Sin resultados
Ver todos los resultados
martes, julio 5, 2022
bloque ₿: 743.771
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
martes, julio 5, 2022 | bloque ₿: 743.771
Bandera de ARS
BTC 4.843.986,64 ARS -3,27% ETH 295.934,07 ARS -1,84%
Bandera de BOB
BTC 150.940,66 BOB 0,96% ETH 8.520,60 BOB 9,76%
Bandera de BRL
BTC 107.975,30 BRL 1,34% ETH 6.082,94 BRL 1,72%
Bandera de CLP
BTC 19.418.785,02 CLP 2,15% ETH 1.092.699,90 CLP 1,82%
Bandera de COP
BTC 82.100.665,04 COP -2,00% ETH 4.577.655,07 COP -0,18%
Bandera de CRC
BTC 11.951.821,77 CRC -12,17% ETH 752.763,02 CRC -4,52%
Bandera de EUR
BTC 19.379,59 EUR 2,26% ETH 1.093,80 EUR 3,41%
Bandera de USD
BTC 20.056,46 USD 0,94% ETH 1.132,37 USD 1,30%
Bandera de MXN
BTC 417.082,28 MXN 1,61% ETH 23.525,74 MXN 1,08%
Bandera de PAB
BTC 21.733,56 PAB 13,20% ETH 1.226,86 PAB 12,50%
Bandera de PYG
BTC 122.740.229,06 PYG 0,44% ETH 6.924.291,75 PYG -0,24%
Bandera de PEN
BTC 80.087,42 PEN 0,81% ETH 4.380,38 PEN -0,50%
Bandera de DOP
BTC 1.155.637,91 DOP 0,73% ETH 82.965,90 DOP 21,83%
Bandera de UYU
BTC 817.523,79 UYU 0,78% ETH 46.149,22 UYU 0,16%
Bandera de VED
BTC 112.863,98 VED -0,81% ETH 13.645,52 VED -0,62%
Bandera de ARS
BTC 4.843.986,64 ARS -3,27% ETH 295.934,07 ARS -1,84%
Bandera de BOB
BTC 150.940,66 BOB 0,96% ETH 8.520,60 BOB 9,76%
Bandera de BRL
BTC 107.975,30 BRL 1,34% ETH 6.082,94 BRL 1,72%
Bandera de CLP
BTC 19.418.785,02 CLP 2,15% ETH 1.092.699,90 CLP 1,82%
Bandera de COP
BTC 82.100.665,04 COP -2,00% ETH 4.577.655,07 COP -0,18%
Bandera de CRC
BTC 11.951.821,77 CRC -12,17% ETH 752.763,02 CRC -4,52%
Bandera de EUR
BTC 19.379,59 EUR 2,26% ETH 1.093,80 EUR 3,41%
Bandera de USD
BTC 20.056,46 USD 0,94% ETH 1.132,37 USD 1,30%
Bandera de MXN
BTC 417.082,28 MXN 1,61% ETH 23.525,74 MXN 1,08%
Bandera de PAB
BTC 21.733,56 PAB 13,20% ETH 1.226,86 PAB 12,50%
Bandera de PYG
BTC 122.740.229,06 PYG 0,44% ETH 6.924.291,75 PYG -0,24%
Bandera de PEN
BTC 80.087,42 PEN 0,81% ETH 4.380,38 PEN -0,50%
Bandera de DOP
BTC 1.155.637,91 DOP 0,73% ETH 82.965,90 DOP 21,83%
Bandera de UYU
BTC 817.523,79 UYU 0,78% ETH 46.149,22 UYU 0,16%
Bandera de VED
BTC 112.863,98 VED -0,81% ETH 13.645,52 VED -0,62%
Publicidad
Home Seguridad

Metamask descubre y elimina error que permitía robo de criptomonedas

porFernando Clementín
3 junio, 2022
en Seguridad
3 min de lectura
Metamask paga 120.000 a usuarios que descubrieron vulnerabilidad en la wallet

Un grupo de desarrolladores privados ayudó a Metamask a prevenir una falla de seguridad. Composición por CriptoNoticias. Alex Stokes/ stock.adobe.com; Vladimir Kazakov/ stock.adobe.com; vectorfusionart/ stock.adobe.com

Publicidad
Exchange
La plataforma de cambio fácil y accesible

FixedFloat te permite intercambiar tus criptomonedas de forma rápida y segura. Tú eliges si las tasas de cambio fijas o variables se ajustan a tu estrategia y luego nuestros bots hacen el trabajo duro de elegir la mejor oferta para ti.

¡Conoce más!

Juega
- Juega Fútbol Fantasy y colecciona NFT!

¿Eres fanático del futbol? En Sorare puedes coleccionar e intercambiar NFT de tus jugadores favoritos y armar un equipo que compite con otros del mundo, basado en el rendimiento real de los jugadores.

¡Conoce más!

Trading
Binance - El ecosistema cripto.

Únete al principal exchange de criptomonedas del mundo, Binance. Haz trading en cualquier dispositivos desde cualquier parte del mundo. Comienza a hacer trading con seguridad y a tu conveniencia.

¡Regístrate ya!

Apuestas
- El mejor casino bitcoin!

La mejor experiencia online con pagos y retiros ultrarrápidos. Bonos y promociones increíbles y frecuentes para jugadores. Amplia selección de juegos de alta calidad y personal de soporte útil y receptivo.

¡Apuesta ahora!
FacebookTwitterLinkedinEmail
Hechos clave:
  • La versión de navegador de Metamask podía usarse en otros sitios sin que el usuario lo sepa.
  • No hubo afectados por la vulnerabilidad, y los desarrolladores ya la arreglaron.

La wallet de Ethereum, Metamask, anunció el descubrimiento y reparación de una vulnerabilidad que podría haber costado caro a sus usuarios. El hallazgo fue de la organización United Global Whitehat Security Team (UGWST), que recibió una recompensa de USD 120.000 de los desarrolladores del monedero.

De acuerdo con una publicación de Metamask en Medium, no hubo usuarios afectados por esta vulnerabilidad, que adoptaba el método clickjacking o «secuestro de clics». La estrategia consiste en camuflar códigos maliciosos en un sitio para que el usuario cliquee en ellos sin darse cuenta. Por ejemplo, si caes en el clickjacking, al dar clic en «Reproducir» en un video podrías estar confiriendo accesos a tus fondos en una wallet.

También te podría interesar
MakerDAO ha diversificado su portafolio de reservas de DAI en activos del mundo real. Composición por CriptoNoticias. freshidea/ stock.adobe.com; Cihangir Stock/ stock.adobe.com; Elenathewise/ stock.adobe.com
100 millones de DAI podrían respaldarse por activos de un banco
5 julio, 2022
Ruinas y gráfico rojo.
¿Qué se puede aprender de esta crisis del mercado de criptomonedas?
5 julio, 2022

Además, Metamask informó que su equipo de desarrolladores ya arregló el problema, que solo afectaba a su extensión de navegador y no a la aplicación para teléfonos móviles.

Publicidad
Metamask publicó su agradecimiento a UGWST por descubrir una vulnerabilidad en la wallet. Fuente: @MetaMask/ Twitter

Según lo detallado en el artículo, la vulnerabilidad daba la posibilidad de ejecutar Metamask como iframe (es decir, como un recuadro dentro de otro sitio web) pero con opacidad en cero, de modo que no sea visible. Por lo tanto, el usuario podría no advertir que su wallet estaba abierta mientras navegaba en otro sitio aparentemente no relacionado con ella.

De esta manera, los atacantes podrían haber recolectado información privada sobre las cuentas, o incluso engañar a los usuarios para que aprueben transacciones de fondos de forma involuntaria.

Precisamente, lo que UGWST advirtió a los desarrolladores de Metamask es que, bajo ciertas circunstancias, podían hacer que la wallet funcionara como iframe. Por lo tanto, esto podría ser explotado por hackers para robar las cuentas o fondos de otras personas.

Publicidad

Para prevenir este tipo de prácticas maliciosas, Metamask recomendó a sus usuarios actualizar la aplicación y siempre usar la última versión disponible. En la actualidad, es la versión 10.14.6. Recientemente, además, la compañía había lanzado un soporte para víctimas de estafas que está disponible para todos sus usuarios, como reportó CriptoNoticias.

Descubridores de errores pueden ganar recompensas

Entregar recompensas en dinero a quienes colaboran en descubrir errores o vulnerabilidades en códigos no es una excepción que ha hecho Metamask en esta oportunidad. Por el contrario, se trata de una práctica frecuente.

Recientemente, CriptoNoticias informó sobre un programa de la Fundación Ethereum para quienes descubren fallas en la red. En la última edición, la cuarta del año, se ofrecían recompensas de hasta USD 250.000.

Publicidad

UGWST había colaborado con otras empresas antes

En su sitio web, UGWST se presenta como «un grupo privado de investigadores con experiencia y altamente calificados en seguridad» que trabajan con varias empresas de todo el mundo para mejorar la seguridad de sus aplicaciones, redes y códigos.

La finalidad principal de esta organización es descubrir posibles amenazas de seguridad antes que los hackers lo hagan. Sus principales miembros son René Kroka, José Almeida, Edward Barnhill, Jay Rahman y Justin Ash.

Entre las compañías del mundo de las criptomonedas que UGWST ha auditado destacan, además de Metamask, OpenSea, Crypto.com, Wormhole y Lido. También hay otros del rubro de software y tecnología en general, como Microsoft, Apple, Steam y Reddit.

Publicidad
Etiquetas: DesarrolladoresEthereum (ETH)HackerLo últimoMetaMaskVulnerabilidades
Publicidad
Artículo previo

Mineros de Bitcoin vendieron sus tenencias «con dolor» en mayo

Siguiente artículo

En marcha plataforma de NFT «personalizados» para el mundo del deporte

Relacionados Artículos

OpenSea sufre filtración masiva de correos de sus usuarios
Seguridad

OpenSea sufre hackeo y se filtra lista de mail de usuarios

por Miguel Arroyo
30 junio, 2022

Un empleado malintencionado de la empresa proveedora de correo electrónico sería quien compartió con un tercero la información.

Los desarrolladores de Harmony intentan persuadir al hacker de devolver los fondos robados. Composición por CriptoNoticias. Prostock-studio/ stock.adobe.com; Freedomz/ stock.adobe.com; Harmony/ harmony.one

Harmony ofrece USD 1 millón al hacker de su puente con Ethereum si devuelve lo robado

27 junio, 2022
Nueva modalidad de estafa: Un archivo falso de PDF puede robar tus NFT

Un falso archivo PDF puede dejarte sin tus ether y NFT en minutos

27 junio, 2022
Dogecoin gana terreno como forma de pago para actividades ilícitas en la dark web

Dogecoin gana terreno como forma de pago para actividades ilícitas en la dark web

24 junio, 2022
la conexión entre las blockchains Harmony y Ethereum fue vulnerada y permitió a un atacante robar mucho dinero en stablecoins y tokens.

Puente Harmony – Ethereum fue hackeado por USD 100 millones

24 junio, 2022
Siguiente artículo
El mundo del deporte cada vez se relaciona más con el mundo de los NFT y StadioPlus, empresa española, quiere liderar este movimiento. Composición por CriptoNoticias. Fuente: denisismagilov ; Andrey Burmakin / stock.adobe.com

En marcha plataforma de NFT "personalizados" para el mundo del deporte

Publicidad

Nosotros

  • Contacto
  • Acerca de
  • Nuestro equipo
  • Mapa del sitio
  • Política de Privacidad
  • Política publicitaria
  • Trabaja con nosotros
  • Anuncios
  • Advertisement

Asesor SEO

© 2022 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Mercados
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Comunidad
      • Adopción
      • Análisis e Investigación
      • Educación
      • Entretenimiento
      • Eventos
      • Ficción
    • Negocios
      • Judicial
      • Finanzas
    • Opinión
      • Editorial
      • Entrevistas
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Podcasts
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Contacto

© 2020 Hecho con ♥ por Latinos.

Posting....