
Presentamos MetaMask Money Account
Gana hasta un 4% APY automáticamente mientras operas, envías y gastas. Activa tu dinero.

Incluye un estudio de Consensys sobre por qué los usuarios de MetaMask caen en phishing, una campaña de suplantación de CircleCI que eludió el 2FA de GitHub y cuentas falsas en Twitter que imitaban a Vitalik Buterin y la Ethereum Foundation.

Con el lanzamiento de SES v0.17.0 con la refactorización del evaluador "quadruple backflip", la divulgación de Socket.dev sobre ataques npm bin script, la nueva defensa global de LavaMoat y dos charlas de seguridad de MetaMask en Devcon VI en Bogotá.

Campañas de phishing temáticas del Merge que suplantan entidades de confianza para engañar a usuarios con conversiones falsas de ETH 2.0, mecánicas de honeypot, aplicación de políticas LavaMoat y métricas del programa de recompensas HackerOne.

Incluye el lanzamiento de tres herramientas experimentales de seguridad de LavaMoat contra ataques de prototype pollution, un falso airdrop de $UNI que phisheó más de 73,000 direcciones LP y una estafa de bot MEV en YouTube.

Incluye la recompensa de $120,000 por clickjacking otorgada a UGWST, la vulnerabilidad "Demonic" de Halborn que afecta a wallets de navegador, y la deprecación de eth_decrypt y eth_getEncryptionPublicKey.

Implementaciones de import.meta y __dirname de Endo para compatibilidad de módulos de MetaMask, un prototipo snap de generación de claves distribuidas con computación multipartita para Flask, y el lanzamiento del bug bounty HackerOne de MetaMask.

Hito de compatibilidad CommonJS de Endo, despliegue de paquetes 'a'a en LavaMoat v6, ruta de LavaMoat hacia React Native y MetaMask Mobile, y aviso sobre copias de seguridad de iCloud para datos del vault.