🟩 Matias Gorganchian ⏰🐍🌎₿⚡
🟩 Matias Gorganchian ⏰🐍🌎₿⚡

@mgorganchian

7 Tweets 6 reads Mar 28, 2022
️⚠️URGENTE‼️
Actualicen su Chrome a 99.0.4844.84 y todo browser basado en chromium tal como Edge, Brave, etc.
Grupos de hackers han estado atacando Wallets tales como Metamask por USD400 millones en Ethereum entre otras criptos.
Abro 🧵
.@Google acaba de hacer el disclose que el CVE-2022-0609 es un error en tipos de datos en javascript que activa la ejecución remota de código en el navegadores basados en Chromium y que los hackers lo han estado usado para instalar malware y atacar a sus víctimas. 🧵
Los hackers envian emails de phishing para que las victimas ingresen a sitios donde se ejecuta el codigo malicioso que utiliza la vulnerabilidad CVE-2022-0609 y de esta manera toman posesión de los fondos en wallets tales como Metamask. 🧵
Esta es una vulnerabilidad muy seria!
Hasta el momento estos hackers de Corea del Norte se han robado más de USD 400 millones principalmente en ETH, no se conocen ataques sobre wallets de BTC ya que éstas no utilizan Chromium.
El montos fueron estimados por @chainalysis 🧵
En los últimos meses los niveles de hackeos han alcanzado su ATH según @chainalysis. Los fondos robados luego son pasados por diferentes DeX para finalmente ser mezclados y así lograr que se pierda el rastro.🧵
Según @kaspersky los hackers reemplazan los extensiones de navegador de las wallets y cuando el usuario intenta transferir fondos a otra cuenta, ellos interceptan el proceso e inyectan su propia lógica, cambiando la dirección del destinatario y llevándose los fondos.🧵
Siempre hemos dicho que las wallets basadas en navegadores a través de extensiones son vulnerables por ende sean prudentes y eviten en lo posible usarlas para holdear criptomonedas y no olviden actualizar sus browsers como se muestra aquí. FIN.

Loading suggestions...