Atención a los usuarios de extensiones en los navegadores que utilizan la Chrome Web Store. Una cartera de Ethereum puede robarte tus claves de seguridad de forma totalmente discreta.
Un monedero de Ethereum que hay que evitar en la Chrome Web Store
Ha sido el sitio web de análisis Socket el que ha dado la noticia esta semana. Ha puesto de relieve una extensión de navegador que, a primera vista, parece segura: Safery. Se trata de un monedero de Ethereum que se describe a sí mismo como «una extensión de navegador fiable y segura» para gestionar los activos relacionados con esta cadena de bloques.
Publicada hace un año, esta extensión contiene una puerta trasera que permite capturar las frases de recuperación de los usuarios:
[Safery] contiene una puerta trasera que extrae las frases de recuperación codificándolas en direcciones de Sui y realizando microtransacciones desde un monedero de Sui controlado por un actor malintencionado.
En el momento de redactar este artículo, Safery sigue ocupando el cuarto puesto al buscar «Ethereum wallet» en la Chrome Web Store:

La cartera maliciosa Safery, que hay que evitar en la Chrome Web Store
Un monedero aparentemente convencional
Esta extensión es peligrosa, ya que, en apariencia, hace lo que se le pide que haga. Según el informe de Socket, Safery permite, efectivamente, crear cuentas, importar direcciones, consultar la actividad reciente y enviar ETH. Por lo tanto, un usuario podría utilizarla sin darse cuenta del peligro.
Según el análisis, este método de estafa es eficaz y de bajo coste para los actores maliciosos, por lo que cabe esperar que se vuelva a utilizar:
Esta técnica permite a los actores maliciosos cambiar de cadena de bloques y de puntos de acceso RPC con muy poco esfuerzo, lo que hace que pasen desapercibidos los sistemas de detección basados en dominios, URL o identificadores de extensiones específicos.
Por lo general, las extensiones de navegador deben tratarse con precaución, y más aún cuando se les confían fondos. En caso de duda, se recomienda utilizar una extensión reconocida y tomar con recelo cualquier promesa de seguridad.
También es una buena ocasión para recordar que guardar las criptomonedas en un monedero ««caliente»» puede ser peligroso. Se recomienda utilizar un monedero ««frío»» para almacenar la mayor parte de los activos, transfiriendo solo lo que se necesite.