QuickNode, Privy, N26: ¿se han filtrado tus datos tras el hackeo de Metabase?
Una falla que expone a los clientes de Metabase
Metabase reveló recientemente que fue víctima de un ciberataque que explotó una vulnerabilidad de seguridad hasta ahora desconocida, conocida como "zero-day". Este tipo de vulnerabilidad es especialmente sensible, ya que los piratas pueden aprovecharla antes de que se disponga de un parche.
Fundada en 2015, Metabase desarrolla un software que permite a las empresas conectar y analizar sus bases de datos, especialmente a través de paneles de control. La compañía afirma que su tecnología es utilizada por más de 100,000 organizaciones en todo el mundo.
Entre ellas se encuentran varios actores del sector cripto y fintech, como QuickNode, Privy o N26. Pero su situación difiere: QuickNode y Privy han confirmado estar involucrados en el incidente, mientras que no se ha confirmado públicamente ninguna violación en N26.
Unos días después del descubrimiento de la falla, el grupo de ciberdelincuentes ShinyHunters incluyó a Metabase en su sitio de filtraciones en la dark web. Según Cybernews, los piratas afirman haber recuperado aproximadamente 174 GB de código fuente de 287 repositorios privados de GitHub.
Activo desde 2019, ShinyHunters se ha hecho conocido por ataques a proveedores tecnológicos utilizados por muchas empresas. Una estrategia efectiva: al atacar a un solo intermediario, los piratas pueden potencialmente alcanzar a varios de sus clientes.
QuickNode, Privy, N26: ¿qué sabemos realmente?
QuickNode es uno de los actores que ha comunicado con mayor precisión. El proveedor de infraestructura blockchain indicó que la intrusión tuvo lugar el 30 de julio, entre las 03:21 y las 03:34 UTC. Los piratas pudieron acceder a los nombres completos, direcciones de correo electrónico, posibles identificadores de Telegram y direcciones IP utilizadas para conectarse al panel de control de QuickNode.
Sin embargo, no se habrían comprometido cuentas de clientes, billeteras, claves privadas, contraseñas, datos de transacciones ni información financiera. La infraestructura blockchain de QuickNode tampoco habría sido afectada.
Por el lado de Privy, especialista en billeteras integradas en aplicaciones y filial de Stripe, no se ha hecho ningún comentario por el momento.
En cuanto a N26, aunque la neobanco se presenta como un usuario de Metabase, nada permite afirmar en este momento que haya sido afectada por el ataque. Un caso de estudio publicado por Metabase indica además que N26 utiliza una versión del software alojada en su propia infraestructura de AWS.
Riesgos de phishing
Para los usuarios afectados, el principal riesgo es el uso de la información personal recuperada para llevar a cabo ataques de phishing dirigidos.
Un pirata que conozca tu nombre, tu dirección de correo electrónico y los servicios que utilizas puede crear un mensaje mucho más convincente. Podría, por ejemplo, hacerse pasar por el soporte de QuickNode, mencionar un problema de seguridad relacionado con tu cuenta y redirigirte a un sitio falso destinado a recuperar tus credenciales.
Por lo tanto, es importante tener precaución ante los correos electrónicos y mensajes de Telegram recibidos en las próximas semanas. Es mejor evitar hacer clic directamente en un enlace y acceder por tu cuenta al sitio o aplicación oficial del servicio en cuestión. También se recomienda verificar cuidadosamente la dirección del remitente y activar la autenticación de dos factores cuando esté disponible.
Finalmente, ningún soporte legítimo te pedirá tu clave privada o tu frase de recuperación. Cualquier solicitud de este tipo, especialmente si viene acompañada de un mensaje urgente que menciona la suspensión o la seguridad de una cuenta, debe considerarse particularmente sospechosa.
Precio de --
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

Cardano se prepara para la era de los ordenadores cuánticos

Convención Europea de Blockchain 2026: Información y promoción exclusiva

Cardano y Solana acaban de exponer la mayor debilidad de la gobernanza en criptomonedas

Hoskinson abre la colaboración Cardano Ethereum: lista en pocos meses

La votación de gobernanza de Cardano enfrenta un plazo con bajo apoyo

Tim Draper apoya el programa Apex Growth Accelerator para Cardano

Aceleradora de Cardano busca recaudar hasta 70,000 dólares

Proyecto DeFi basado en Cardano asegura 500 millones en compromisos

Cardano presenta una propuesta para una billetera resistente a la computación cuántica

IA y criptomonedas: Charles Hoskinson advierte sobre una nueva amenaza para la industria

Los usuarios activos mensuales de Brave alcanzan los 122.6 millones, la demanda de BAT no logra seguir el ritmo

El desarrollo de Cardano pasa a equipos externos: Input Output reduce su papel en la red

Cardano: Las 3 fechas clave que debes conocer para el ecosistema ADA

Cardano aumenta su actividad en la red un 33%, 32,841 transacciones diarias

Cardano establece como objetivo completar el código de la fase 1 de Dijkstra para el cuarto trimestre de 2026

Cardano apunta a mil millones de usuarios apostando por Hydra y Ouroboros Leios

OpenAI lanza ChatGPT para adolescentes y refuerza las medidas de protección

Las empresas mineras de Bitcoin CleanSpark, BitFuFu y Canaan reducen la producción en julio

NEAR AI lanza IronClaw 1.2 y mejora las funciones de colaboración en equipo

HashKey revisa el uso de pagos con OneDegree y HKDAP

Hoskinson presenta un proyecto de código abierto para el tratamiento de marcas de AI

La claridad sobrevive (apenas), la estrategia vende y la historia no contada del acuerdo de 1.8 mil millones de dólares de Mastercard: La semana de las criptomonedas en 5 historias

Google Pomelli añade la función de convertir fotos en vídeos cortos

Irán menciona la posibilidad de un cambio de defensa a ofensiva, con un 22.5% de probabilidad de levantamiento del bloqueo

SecondFi cesa operaciones, el proceso de recuperación se lanzará antes del 10 de septiembre

Mitchell Green señala que el mercado de IA está en una burbuja

Cardano anuncia la integración de datos con Dune Analytics

DeepSeek lanza la beta pública de Harness, un marco de inteligencia de código

CMC Labs lanza la plataforma de trading predictivo Fuyo Markets en el sudeste asiático








