Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnWeb3CentroMás
Trading
Spot
Compra y vende cripto con facilidad
Margen
Aumenta tu capital y maximiza tus fondos
Onchain
Aprovechar el mundo on-chain sin esfuerzo
Convert y trade en bloque
Convierte cripto con un solo clic y sin comisiones
Explorar
Launchhub
Obtén ventajas desde el principio y empieza a ganar
Copiar
Copia al trader elite con un solo clic
Bots
Bot de trading con IA sencillo, rápido y confiable
Trading
Futuros USDT-M
Tradea futuros liquidados en USDT
Futuros USDC-M
Futuros liquidados en USDC
Futuros Coin-M
Tradea futuros liquidados en cripto
Explorar
Guía de Futuros
Un recorrido de principiante a experto en el trading de futuros
Promociones de futuros
Gana grandes recompensas
Resumen
Una variedad de productos para incrementar tus activos
Simple Earn
Deposita y retira en cualquier momento para obtener retornos flexibles sin riesgo
On-chain Earn
Obtén ganancias diarias sin arriesgar tu capital
Earn estructurado
Innovación financiera sólida para sortear las oscilaciones del mercado
VIP y Gestión Patrimonial
Aumenta tu patrimonio con nuestro equipo de primer
Préstamos
Préstamos flexibles con alta seguridad de fondos
El inicio de sesión en Google de MetaMask aumenta el riesgo de claves de billetera almacenadas en la nube

El inicio de sesión en Google de MetaMask aumenta el riesgo de claves de billetera almacenadas en la nube

coinfomaniacoinfomania2025/10/03 17:56
Mostrar el original
Por:coinfomania

MetaMask presentó una función que permite a los usuarios iniciar sesión con sus credenciales de Google o iCloud y hacer una copia de seguridad de los datos cifrados de la billetera (incluyendo las claves privadas) en la nube. Cos de SlowMist señaló que esta función representa un gran riesgo de seguridad, ya que si se compromete la cuenta en la nube, se podrían perder todas las billeteras vinculadas. El sistema cifra el archivo mnemotécnico y la contraseña de desbloqueo de la billetera actúa como clave de descifrado. Este desarrollo resalta la tensión entre la comodidad y la seguridad en la gestión de wallets.

La última opción de inicio de sesión de MetaMask con cuentas de Google está generando fuertes preocupaciones en la comunidad cripto. Si bien la actualización ofrece comodidad, los usuarios advierten que la función podría poner en riesgo las claves privadas de las billeteras si los hackers llegan a comprometer las cuentas en la nube.

Bueno, esto realmente me sorprendió, no esperaba que MetaMask con inicio de sesión de Google también sincronizara en la nube las frases mnemotécnicas/llaves privadas de otras billeteras que importé manualmente... Si mi cuenta de Google se ve comprometida, realmente perdería todo de una vez. Este punto de riesgo es demasiado inesperado @MetaMask https://t.co/YtTmgFebab pic.twitter.com/ZxOsOVI0T9

— Cos(余弦)😶‍🌫️ (@evilcos) 3 de octubre de 2025

El descubrimiento que generó preocupación

La alarma fue dada por Cos, fundador de la firma de seguridad blockchain SlowMist. En una publicación en X, compartió que MetaMask ahora permite a los usuarios iniciar sesión con Google y sincronizar automáticamente los datos de la billetera. Esto incluye frases mnemotécnicas importadas y claves privadas en la nube. Cos admitió que la función lo tomó por sorpresa, calificándola como un riesgo de seguridad inesperado.

Explicó que si una cuenta de Google es hackeada, el atacante podría potencialmente vaciar múltiples billeteras vinculadas a través de MetaMask de un solo golpe. Su advertencia resonó en toda la comunidad cripto, ya que muchos inversores dependen de MetaMask para gestionar sus activos basados en Ethereum. Con miles de millones de dólares fluyendo a través de billeteras de autocustodia, incluso la falla más pequeña podría abrir la puerta a pérdidas devastadoras.

Cómo funciona el sistema

MetaMask diseñó su nueva función de inicio de sesión para facilitar el uso. En lugar de crear una billetera desde cero, los usuarios pueden inicializar una utilizando credenciales de Google o iCloud. La billetera luego encripta y respalda el archivo mnemotécnico en el servicio de nube elegido. La contraseña de desbloqueo de la billetera sirve como clave de descifrado. Esto permite a los usuarios exportar y gestionar sus respaldos por sí mismos. 

En teoría, esto facilita la incorporación de nuevos usuarios que tienen dificultades con el almacenamiento de claves privadas. Otros proveedores de billeteras también están experimentando con métodos similares. Por ejemplo, la billetera Base de Coinbase utiliza Passkeys para generar y almacenar credenciales. El sistema guarda estas en iCloud Keychain por defecto. Si bien esto reduce la fricción, también traslada la responsabilidad de la seguridad a gigantes tecnológicos como Apple y Google.

Reacciones de la comunidad

La noticia desencadenó una ola de debate en línea. Algunos usuarios señalaron que los respaldos locales y fuera de línea siguen siendo la opción más segura, ya que el sistema no los expone a hackeos en la nube o intentos de phishing. Un usuario comentó directamente que depender de grandes empresas tecnológicas para la seguridad de Web3 resulta contradictorio, ya que el sistema fue pensado para la descentralización y reducir tales dependencias. Cos respondió a algunas de las discusiones, aclarando que el enfoque de MetaMask no tiene nada que ver con la computación multipartita (MPC). 

En cambio, es un sistema directo donde la billetera vincula archivos encriptados a cuentas en la nube. Otros plantearon preguntas sobre las limitaciones, como si la función solo admite billeteras de Ethereum o si podría extenderse a Bitcoin. Cos respondió que técnicamente el sistema puede soportar ambos tipos de billeteras, pero reconoció vacíos en cómo el sistema maneja activos en staking como ETH.

Equilibrando comodidad y seguridad

La situación resalta una tensión constante en el mundo cripto: equilibrar la facilidad de uso con la verdadera descentralización y seguridad. Para los recién llegados, la integración con la nube reduce barreras y disminuye la posibilidad de perder el acceso a la billetera. Pero para los usuarios experimentados, la idea de almacenar claves privadas en el ecosistema de Google o Apple parece un compromiso peligroso. 

Cos finalizó su hilo con un recordatorio para la comunidad: no omitan los respaldos tradicionales. Escribir las frases semilla y mantenerlas fuera de línea puede parecer incómodo, pero sigue siendo el estándar de oro para proteger los fondos. A medida que más billeteras integran inicios de sesión en la nube, los inversores deberán sopesar la comodidad frente al riesgo. Porque en cripto, el atajo más simple a veces puede llevar a las mayores pérdidas.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!