La plataforma argentina Lemon Cash revela filtración de datos de usuarios
El equipo de Lemon confirmó que nombres y mails de usuarios quedaron expuestos tras un hackeo a su proveedor externo de analítica.
-
Desde Lemon aseguran datos de fondos, claves privadas y frases de recuperación están a salvo.
-
Mixpanel, el proveedor externo usado por OpenAI y Lemon, sufrió un hack que derivó en la filtración.
La plataforma de criptomonedas argentina Lemon Cash reveló el 4 de diciembre que datos personales de sus usuarios fueron expuestos a raíz de una brecha de seguridad sufrida por Mixpanel, su proveedor externo de analítica web, el pasado 9 de noviembre.
En un comunicado enviado a CriptoNoticias, el equipo de Lemon precisó: «Los sistemas propios de Lemon no sufrieron ninguna vulnerabilidad. La filtración provino de Mixpanel, una herramienta externa que utilizábamos para análisis de datos en nuestra API, donde se expusieron únicamente nombres y correos electrónicos de algunos usuarios».
El equipo detrás de la plataforma de criptomonedas enfatizó que no se vieron afectadas claves privadas, semillas ni fondos, y que la filtración no implica riesgo directo de robo de criptomonedas. «Toda la información sensible de las cuentas, incluyendo saldos, montos operados, movimientos, credenciales de acceso, contraseñas, PIN e IDs, entre otros, permanecen completamente protegidas», señalaron.
Lemon envió un correo directamente a los afectados con el objetivo de «advertir sobre posibles intentos de phishing y recordar las medidas de seguridad necesarias para evitarlos».
El incidente se originó cuando atacantes accedieron sin autorización a los sistemas de Mixpanel. Según un reporte , la compañía tardó en notificar a sus clientes, entre ellos OpenAI y Lemon (tras el hecho, OpenAI se desasoció de Mixpanel).
Como el código de Mixpanel estaba integrado directamente en la página de Lemon, la información que los usuarios enviaban mientras navegaban terminó en manos de los atacantes.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
Perplexity AI abre el código fuente de BrowseSafe para combatir la inyección de mensajes en la navegación con IA
En Resumen Perplexity lanzó BrowseSafe de código abierto, una herramienta de seguridad diseñada para proteger a los asistentes de navegación de inteligencia artificial de instrucciones maliciosas ocultas en páginas web.

SpookySwap integra el protocolo dSLTP de Orbs, brindando herramientas de gestión de riesgos descentralizadas a Sonic
En Resumen El protocolo dSLTP de Orbs se ha integrado en SpookySwap, lo que permite órdenes descentralizadas de stop loss y take profit en Sonic DEX para una mejor gestión automatizada del comercio y del riesgo.

Solana Mobile acelera su ecosistema Web3 con SKR, su token nativo para 2026

TXXS debuta en el Nasdaq después de que la SEC aprobara el primer ETF SUI apalancado

