---
El método: engaño y trucos técnicos
Los ciberdelincuentes emplean una estrategia clásica: ganar confianza para luego atacar. Publicaron extensiones aparentemente útiles (de deportes, clima o seguimiento de criptomonedas), acumularon buenas reseñas y miles de descargas. Pero el verdadero golpe llegó cuando, en versiones posteriores, se coló código malicioso oculto. A través de actualizaciones automáticas, los usuarios se infectaron sin darse cuenta. Un auténtico desastre para quienes guardaban frases semilla o claves privadas de sus wallets en extensiones del navegador.
La sofisticación del ataque quedó patente en cómo las extensiones intentaron evitar ser detectadas:
- Inyección dinámica de código: El malware se activaba solo después de la descarga y cambiaba constantemente su firma digital.
- Chequeo de entornos aislados (sandboxes): La amenaza verificaba si se ejecutaba en un entorno de prueba antes de actuar.
- Ataques selectivos: Las extensiones escaneaban la memoria del navegador en busca de archivos relacionados con wallets populares (como MetaMask, Phantom o Trust Wallet) para exfiltrar los datos a servidores remotos.
---
Las consecuencias: los secretos robados siguen siendo un peligro
Socket monitoreó esta campaña durante meses y publicó un análisis detallado el 10 de junio de 2024. Los investigadores advierten: incluso después de eliminar las extensiones, los datos de las billeteras siguen en riesgo. Muchos usuarios guardaban sus frases semilla o claves privadas directamente en estos complementos, una práctica que los expertos en ciberseguridad consideran de alto riesgo desde hace años.
En total, se identificaron 40 extensiones diferentes que utilizaban el mismo método. Juntas acumularon más de 1.3 millones de descargas, un dato escalofriante que refleja la confianza ciega de los usuarios en herramientas aparentemente segura
s. Aunque Mozilla retiró rápidamente las extensiones maliciosas (como "Sports Score Live", "Weather Forecast" o "Crypto Tracker") del store de Firefox, para quienes las instalaron antes sigue habiendo peligro.
---
¿Qué deben hacer los afectados?
Si instalaste alguna de estas extensiones infectadas, actúa ahora mismo:
1. Elimina la extensión sin importar si el malware ya estaba activo.
2. Considera que todas tus claves y frases semilla están comprometidas, incluso si eliminaste la extensión.
3. Crea nuevas wallets y transfiere tus fondos a una billetera segura.
4. Supervisa tus transacciones: revisa las direcciones de tus wallets en busca de movimientos sospechosos.
5. Activa la autenticación en dos pasos (2FA) si aún no lo has hecho.
---
¿Por qué las extensiones de navegador son un objetivo fácil para los hackers?
El problema radica en cómo muchas billeteras de criptomonedas están diseñadas: los usuarios suelen guardar sus credenciales directamente en el navegador o en extensiones, una comodidad con un riesgo altísimo. Los atacantes lo saben y explotan esta vulnerabilidad. Los blancos favoritos incluyen:
- Billeteras en el navegador (como MetaMask en modo extensión).
- Extensiones que prometen gestionar criptomonedas (ej.: "Crypto Dashboard").
- Herramientas para manejar frases semilla.
Los expertos recomiendan encarecidamente evitar almacenar claves privadas o frases semilla en extensiones o incluso en la memoria del navegador. Alternativas más seguras:
- Usar billeteras hardware (Ledger, Trezor) para almacenamiento a largo plazo.
- Crear perfiles separados en el navegador solo para actividades con criptomonedas.
- Hacer copias de seguridad (backups) periódicas y guardarlas offline.
---
Mozilla actúa, pero la responsabilidad recae en los usuarios
Mozilla ya eliminó las extensiones maliciosas del add-on store de Firefox y colabora con Socket para prevenir futuros ataques. Sin embargo, la última línea de defensa es el usuario. La comunidad cripto debe entender que cada extensión es una posible puerta de entrada para amenazas.
---
Conclusión: una llamada de atención sobre la seguridad en las criptomonedas
Este ataque es otro recordatorio de lo crítica que es una cultura de seguridad rigurosa en el mundo cripto. Si realmente quieres proteger tus activos digitales, no subestimes los riesgos. Las claves de tus wallets no son un juego: guárdalas con el máximo cuidado posible y nunca las confíes a herramientas no verificadas. ¡Mantente seguro!
📰 Sigue leyendo
→ Zerohash no se rinde: Nuevo intento para obtener la licencia bancaria de la OCC→ ¿GTA VI en Solana? Los documentos de la SEC de Take-Two avivan las especulaciones→ LayerZero lanza infraestructura de trading para mercados de criptoactivos y tokenizados