Informe de seguridad cripto: mayo de 2025

El despliegue de seguridad de Solana en MetaMask, el intento de extorsión a Coinbase por agentes deshonestos, la campaña de phishing FreeDrain con IA, la operación contra LummaC2 del FBI y Europol, ataques violentos en París y Nueva York, y más.

5 minutos
Informe de seguridad cripto: mayo de 2025

Cada mes, el director de seguridad de MetaMask, Luker, informa sobre las noticias de seguridad cripto globales que necesitas conocer.

En mayo de 2025, las amenazas físicas y los ataques contra titulares de criptomonedas aumentaron. Poseedores de cripto en París, Nueva York y otras ciudades se enfrentaron a secuestros y extorsión violenta, mientras que cartas fraudulentas que suplantaban la identidad de Ledger aparecieron en buzones reales. En el frente digital, Coinbase rechazó un rescate de 20 millones de dólares tras la exfiltración de datos de clientes por parte de agentes de soporte deshonestos en el extranjero; investigadores descubrieron FreeDrain, una operación de phishing que abarca 38.000 subdominios con contenido generado por IA para vaciar wallets; y el FBI y Europol incautaron dominios vinculados al malware LummaC2, diseñado para robar frases semilla. Por otro lado, MetaMask incorporó nuevas formas de proteger a sus usuarios, con la extensión de las alertas de seguridad de Blockaid y la ampliación de la detección de phishing a la red de Solana. Mientras tanto, la Ethereum Foundation anunció su iniciativa Trillion Dollar Security. Además, una nueva herramienta de IA alcanzó un 97% de precisión en la detección de ataques de envenenamiento de direcciones. Descubre todos los detalles a continuación, pero primero...

Pionero STEM destacado: Charles Babbage, el padre de la computadora

Considerado "el padre de la computadora", Charles Babbage es reconocido por inventar la máquina diferencial y por diseñar las primeras impresoras de computadora.

MetaMask extiende la detección de phishing y las alertas de seguridad de Blockaid a Solana

A medida que MetaMask amplía el soporte nativo a la blockchain de Solana, nos comprometemos a garantizar que tus activos digitales permanezcan seguros. A continuación, te presentamos un resumen de las funciones y recursos clave diseñados para proteger tus interacciones en Solana.

Funciones de seguridad para usuarios de Solana

  • Eth Phishing Detect: Esta función desempeña un papel fundamental en la identificación y marcado de dominios maliciosos que tienen como objetivo a los usuarios de web3. Al integrarnos con Solana, se aplicará el mismo monitoreo riguroso. Cualquier dominio que apunte a Solana, una vez reportado y verificado como malicioso, será marcado para proteger a todos los usuarios de MetaMask. Si encuentras un sitio sospechoso, ayuda a la comunidad reportándolo. Puedes encontrar las pautas sobre cómo hacerlo en nuestra guía de contribución.

  • MetaMask Security Alerts by Blockaid: Originalmente diseñada para transacciones de Ethereum, esta protección ahora se extiende a Solana. Blockaid ha sido fundamental para evitar que los usuarios firmen transacciones maliciosas, y nos complace ofrecer el mismo nivel de seguridad para las transacciones realizadas en Solana.

Soporte y recursos

  • Soporte de MetaMask: ¿Tienes algún problema? Nuestro equipo de soporte está listo para ayudarte con cualquier consulta, incluidas las relacionadas con la seguridad. Contáctanos en MetaMask Support.

  • Guía de navegación en Solana: Para quienes son nuevos en Solana o desean profundizar su comprensión, nuestra guía completa es de lectura obligatoria. Cubre temas esenciales como la importación segura de cuentas de Solana, el bridging de fondos y el intercambio de tokens. Consulta la guía de navegación en Solana para mejorar tu experiencia y seguridad en la red.

Contribuye a nuestra seguridad

  • Programa de recompensas por bugs: Como parte de nuestro compromiso continuo con la seguridad, el programa de recompensas por bugs de MetaMask incentiva activamente a los investigadores de seguridad a identificar y reportar posibles vulnerabilidades. Si tienes las habilidades para detectar brechas de seguridad, tus contribuciones en la plataforma HackerOne son invaluables para ayudarnos a fortalecer las defensas de MetaMask, incluyendo ahora nuestra integración con Solana.

Coinbase rechaza un rescate de 20 millones de dólares tras la exfiltración de datos de clientes por agentes de soporte deshonestos

Coinbase enfrenta un complejo desafío de ciberseguridad que involucra un intento de extorsión dirigido y una oleada de demandas de clientes. Según el blog oficial de Coinbase, un grupo de cibercriminales exfiltró datos internos de Coinbase y exigió un rescate de 20 millones de dólares, que la empresa se negó a pagar. Aunque no se perdieron fondos de clientes, los atacantes obtuvieron cierta información de identificación personal de los clientes.

La brecha ha desencadenado una serie de demandas que alegan que Coinbase no protegió adecuadamente los datos de los clientes ni respondió de manera apropiada al incidente. Una de las denuncias alega que "Coinbase no adoptó ni capacitó adecuadamente a sus empleados en los protocolos de seguridad de la información más básicos."

La divulgación de Coinbase indica que el evento se originó cuando "cibercriminales sobornaron y reclutaron a un grupo de agentes de soporte deshonestos en el extranjero" que "abusaron de su acceso a los sistemas de atención al cliente para robar los datos de cuenta de un pequeño subconjunto de clientes." El exchange sostiene que actuó con rapidez, notificó a las autoridades y coopera plenamente con las investigaciones.

Más recientemente, Taylor Monahan de MetaMask afirmó que investigadores de seguridad habían proporcionado a Coinbase evidencia de que los actores de amenazas tuvieron acceso continuo a los datos durante muchos meses antes de la fecha en que el exchange reconoció públicamente la brecha.

Aumento de ataques físicos violentos contra titulares de criptomonedas en París, Nueva York y más ciudades

Se ha registrado un preocupante aumento de ataques físicos contra personas vinculadas a activos digitales, según destacan The Wall Street Journal y CNN. Las autoridades francesas investigan un intento de secuestro en París que involucra a un destacado ejecutivo del sector cripto. Según los informes, los atacantes utilizaron fuerza física y amenazas para intentar acceder a activos digitales, pero finalmente no lograron completar el robo. El incidente subraya una tendencia creciente de amenazas físicas contra personas vinculadas a la industria cripto y ha intensificado los llamados a mejorar las medidas de seguridad personal.

Mientras tanto, en la ciudad de Nueva York, se realizaron 2 arrestos tras el secuestro y tortura de un ciudadano italiano por parte de sus captores, quienes intentaban acceder a su bitcoin. La víctima declaró a las autoridades que, tras 2 semanas de agonizante tortura, logró escapar con vida.

Estos hechos se suman a un incidente similar ocurrido en enero de 2025, cuando el cofundador de Ledger y su esposa fueron secuestrados durante un allanamiento de morada, lo que resultó en la mutilación de la mano de Ballard por parte de sus captores. Decenas de estos ataques han ido en aumento durante el último año.

Las víctimas suelen ser elegidas en función de su perfil público, su riqueza visible o el acceso percibido a wallets de criptomonedas. Taylor Monahan comentó: "La generación más joven es muy hábil para hacer doxxing de personas", y detalló cómo los actores de amenazas descubren domicilios cruzando bases de datos y comprando información personal.

Nueva herramienta impulsada por IA detecta ataques de envenenamiento de direcciones cripto con un 97% de precisión

Los grupos de seguridad Webacy y TruGard han desarrollado un nuevo sistema basado en IA que, según se informa, detecta y previene ataques de envenenamiento de direcciones cripto con un 97% de precisión. El envenenamiento de direcciones es una estafa mediante la cual los atacantes engañan a los usuarios para que envíen fondos a direcciones de wallet casi idénticas. La herramienta de IA analiza patrones de transacciones y similitudes entre direcciones para identificar y bloquear actividad sospechosa en tiempo real. A medida que el envenenamiento de direcciones continúa en aumento, la herramienta ofrece una solución prometedora para mejorar la seguridad de las wallets en todo el ecosistema cripto.

La Ethereum Foundation anuncia la Iniciativa Trillion Dollar Security para un ecosistema de 1 billón de dólares

El 14 de mayo de 2024, la Ethereum Foundation anunció su Iniciativa Trillion Dollar Security, que enfatiza la importancia crítica de la seguridad a medida que el ecosistema de Ethereum crece para respaldar más de 1 billón de dólares en activos. El enfoque de seguridad por capas de la Fundación abarcará desde auditorías a nivel de protocolo y verificación formal hasta programas de recompensas por bugs e iniciativas impulsadas por la comunidad de investigación en seguridad. Con la escala y complejidad del ecosistema en rápido crecimiento, la Ethereum Foundation hace un llamado a una colaboración más amplia en la industria y a una inversión proactiva en infraestructura de seguridad.

El FBI y Europol incautan dominios vinculados al malware LummaC2, diseñado para robar frases semilla

El FBI, en coordinación con Europol y otras agencias de seguridad globales, ha incautado varios dominios asociados con LummaC2, una herramienta de malware utilizada para robar frases semilla de wallets cripto y otra información sensible. Este malware se comercializaba frecuentemente como un "infostealer" por suscripción, dirigido a usuarios a través de enlaces y descargas maliciosas. Según el FBI, la operación de incautación forma parte de un esfuerzo más amplio para desmantelar la infraestructura cibercriminal utilizada para comprometer activos digitales. Los dominios incautados ahora muestran advertencias oficiales, lo que señala investigaciones en curso y el compromiso de frenar el cibercrimen relacionado con criptomonedas.

La campaña de phishing FreeDrain utiliza 38.000 subdominios maliciosos y contenido generado por IA para vaciar wallets

** Qué ocurrió

Investigadores han descubierto FreeDrain, una campaña de phishing global que utiliza manipulación SEO, contenido generado por IA e interfaces de wallet falsas para robar criptomonedas. Más de 38.000 subdominios maliciosos atraen a usuarios a través de búsquedas como "saldo de wallet Trezor", llevándolos a páginas señuelo que imitan wallets reales. Al hacer clic en estas páginas, los usuarios son redirigidos, en ocasiones a sitios de phishing que roban frases semilla y vacían fondos en cuestión de minutos.**

La campaña abusa de herramientas como GPT-4o para generar contenido convincente en masa y mejorar el posicionamiento en buscadores. La operación está vinculada a actores que trabajan en horario regular dentro de la zona horaria estándar de India.

Cómo pueden protegerse los usuarios

Para protegerse de estafas como FreeDrain, los usuarios nunca deben ingresar su frase semilla en ningún lugar que no sea directamente en su hardware wallet. Accede siempre a las plataformas de wallet escribiendo manualmente la URL oficial, en lugar de hacer clic en resultados de búsqueda o anuncios, que pueden ser falsificados. Utiliza herramientas de vista previa de transacciones o funciones de seguridad del navegador para verificar las acciones antes de firmar. Ten cuidado con los sitios que parezcan sospechosos o que soliciten acciones urgentes, y evita conectar wallets a dApps o airdrops desconocidos.

Cartas físicas fraudulentas que suplantan la identidad de Ledger atacan las frases de recuperación de usuarios de hardware wallets

Qué ocurrió

Una nueva campaña de phishing está atacando a usuarios de hardware wallets de Ledger a través de cartas físicas. Los estafadores han estado enviando avisos falsos disfrazados de correspondencia oficial de Ledger, instando a los destinatarios a conectar sus wallets a un sitio malicioso para "proteger" sus activos. Las cartas son muy convincentes, con packaging de marca e instrucciones fraudulentas. Este ataque marca una preocupante evolución en las tácticas de phishing, que pasan del correo electrónico y los SMS al correo físico, aprovechando datos filtrados en una brecha de clientes de Ledger en 2020. Los expertos en seguridad instan a los usuarios a mantenerse alerta y evitar ingresar frases de recuperación en cualquier lugar que no sea directamente en su dispositivo hardware.

Cómo pueden protegerse los usuarios

Ten precaución con los mensajes no solicitados, físicos o de otro tipo, que exijan acciones urgentes. Verifica siempre cualquier comunicación a través de los canales oficiales. Comprueba las URLs para evitar sitios de phishing y mantente informado sobre estafas a través del blog oficial o las redes sociales de Ledger. Para mayor privacidad, considera usar un correo electrónico dedicado y un apartado postal para actividades relacionadas con criptomonedas. Si recibes algo sospechoso, repórtalo de inmediato a Ledger y a las autoridades locales. Ten en cuenta que Ledger nunca solicitará tu frase de recuperación secreta, ni siquiera para soporte.


El informe de seguridad cripto de mayo de 2025 de MetaMask cubrió el despliegue de las robustas alertas de seguridad de MetaMask en la red de Solana, un aumento de ataques físicos violentos contra titulares de criptomonedas y una campaña de phishing de 38.000 subdominios que utiliza contenido generado por IA para vaciar wallets. Consulta ediciones anteriores del MetaMask Crypto Security Report para conocer más amenazas, tendencias y consejos para mantenerte seguro en todo el ecosistema.

Traducido por IA. Puede contener errores. Por favor, verifique siempre la información.

Califica la traducción
  • Luker
    Luker

      Jen Luker, conocida por la mayoría simplemente como Luker, es la Directora de Seguridad de Producto en Consensys, donde lidera a los defensores de primera línea que protegen a millones de usuarios frente a vulnerabilidades, amenazas emergentes y actores maliciosos en el ecosistema de la tecnología descentralizada. Participante activa en el ecosistema de Ethereum desde 2017, ha ocupado roles clave como editora en ETHNews y gerente de proyectos en MyCrypto. Luker es ponente habitual en conferencias del sector, autora del Crypto Security Report mensual de MetaMask y titular oficial del ETH Security Badge designada por The DAO. También es una apasionada defensora de la educación continua y la concienciación sobre seguridad como pilares esenciales para el futuro de Ethereum y la tecnología blockchain.

      Leer todos los artículos