viernes, abril 19, 2024
spot_img
HomeSeguridadPhantom Mejora su Seguridad Después del Bug “Demonic”

Phantom Mejora su Seguridad Después del Bug “Demonic”

Corrigen bug de seguridad en Phantom denominado como “Demonic” que también afectó a otras extensiones como MetaMask, Brave y XDefi.

Phantom, la wallet de Solana, anunció que lanzará una aplicación en los próximos días para fortalecer su seguridad; después de corregir una vulnerabilidad o Bug denominado como “Demonic”. Esta brecha fue descubierta hace un año por la firma de seguridad cibernética y blockchain, Halborn.

En esa oportunidad el bug afectó las wallets de extensión de navegador Phantom, MetaMask, Phantom, Brave y XDefi. El error logró importarse usando una “frase semilla”, afectando las fases de recuperación secretas; las cuales se pudieron haber almacenado en un disco sin cifrar. Esto implica que todavía cualquier usuario podría estar en riesgo.

La firma de seguridad explica que si una persona usa un ordenador prestado u otro que no esté encriptado, puede correr el riesgo de perder los activos almacenados en su wallet. En marzo, la billetera Ethereum MetaMask parchó la vulnerabilidad actualizando su app con la versión 10.11.3. La cual modificó el proceso de entrada en la fase de recuperación.

Phantom comunicó que se enteraron de la vulnerabilidad en septiembre de 2021; desde entonces comenzó a hacer correcciones en enero de este año. La acción inmediata fue parchar por completo la vulnerabilidad en abril; por ahora trabaja en fortalecer aún más sus mecanismos de seguridad.

Te puede interesar: MetaMask Advierte Sobre Nueva Phishing Scam en Apple iCloud

MetaMask recompensó a Halborn por descubrir el bug de Phantom

La wallet MetaMask ha estado tomando medidas para identificar y reparar esta vulnerabilidad de seguridad. Recientemente otorgó a Halborn una recompensa de $50.000 por haber descubierto este bug; además aseguró que afortunadamente solo afecta a “un pequeño segmento de usuarios”.

“Los usuarios que usan el cifrado de disco completo son totalmente inmunes al enfoque informado; y lo recomendamos para todos los usuarios solo para estar más seguros”, indicó MetaMask a través de su cuenta Twitter.

De igual manera, Phantom anunció la adhesión del empleado de Halborn, llamado Oussami Amri; que fue quien descubrió esta brecha de vulnerabilidad. Además, adelantaron que “partes sustanciales de su código base han cambiado”; agregando también que aún trabajan para que partes de su código fueran de “código abierto”.

Rafael E. Álvarez L.
Rafael E. Álvarez L.
Redactor Mundo Criptomonedas.
RELATED ARTICLES
Continue to the category

“Bitcoin” Dentro de las Palabras más Googleadas antes del Halving

Bitcoin dentro de las tenencias mundiales de Google.
0
El término “Bitcoin Halving” han alcanzado un nuevo máximo histórico de búsquedas en Google. Esto demuestra que...
spot_img

Worldcoin Revela su cadena “WorldChain” en Ethereum 

WorldChain de Worldcoin llega a Ethereum.
0
“Los humanos verificados tienen prioridad”, así ha declarado la Fundación Worldcoin con respecto al escaneo ocular de...

Aprobados los ETF de Ethereum en Hong Kong

ETF de Ethereum aprobados en Hong Kong.
0
El ente regulador de las bolsas de valores en Hong Kong ha aprobado y otorgado una licencia...
spot_img

Mineros de Bitcoin Luchan Contra la IA Antes del Halving

Minería de Bitcoin y AI enfrentados por la energía.
0
Según un nuevo informe, publicado por la empresa de inversiones AllianceBernstein, los mineros de Bitcoin se enfrentan...
Abrir chat
1
Contáctanos
Hola,
¿En que podemos ayudarte?