos Transaction Shield: la última opción para mantener la tranquilidad al realizar transacciones con MetaMask. Impulsado por nuestro stack de seguridad líder en la industria, Transaction Shield es un servicio de suscripción que ofrece cobertura de hasta $10,000 USD al mes junto con soporte prioritario al usuario.
MetaMask USD (mUSD) se incorpora al programa de bug bounty de HackerOne
En septiembre, lanzamos nuestra propia stablecoin, MetaMask USD, también conocida como mUSD. El mUSD, vinculado al dólar, facilita y simplifica la transición entre las finanzas tradicionales (TradFi) y las finanzas descentralizadas (DeFi), al tiempo que protege tus activos cripto contra las fluctuaciones de precios. En nuestra búsqueda por garantizar una seguridad sostenida, hemos ampliado el alcance de nuestro programa de bug bounty de larga trayectoria para incluir esta oferta. Invitamos a todos los hackers éticos a revisar nuestro programa de bounty para descubrir cómo pueden ganar recompensas mientras hacen el ecosistema de MetaMask más seguro.
Los continuos esfuerzos de ChainPatrol para proteger a los usuarios de MetaMask del phishing en 2025
Queremos tomarnos un momento para agradecer a nuestros amigos de ChainPatrol por sus continuos esfuerzos que mantienen a nuestros usuarios protegidos de phishers e impostores en 2025. ¡Les hacemos una reverencia!
Las falsas reuniones de Zoom de Corea del Norte generan $300 millones en pérdidas cripto
Las maliciosas reuniones de Zoom lideradas por la RPDC siguen siendo una plaga para la industria, acumulando más de $300 millones en pérdidas. Los ejecutivos, en particular, están siendo atacados y presionados para descargar archivos que contienen Troyanos de Acceso Remoto (RATs) y otro malware que extrae datos sensibles y vacía criptomonedas. Telegram es el caldo de cultivo para estas amenazas. El hilo detallado de Taylor Monahan, líder del equipo de seguridad de MetaMask, explica qué señales vigilar y cómo protegerse contra los ataques de Zoom.
Resumen de Chainalysis 2025: $3.4 mil millones robados, la RPDC responsable de $2 mil millones
Mirando atrás en 2025, Chainalysis informa que se robaron más de $3.4 mil millones en cripto a nivel de toda la industria durante el año, con $2.02 mil millones sustraídos por actores de amenaza de la RPDC.
Los robos de wallets personales se triplicaron hasta alcanzar 158,000 incidentes y las víctimas únicas se duplicaron hasta 80,000 desde 2022, aunque el valor total disminuyó de $1.5 mil millones a $713 millones.
Las plataformas DeFi vieron recuperarse los fondos bloqueados totales en 2024-2025, incluso cuando las pérdidas por hackeos se mantuvieron más bajas desde 2020-2023. Los investigadores de Chainalysis especulan que esto podría deberse a mejoras en la seguridad DeFi y/o a que las wallets personales y los servicios centralizados son objetivos más atractivos.
Hay muchos más detalles y ya puedes reservar tu copia del informe completo de Crimen Cripto 2026 de la firma.
Peter Kacherginsky sobre el estado de la seguridad DeFi: secuestro de multisig y atacantes pacientes
El investigador de amenazas Kacherginsky se centra en el secuestro de firmas múltiples (multisig), las vulnerabilidades de errores de redondeo y la importancia de prevenir el próximo ataque similar al de Bybit. Detalla la tendencia emergente de los "atacantes pacientes" que esperan una recompensa mayor en lugar de optar por un rápido "golpe y fuga", apuntando particularmente a protocolos más pequeños. También se destacan las vulnerabilidades en contratos legacy más antiguos y la necesidad de contar con un monitoreo y controles más estrictos sobre los protocolos más antiguos.
La red de pig butchering supera los $11 mil millones en flujos cripto y es elevada a amenaza global por Interpol
Una red de compuestos de estafa vinculada a la trata de personas y al pig butchering fue elevada a amenaza global por Interpol, ya que la red registró flujos de criptomonedas que superaron los $11 mil millones desde julio de 2024. Ari Redbord, investigador de TRM que ha estado trabajando con Interpol, señaló que los esfuerzos internacionales coordinados de aplicación de la ley en torno a esta red se han "intensificado".
Agentes de IA explotan contratos inteligentes reales por $4.6 millones en una simulación de investigación
Investigadores de MATS y Anthropic Fellows enfrentaron agentes de IA de modelos como Claude Opus 4.5, Claude Sonnet 4.5 y GPT-5 en una simulación contra exploits de contratos inteligentes reales ocurridos entre 2020 y 2025. Los resultados fueron preocupantes, ya que los agentes colectivamente sustrajeron $4.6 millones en tiempo récord. Los investigadores luego dirigieron los agentes hacia contratos recientemente desplegados sin vulnerabilidades conocidas, y se descubrieron dos nuevos zero-days. Según el informe: "Esto demuestra como prueba de concepto que la explotación autónoma rentable en el mundo real es técnicamente factible, un hallazgo que subraya la necesidad de una adopción proactiva de la IA para la defensa."
Malware dirigido a gamers despliega info stealers apuntando a wallets cripto
Juegos populares como Battlefield 6 y Roblox están atrayendo a actores maliciosos que engañan a los jugadores para que adquieran versiones pirateadas, instaladores y trainers falsos que se utilizan para desplegar info stealers que atacan agresivamente wallets cripto y sesiones de cookies de navegadores populares, así como datos de extensiones de wallets cripto de complementos de Chrome. Además, el malware es capaz de robar tokens de autenticación de aplicaciones de mensajería, gestores de contraseñas, clientes de correo electrónico y más.
Una de estas descargas de juegos falsos llevó a un emprendedor en Singapur a perder todo el portafolio cripto que acumuló durante ocho años, por un total de más de $14,000 USD (100,000 yuanes), a pesar de usar software antivirus. La víctima, Mark Koh, le dijo a Decrypt: "Ni siquiera inicié sesión en mi app de wallet. Tenía seed phrases separadas. Nada estaba guardado digitalmente." Antes del robo, Koh cofundó la organización RektSurvivor, que ofrece ayuda gratuita a quienes han perdido cripto en operaciones y estafas. Esta historia de advertencia nos recuerda que incluso los veteranos más experimentados pueden convertirse en víctimas.
Cómo pueden mantenerse seguros los usuarios
Compra y descarga juegos únicamente de fuentes oficiales y de confianza. Evita los torrents y terceros. Como siempre, nunca almacenes información importante en navegadores. Utiliza la autenticación de dos factores siempre que esté disponible y mantén los códigos de respaldo y las frases de recuperación secreta completamente offline. Nunca guardes grandes sumas en hot wallets y distribuye tus activos entre múltiples cuentas.
Las estafas de firmas permit y de aprobación roban $440,000 en USDC
A principios de diciembre, más de $440,000 en USDC fueron robados de un único usuario que, sin saberlo, firmó una firma permit (también conocida como aprobación) maliciosa. La función permit de Ethereum está diseñada para permitir a los usuarios delegar el gasto a aplicaciones de confianza, pero los estafadores llevan tiempo explotando transacciones permit de apariencia legítima para acceder a todos los tokens de una víctima una vez que se ha firmado una transacción maliciosa.
Cómo pueden mantenerse seguros los usuarios
MetaMask protege contra este tipo de estafas mediante simulaciones de transacciones que advierten a los usuarios cuando están a punto de interactuar con un contrato malicioso conocido. Además, MetaMask aplica los estándares EIP-712, que traducen solicitudes de firma complejas a texto legible por humanos, mostrando a los usuarios exactamente a quién están otorgando acceso y cuánto están autorizando.
Los ataques físicos violentos contra tenedores de cripto continúan escalando
Los llamados "ataques de llave inglesa" (wrench attacks), en los que los atacantes amenazan o agreden físicamente a sus objetivos para obtener sus activos, han sido reportados con frecuencia a lo largo de 2025. A finales de noviembre, $11 millones en activos digitales fueron sustraídos por un agresor que se hizo pasar por repartidor y logró inmovilizar a la víctima en su casa de San Francisco con cinta adhesiva. Afortunadamente, las lesiones de la víctima no fueron de gravedad.
Un joven de 21 años en Viena no tuvo tanta suerte. El estudiante fue encontrado en un Mercedes calcinado tras haber sido torturado para obtener las contraseñas de su wallet, según los informes. Se realizaron arrestos en Ucrania después de que las cuentas fueran completamente vaciadas y los fondos convertidos a USD.
Cómo pueden mantenerse seguros los usuarios
Mantén un perfil bajo en la medida de lo posible. Quienes tienen presencia destacada en la industria y los influencers deben ser especialmente cuidadosos. Nunca comentes el valor que posees, sé cauteloso al revelar tus viajes y refuerza la seguridad de tu hogar. Las wallets multisig, aunque no son infalibles, pueden ofrecer una capa adicional de protección.
Para un análisis más profundo de las estadísticas históricas sobre estos delitos físicos, consulta este esclarecedor hilo de Haseeb Qureshi basado en la base de datos de Jameson Lopp.
Este informe de diciembre de 2025 cubrió $3.4 mil millones en cripto robados durante el año, agentes de IA explotando contratos inteligentes en una simulación de investigación, estafas de Zoom impulsadas por la RPDC y un aumento en los ataques físicos violentos dirigidos a tenedores de cripto. Consulta las ediciones anteriores del informe de seguridad cripto de MetaMask para conocer más amenazas, tendencias y consejos para mantenerte seguro en todo el ecosistema.