
Presentamos MetaMask Money Account
Gana hasta un 4% APY automáticamente mientras operas, envías y gastas. Activa tu dinero.

Con el primer Twitter Space de Seguridad de MetaMask y Wallet Guard, Harry Denley sobre seguridad en contratos inteligentes, una explicación de la función scuttling de LavaMoat y una vista previa de la base de datos Menpo en DeFi Security Summit.

Destacamos el hackeo multicadena de $10 millones a veteranos cripto, una lista para investigar billeteras vaciadas, una alerta de la FTC sobre phishing y una charla de conferencia sobre JavaScript reforzado.

El scam-as-a-service que robó $27 millones, la nueva función de seguridad de MetaMask, OpenSea y Blockaid, el drainer multichain que ataca a usuarios veteranos de crypto y la medida de Etherscan contra el address poisoning.

Aumento de estafas de airdrop que usaron hype falso para phishing, ~2.400 wallets atacadas antes del airdrop de Arbitrum, alerta de Cloudflare Global API key para equipos web3 y charlas de EthDenver sobre Delegatable y JavaScript realms.

MetaMask desactiva eth_sign por defecto mientras Monkey Drainer cierra, una brecha en Namecheap/SendGrid genera phishing con marca MetaMask, un hackeo SIM-swap en Google Fi y un sitio falso de EthDenver vinculado a una wallet de phishing.

Ataques de envenenamiento de direcciones con wallets similares, análisis de reentrancy de solo lectura como vector DeFi emergente, la nueva herramienta LavaTube de LavaMoat y RATs ocultos en descargas de juegos falsos.

El nuevo malware AppleJeus del Grupo Lazarus en apps cripto falsas, una estafa de ingeniería social con 14 Bored Apes por $1,07M, la mitigación de LavaMoat, y un resumen con los takedowns de PhishFort y el lanzamiento de MobyMask.

Presentamos el despliegue de Snow y el bloqueo global de LavaMoat en la extensión MetaMask, el caso para integrar Snow, un Twitter Space sobre Snaps y autocustodia tras el colapso de FTX, y estafas en Google Sites y bots de Telegram.

MobyMask, una nueva iniciativa del equipo de MetaMask para proteger proactivamente a los usuarios del phishing, utiliza una red dinámica de confianza para identificar reporteros de phishing.

LavaMoat es un conjunto de herramientas de seguridad para aplicaciones JavaScript que mitiga los riesgos de la cadena de suministro de software.