jueves, julio 3, 2025
spot_img
HomeSeguridadPhantom Mejora su Seguridad Después del Bug “Demonic”

Phantom Mejora su Seguridad Después del Bug “Demonic”

Corrigen bug de seguridad en Phantom denominado como “Demonic” que también afectó a otras extensiones como MetaMask, Brave y XDefi.

Phantom, la wallet de Solana, anunció que lanzará una aplicación en los próximos días para fortalecer su seguridad; después de corregir una vulnerabilidad o Bug denominado como “Demonic”. Esta brecha fue descubierta hace un año por la firma de seguridad cibernética y blockchain, Halborn.

En esa oportunidad el bug afectó las wallets de extensión de navegador Phantom, MetaMask, Phantom, Brave y XDefi. El error logró importarse usando una “frase semilla”, afectando las fases de recuperación secretas; las cuales se pudieron haber almacenado en un disco sin cifrar. Esto implica que todavía cualquier usuario podría estar en riesgo.

La firma de seguridad explica que si una persona usa un ordenador prestado u otro que no esté encriptado, puede correr el riesgo de perder los activos almacenados en su wallet. En marzo, la billetera Ethereum MetaMask parchó la vulnerabilidad actualizando su app con la versión 10.11.3. La cual modificó el proceso de entrada en la fase de recuperación.

Phantom comunicó que se enteraron de la vulnerabilidad en septiembre de 2021; desde entonces comenzó a hacer correcciones en enero de este año. La acción inmediata fue parchar por completo la vulnerabilidad en abril; por ahora trabaja en fortalecer aún más sus mecanismos de seguridad.

Te puede interesar: MetaMask Advierte Sobre Nueva Phishing Scam en Apple iCloud

MetaMask recompensó a Halborn por descubrir el bug de Phantom

La wallet MetaMask ha estado tomando medidas para identificar y reparar esta vulnerabilidad de seguridad. Recientemente otorgó a Halborn una recompensa de $50.000 por haber descubierto este bug; además aseguró que afortunadamente solo afecta a “un pequeño segmento de usuarios”.

“Los usuarios que usan el cifrado de disco completo son totalmente inmunes al enfoque informado; y lo recomendamos para todos los usuarios solo para estar más seguros”, indicó MetaMask a través de su cuenta Twitter.

De igual manera, Phantom anunció la adhesión del empleado de Halborn, llamado Oussami Amri; que fue quien descubrió esta brecha de vulnerabilidad. Además, adelantaron que “partes sustanciales de su código base han cambiado”; agregando también que aún trabajan para que partes de su código fueran de “código abierto”.

Rafael E. Álvarez L.
Rafael E. Álvarez L.
Redactor Mundo Criptomonedas.
RELATED ARTICLES
Continue to the category

Intentaron Secuestrar a Un Cripto Multimillonario y este le Arrancó un Dedo a su Atacante

El Multimillonario de criptomonedas, Tim Heath, ha compartido su experiencia de como se salvó de ser secuestrado.
0
Tim Heath, empresario e inversor australiano de criptomonedas, relató su historia de intento de secuestro. Aunque el hecho ocurrió hace un año, no deja...
spot_img

Coinbase Adquiere la Plataforma de Gestión de Tokens LiquiFi

Coinbase adquiere una plataforma de Gestión de Tokens
0
Mediante una publicación de Blog, Coinbase confirma la adquisición de Liquifi, una plataforma de gestión de tokens diseñada para ayudar a los proyectos en...

Trump Advierte a Elon Musk Que Podría usar DOGE Contra sus Empresas

Trump Usará DOGE Contra Elon Musk.
0
La disputa pública entre Donald Trump y Elon Musk aún está presente. Ahora el presidente intensifica su conflicto con el magnate al acezarlo con...
spot_img

Un Hombre fue Acusado de Cheques Falsos para Obtener Bitcoin

0
Tushal Rathod, de Baldwinsville, Nueva York, ha sido acusado por la Oficina Federal de Investigación (FBI) de fraude electrónico, al descubrir que usaba lo...