Un hack de billetera desconocido ha causado una pérdida de más de $ 10 millones en tokens criptográficos y NFT en diferentes cadenas de bloques.
Inicialmente, un usuario de criptografía sugirió que una vulnerabilidad de la billetera MetaMask era la causa del exploit. Pero en un tuit reciente, MetaMask confirmó que, aunque se habían drenado más de 5000 ETH desde que comenzó el ataque, no se debió a vulnerabilidades en la billetera.
Metamask exonera el exploit de billetera como causa de la pérdida de fondos
El fundador del administrador de la billetera Ethereum, MyCrypto, Taylor Monahan, tuiteó sobre un hackeo de la billetera que equivalió a una pérdida de más de $10 millones en criptomonedas y NFT conectados a un exploit de MetaMask.
Al comienzo de la publicación, Monahan declaró que el pirata informático usó MetaMask para robar a los usuarios y empleados de MetaMask desde hace mucho tiempo. Más tarde, Monahan señaló que aún no está claro cómo se llevó a cabo el ataque. Pero a partir de la especulación, Monahan sospechó que los piratas informáticos estaban usando datos antiguos para extraer los fondos.
Lectura relacionada: Dogecoin, Shiba Inu ocupan el asiento trasero mientras la nueva moneda PEPE Meme irrumpe en la escena
Sin embargo, el 18 de abril, el proveedor de billeteras criptográficas MetaMask respondió al hilo indicando que dicha información era incorrecta. En su respuesta, MetaMask mencionó que una vulnerabilidad de la billetera no causó el ataque masivo.
MetaMask dijo que los 5000 ETH se extrajeron de diferentes direcciones en 11 cadenas de bloques, y esto significa que la afirmación de que los fondos se están explotando debido a una vulnerabilidad de MetaMask no es cierta.
Tanques de precios de Ethereum l ETHUSDT en Tradingview.com
MetaMask reveló que su equipo de seguridad había estado investigando incansablemente la fuente del ataque. Además, están uniendo fuerzas con otros equipos en el espacio de la billetera Web3 para resolver el misterio detrás del hackeo masivo.
En un discurso, Ohm Shah, cofundador de Wallet Guard, afirmó que el equipo de MetaMask ha estado investigando continuamente y que los detalles del hackeo aún se desconocen en este momento. Shah señaló que varios otros investigadores de seguridad independientes son parte de la investigación del misterioso ataque a gran escala.
Además, Shah mencionó que aunque no hay información concreta sobre la pérdida de activos digitales, están surgiendo algunas suposiciones. Creían que podría haber alguna divulgación de clave privada o frase semilla.
Más tarde, Monahan se retractó de su afirmación original y dijo que el truco no estaba vinculado a MetaMask. Esto se debe a que el ataque afectó a los usuarios de diferentes billeteras, no solo a MetaMask.
Se recomienda a los usuarios que migren a billeteras de hardware
Después del hackeo, un miembro de la comunidad criptográfica, Jacky Goh, declaró que los usuarios criptográficos deberían migrar a carteras de hardware. Goh señaló que el truco no identificado les recuerda a las personas que opten por un almacenamiento más seguro para sus criptomonedas.
Según Goh, es mejor optar por una billetera de hardware cuando los usuarios tienen más de $ 1,000 en activos durante más de una semana. Agregando además que esta opción salvaría a los poseedores de criptomonedas a largo plazo.
Además, Monahan citó que el ataque se dirige a claves privadas creadas entre 2014 y 2022. Además, se dirige a usuarios con múltiples direcciones.
Entonces, el desarrollador sugirió que los usuarios cuyos activos están en una sola clave privada deberían mover o dividir sus fondos. Alternativamente, deberían usar una billetera de hardware.
Imagen destacada de Pixabay y gráfico de Tradingview