Cada mes, el director de seguridad de MetaMask, Luker, informa sobre los últimos ataques cripto y los riesgos emergentes que debes conocer.
Octubre de 2025 trajo una combinación poco habitual de buenas noticias y recordatorios que invitan a la reflexión. En el lado positivo, las fuerzas del orden protagonizaron las mayores detenciones por pig butchering de la historia —más de 22.000 millones de dólares incautados entre el Reino Unido y EE. UU.— y MetaMask se unió a una nueva red liderada por SEAL para desmantelar los wallet drainers con mayor rapidez. En el otro lado de la balanza, una variante reconstruida de ransomware se diseñó para destruir copias de seguridad e intercambiar silenciosamente direcciones de wallets cripto, una cuenta de BNB Chain secuestrada promovió una estafa de recompensas falsas, e Immunefi advirtió que la IA está ayudando a los atacantes a encontrar vulnerabilidades más rápido de lo que nadie puede parchearlas. El análisis completo está a continuación, pero primero...
Pionera STEM destacada: Jagadish Chandra Bose y los orígenes de la óptica de microondas de radio
Jagadish Chandra Bose contribuyó a los campos de la óptica de microondas de radio y la botánica, y está considerado el padre de la ciencia ficción bengalí.
MetaMask se une a la red global de defensa contra phishing de SEAL junto con WalletConnect, Backpack y Phantom
Nos hemos asociado con Security Alliance (SEAL) y otras wallets líderes para construir una red de defensa global que refuerza la mitigación de phishing en tiempo real. A través de esta colaboración, los investigadores de seguridad pueden verificar los informes de phishing enviados por usuarios y compartirlos al instante con las wallets participantes, entre las que se incluyen WalletConnect, Backpack y Phantom.
Como señaló Ohm Shah de MetaMask, "los drainers son un juego constante del gato y el ratón", y la red de defensa está diseñada para "poner palos en las ruedas de la infraestructura del drainer". Nos enorgullece contribuir a esta iniciativa, que permitirá protecciones más rápidas y eficaces para todo el ecosistema cripto.
Taylor Monahan de MetaMask explica por qué el alarmismo sobre el malware en blockchain pasa por alto lo fundamental
Últimamente ha habido mucho revuelo en torno a EtherHiding, una nueva variación de un ataque en el que código malicioso se oculta dentro de contratos inteligentes para distribuir malware a través de la blockchain. Taylor Monahan de MetaMask comparte su opinión sobre por qué cada nueva oleada de llamado "malware en blockchain" acapara tanta atención y por qué los defensores deberían centrarse en los fundamentos antes de dejarse llevar.
Linea y Astera contienen un exploit de préstamos de 880.000 dólares en cuestión de minutos
El 9 de octubre de 2025, el protocolo de préstamos Astera en Linea fue explotado mediante un ataque de inflación del índice de liquidez, lo que resultó en una pérdida estimada de más de 880.000 dólares (aproximadamente el 8% del TVL de Astera) en tres minipools (asUSD, LINEA y WETH). Mientras el ataque se desarrollaba, los equipos de Linea detectaron el patrón, cortaron el camino del atacante, congelaron los fondos comprometidos en cuestión de minutos, alertaron a Astera y coordinaron medidas de mitigación con su equipo e investigadores externos. Astera reconoció públicamente haber trabajado durante toda la noche junto con Linea y Spearbit durante el incidente, y analistas independientes explicaron cómo el índice de liquidez manipulado permitió la sobrevaloración de garantías y un ciclo de préstamo y drenaje.
Linea continúa apoyando los esfuerzos de recuperación de Astera. El responsable de seguridad de la L2, Eloi Manuel, afirmó a MetaMask: "Este episodio subraya nuestro enfoque en Linea: proteger a usuarios y desarrolladores, actuar con rapidez mediante contramedidas on-chain de alcance limitado cuando sea necesario, y seguir mejorando nuestra detección y respuesta tras cada incidente para que los riesgos se contengan más rápido y con menor impacto."
SEAL lanza la serie Estado de los Drainers con seguimiento de Inferno, Rublevka y Eleven
En otras noticias de nuestros colegas de SEAL, la alianza ha publicado el primer volumen de su nueva serie que explora cómo operan y evolucionan los drainers. El objetivo de esta serie es ofrecer a la comunidad y a los desarrolladores de wallets una visión más clara de cómo funcionan estos grupos de amenazas y cómo cambian con el tiempo, para que puedan defenderse mejor de ellos.
Esta edición inaugural examina grupos prominentes de drainer-as-a-service, entre los que se incluyen Inferno, Rublevka y Eleven, destacando su capacidad de adaptación mediante el uso de scripts engañosos e interacciones falsificadas con wallets. Algunos drainers ahora apuntan a múltiples redes (concretamente EVM, Solana, Tron y TON), mientras se apoyan en dominios de confianza e infraestructura dinámica para evadir la detección.
Récord de detenciones por pig butchering: incautación de £5.500 millones en el Reino Unido y confiscación de 15.000 millones de dólares por el DOJ de EE. UU.
A finales de septiembre, la Policía Metropolitana del Reino Unido incautó £5.500 millones (aproximadamente 7.400 millones de dólares) en Bitcoin en lo que entonces se calificó como la mayor incautación de criptomonedas del mundo hasta la fecha. La ciudadana china Yadi Zhang, también conocida como Zhimin Qian, se declaró culpable de poseer criptomonedas vinculadas a una red internacional de ciberdelincuencia que atacaba a víctimas con estafas de inversión falsas. Esta práctica, conocida como pig butchering, consiste en ganarse la confianza de las víctimas y mantenerlas enganchadas durante períodos prolongados para extraer el mayor valor posible.
Apenas dos semanas después, en EE. UU., el Departamento de Justicia confiscó 15.000 millones de dólares en criptomonedas al cabecilla del grupo criminal Prince Group, que también se dedicaba al pig butchering. Esta operación comenzó en 2015 y utilizaba centros de llamadas en Camboya atendidos por personas víctimas de trata que eran obligadas a llevar a cabo las estafas de inversión. El líder del Prince Group, Chen Zhi, también conocido como Vincent, y otros operadores del sindicato utilizaron las ganancias ilícitas para comprar yates, jets privados e incluso un cuadro de Picasso.
Chainalysis: 15.000 millones de dólares en cripto rastreable en manos de actores maliciosos podrían ser incautados
Los hallazgos de la empresa de análisis de blockchain indican que aproximadamente 15.000 millones de dólares en activos digitales están actualmente controlados por actores maliciosos, mientras que la nada despreciable cifra de 60.000 millones de dólares se encuentra almacenada en wallets que han interactuado con estos actores. El hecho de que la mayoría de estos fondos estén depositados en wallets on-chain rastreables significa que existe una oportunidad para que las autoridades los incauten si logran coordinar una acción conjunta.
Abracadabra sufre su tercer exploit desde 2024, con pérdidas totales que superan los 21 millones de dólares
El protocolo Abracadabra.money ha sido víctima de otro exploit, esta vez con una pérdida aproximada de 1,7 millones de dólares. La plataforma, conocida por su stablecoin MIM y sus "cauldrons" de préstamos entre cadenas (su versión de un pool), sufrió una omisión en la verificación de solvencia de un contrato inteligente.
El DAO de Abracadabra pausó los contratos afectados, recompró los tokens robados para estabilizar el peg del MIM e informó de que los usuarios no se vieron afectados. Sin embargo, esta es la tercera brecha importante que sufre Abracadabra desde principios de 2024, lo que eleva las pérdidas totales a más de 21 millones de dólares y pone bajo escrutinio el envejecido código de la plataforma.
Las herramientas de IA superan a los programas de bug bounty mientras los black hats descubren vulnerabilidades más rápido de lo que se pueden parchear
La plataforma de bug bounty Web3 Immunefi advierte de que los programas de recompensas se enfrentan a límites serios debido a la popularidad de la tecnología de IA entre los black hats. Las herramientas de IA que anteriormente eran utilizadas exclusivamente por empresas de seguridad ahora están al alcance de grupos de amenazas que las emplean para descubrir vulnerabilidades más rápidamente de lo que pueden ser parcheadas. Esta tendencia lleva a los expertos a creer que los programas de recompensas no podrán mantenerse al día, incluso cuando la industria de bug bounty ha pagado más de 100 millones de dólares.
El CEO de Immunefi, Mitchell Amador, declaró que simplemente no hay "suficientes ojos" para combatir a grupos como Lazarus, que emplea a cientos o miles de actores maliciosos trabajando las 24 horas del día.
La cuenta X de BNB Chain comprometida en un ataque de phishing que promocionaba recompensas falsas
La cuenta oficial de X de BNB Chain fue hackeada a principios de octubre, y el cofundador de Binance, CZ, advirtió de inmediato a los usuarios que no hicieran clic en ningún enlace de la cuenta. Los atacantes publicaron un programa de recompensas falso que invitaba a los usuarios a votar sobre una "próxima fecha de recompensas $BSC", prometiendo recompensas anticipadas a quienes participaran en las siguientes 24 horas. Es una táctica de phishing clásica diseñada para engañar a las personas para que conecten sus wallets y les vacíen los fondos.
Afortunadamente, el daño fue relativamente limitado. El atacante logró desplegar un contrato de phishing y diez enlaces maliciosos, pero las pérdidas totales ascendieron a unos 8.000 dólares en todas las cadenas. La mayor parte correspondió a una única víctima que perdió 6.500 dólares. BNB Chain recuperó el control de la cuenta y está investigando cómo se produjo la brecha. Aunque este incidente fue de pequeña escala, forma parte de un problema mucho mayor. A finales de junio de 2025, el robo de criptomonedas ya había alcanzado los 2.170 millones de dólares, superando todo lo registrado en 2024 y siendo aproximadamente un 17% superior a 2022. A este ritmo, las pérdidas del año podrían superar los 4.000 millones de dólares.
Cómo pueden protegerse los usuarios
Cuando las cuentas oficiales publiquen sobre programas de recompensas u oportunidades urgentes, da un paso atrás y verifica la información a través de otros canales primero. No hagas clic en enlaces solo porque provengan de una cuenta que parece legítima, ya que incluso las cuentas verificadas pueden ser comprometidas. Si algo promete recompensas fáciles o te pide que actúes rápidamente, eso suele ser una señal de alerta. Consulta directamente el sitio web oficial del proyecto o contacta con su equipo de soporte a través de los métodos de contacto conocidos. Y siempre verifica lo que estás firmando o a lo que estás conectando tu wallet.
El ransomware Chaos-C++ destruye copias de seguridad y secuestra direcciones de wallets cripto
Investigadores de Fortinet descubrieron una nueva y peligrosa versión de ransomware llamada Chaos-C++. A diferencia de versiones anteriores de esta familia de malware, que eran defectuosas y poco fiables, esta fue reconstruida desde cero en C++ para hacerla más rápida y destructiva. Se propaga a través de un programa falso llamado "System Optimizer v2.1" que engaña a las personas para que lo instalen, y luego actúa en segundo plano.
Lo que hace a este ransomware especialmente brutal es su forma de gestionar los archivos. En lugar de cifrarlo todo, omite estratégicamente los archivos de tamaño mediano, entre 50 MB y 1,3 GB, para trabajar más rápido. Los archivos de más de 1,3 GB, como las copias de seguridad de servidores, se eliminan directamente. Esto significa que, aunque las víctimas paguen el rescate, esos archivos críticos desaparecen para siempre. Toda la estrategia está diseñada en torno a la velocidad y el daño irreversible, más que en retener datos como rehenes.
Chaos-C++ también incluye una función de secuestro del portapapeles dirigida específicamente a los usuarios de criptomonedas. Cuando copias una dirección de wallet, el malware la detecta e intercambia al instante esa dirección por una perteneciente al atacante. Así, cuando crees que estás enviando cripto a un destinatario legítimo, en realidad va directamente a los criminales detrás del ransomware.
Cómo pueden protegerse los usuarios
Debes ser extremadamente cuidadoso con el software que descargas e instalas en tu ordenador. Las herramientas de "optimización del sistema" de fuentes desconocidas son una señal de alerta importante. Mantén tu antivirus y software de seguridad actualizados, y considera usar una hardware wallet para tus criptomonedas. Si vas a realizar una transacción de criptomonedas, tómate el tiempo de verificar manualmente cada carácter de la dirección de wallet después de pegarla, especialmente para cantidades elevadas. Además, los apodos de dirección de MetaMask facilitan asegurarte de que estás interactuando con una dirección de confianza.
Este informe de octubre de 2025 cubrió incautaciones récord por pig butchering que totalizaron más de 22.000 millones de dólares, herramientas de IA que superan a los programas de bug bounty, y MetaMask uniéndose a la red global de defensa contra phishing de SEAL. Consulta ediciones anteriores del informe de seguridad cripto de MetaMask para conocer más amenazas, tendencias y consejos para mantenerte seguro en todo el ecosistema.