================================================================================ INFORMACIÓN DEL EPISODIO ================================================================================ Episodio: #20231214 Título: Banda Web3 - Ataque a LEDGER 😭 Fecha: 2023-12-14 Host: @meximalist Tipo: hosted Descripción: Banda Web3 - Ataque a LEDGER 😭 Duración: 01:23:35 Escuchas: 155 Speakers: 13 Links: Space: https://x.com/i/spaces/1eaKbgDgNQvGX Dashboard: https://spacesdashboard.com/space/1eaKbgDgNQvGX/banda-web3-ataque-a-ledger ================================================================================ TRANSCRIPCIÓN ================================================================================ [@meximalist - 00:00:00] Probablemente venga Jesús a platicarnos ahí un poco. No sabemos todavía si se va a conectar, pero la idea, pues, es hablar de lo que está sucediendo hoy. Me levanté muy temprano a ver mucha información sobre este tema de Ledger, sobre lo que está pasando con el ataque, algunos le llaman un hack, algunos llaman ataque, algunos están llamando como quieran. Finalmente, lo que sabemos ya es qué está sucediendo y que ahorita la recomendación es no utilizar estas herramientas. [@meximalist - 00:01:18] Entonces, pues bueno, vamos a platicar un poquito de ese tema. ¿Qué es lo que hay hasta este momento? Si alguien ha estado pegado viendo la información, pues también están invitados a subir. No quiero poner una chiquita el día de hoy porque ando fuera de mi setup tradicional. Entonces, pues bueno, les voy a poner aquí, pues el radio. Vamos a ver si puedo poner el radio y empezamos. [@meximalist - 00:02:20] Mexi, ¿te [@Mart__Eth - 00:02:27] escuchas bien [@meximalist - 00:02:29] bajito, güey? ¿Ahí cómo se vaya mejor? [@AleRaMo30 - 00:02:34] No sé si vas en el coche, pero te escucho como lejos y bajito. [@meximalist - 00:03:30] Si me ayudan mientras a mandar información por ahí a los grupos a retuitear, se los agradecería mucho. Y a ver, vamos a ver, ahorita nos de por acá, reconnect. Se me hace que ahí estamos ya. Ale, ¿me escuchas? ¿Me escuchas por ahí? ¿Me escucha mejor? ¿Escucha mejor? A ver, creo que ya estoy. ¿Cómo andan? ¿Cómo andan? ¿Vale? ¿Me escuchas doble? ¿Doble? ¿Doble? ¿Doble? Madres. Madres. Madres. Madres. Madres. Madres. Madres. Madres. Madres. Madres. Madres. Madres. Madres. Madres. Chido. Pues bueno, ahí disculpen. Pero bueno, la idea del día de hoy, pues, es platicar de lo que está sucediendo. Voy a invitar a todos a subir. La verdad he estado leyendo mucho el tema. Por ahí Luce se va a conectar en un momento. Jesús probablemente también se conecte. Pero si no, pues bueno, le dedicamos un poquito a platicar de lo que está sucediendo ahorita con Ledger. La verdad es un tema súper súper súper cabrón porque ha estado haciendo muchísimo ruido. [@meximalist - 00:04:32] Seguro va a llegar a las noticias tradicionales y a todos los mercados. Y probablemente, pues bueno, ya veamos cómo afecta el precio. Pero pues es un tema grave, ¿no? Y creo que es importante platicar un poquito de cómo funcionan estos sistemas. Hablamos mucho de la descentralización, pero en realidad son son son espectros, son rasgos, rangos. Todo en esta vida, creo yo, son son espectros, este, nada es, o muy pocas cosas en realidad son blanco y negro. Y pues evidencia es lo que estamos viendo el día de hoy, ¿no? Hay muchas cuestiones ahí que que que podemos platicar, pero pues igual, la gente que se quiera subir, bienvenida. Tú Ale, ¿cómo has estado? Bienvenido, gracias por estar por aquí. No sé por qué no se ha conectado, Lu, pero si no, déjame te invito por acá a que platiquemos un poquito de lo que estás estudiando. [@AleRaMo30 - 00:05:32] Bien, yo estoy bien. Ando aquí en un restaurante comiendo unas papas con forma de carita feliz. Pues, está interesante, ¿no? O sea, yo me desperté, me desperté tarde y fue como, ok, ¿qué está pasando? ¿Por qué todos no nadie quiere que interactúes? Y empecé a ver lo que está pasando con Ledger. Sin duda es algo un tema delicado, ¿no? Se se supone que Ledger tiene de la es de las wallets Priest con mayor seguridad y, pues, está viendo comprometida ya varias veces en un corto periodo de tiempo. Está está bastante interesante. [@meximalist - 00:06:07] Sí, definitivamente no es la primera vez que vemos que esto sucede. Ya 1 de los casos muy muy escuchados fue el tema de los emails, ¿no? Que por ahí alguien encontró la manera de hackear y tienen toda esa información. Y por ahí han estado enviando muchos correos buscando engañar a la gente para que dé clic en algún link riesgoso para quitarle su información o tener acceso a sus carteras. Ya es el tercer caso. El segundo no recuerdo cuál fue, pero ya es el tercer caso de lo que de lo que estamos viendo por acá suceder. Hay hay hay temas legales que le quería preguntar a Lu, que no sé si si se vaya a conectar el día de hoy. Vamos a ver si ahorita la la la la podemos reunir. Porque me interesa mucho el entender dónde está la la la el tema aquí el el el culpable, ¿no? Si en algún momento alguien puede llegar a demandar por alguna pérdida, pues bueno, ver qué es lo que está pasando, quién quién contra quién se puede ir 1, etcétera. ¿Qué es lo que sabemos? Bueno pues hasta el momento [@AleRaMo30 - 00:07:05] Este, perdón que te interrumpa. Ahí va Juan Karen, Karen es abogada, una crack del ecosistema igual, de por si le quieres quitar el milC a lo mejor ella también te puede deducir ciertas preguntas que tengas. [@meximalist - 00:07:18] Sí, justo justo justo hace minutos, segundos antes de que lo comentaras, ya le mandé invitación. Si tiene oportunidad de subir estaría estaría increíble. Si no, pues bueno, bienvenida y muchas gracias por estar por aquí. También invité a Yis, que me imagino que es la que está por ahí detrás de de Libérate, para ver si alguien trae más información. Ahorita es platicar del toda la información que por ahí hemos estado viendo en el ecosistema de lo que está sucediendo. Voy a invitar también al profe, voy a invitar a Jorge. El que guste subir a platicar de esto creo que, pues, es muy importante que que que nos dé su perspectiva. ¿Qué es lo que ha leído? Muy probablemente hayan visto más información de la que yo tenga. Pero creo que sí es importante platicar. Jesús, ya andas por aquí. Bienvenido. ¿Cómo te trata, ruidoso? Muy bien, muchas gracias. Acá en New Mexico, todo muy bien. Este, no hay mucha nieve, pero pero bien, todo tranquilo. ¿Tú qué tal? ¿Cómo andas? Pues bueno, ahorita con el caos de este del hack o el ataque al Edger, Ha estado muy movida la mañana. Hace rato tuvimos un espacio. A las 10 de la mañana empezó con Bankles Daw, con Bankles, perdón, con Nación Bankles. [@meximalist - 00:08:21] Si no lo siguen, échenles un follow. Les voy a pinear por acá arriba el espacio en el que estuvimos. Estamos estuvimos hablando de una ronda de grants que está sucediendo en este momento, que ya se puede la gente inscribir. Estamos recomendándole a la gente que se inscriba hasta mañana para que pase esto de el high o el ataque al addger y ya que se cambie un poquito más la cosa. Pero bueno, ya está disponible la plataforma. La idea es buscar proyectos mexicanos que tengan oportunidad y gusten participar en una ronda de Gitcoin para levantar algo de capital, para unirnos y hacer ruido juntos. Y pues bueno, dar darle exposición y marketing a nuestros proyectos. Les voy a opinar aquí arriba. Denme un segundo y en este momento ya quedó pineado. Si gustan, pasen por ahí a escuchar la conversación. Está muy bueno. Pero, bueno, echémosle. Vámonos directo a el tema de el hack. Jesús, tú, por ejemplo, que estás un poquito más desconectado, ¿no? Que a lo mejor muchos de los que estamos por aquí del ecosistema, me me interesa mucho tu opinión. ¿Qué has escuchado? ¿Has leído algo sobre el tema? ¿La gente a la que sigues en tu cuenta de X ha comentado algo sobre esto? [@meximalist - 00:09:24] ¿Sabes algo? ¿Lo escuchaste? ¿Te estabas enterado o no? No, es la primera vez que escucho eso. Entonces, no no no tengo argumentos para para opinar, pero escúchalo con atención. No, perfecto. Me interesa mucho ver qué opinas ya después de que platiquemos. Porque sí, el el el el tema creo que, híjole, pues está muy interesante, ¿no? Todavía, y disclaimers ahí para todos, seguimos en un ecosistema muy experimental. Este tipo de cuestiones es algo que estamos viendo que sucede en ecosistema muy experimental. Este tipo de cuestiones es algo que estamos viendo que sucede constantemente. Y no es la primera vez que sucede algo así. No va a ser la última. Y definitivamente creo que los que quieren construir y que estamos por aquí pegados a viendo viendo qué es lo que sucede con este sistema, tenemos que poner atención. Tenemos que dedicarle algo de tiempo a revisar esta información y más si constantemente o diariamente utilizamos estos sistemas. Pero bueno, hasta el día de hoy y de lo que Ah, ya subió Karen, ya subió Marc. Bienvenidos, ¿cómo andan? Gracias por subir. Cuando gusten interrumpir, creo que esta conversación debe de ser un poquito muy muy muy fluida. [@meximalist - 00:10:26] No quiero yo mantener un un un algo así muy formal porque, híjole, hay muchas cosas que probablemente yo no haya leído y que a lo mejor ustedes sepan. Y también hay un tema legal ahí interesante que que que me me gustaría platicar con Lu, pero pues no está Lu. Pero tenemos a Karen. ¿Cómo andas Karen? Bienvenida. Gracias por subir. [@AdvoktusDiaboli - 00:10:49] Hola hola, ¿me escuchan bien? [@meximalist - 00:10:51] Sí, muy bien. [@AdvoktusDiaboli - 00:10:53] Ah, es que voy manejando y dije voy a poner el space. Súper. Pues la verdad que vaya vaya forma de despertarse el día de hoy Yo no la escucho, me voy a bajar. ¿No me escuchan? [@meximalist - 00:11:06] Yo sí, yo sí, dale, dale, ahorita se sube a a la luz. Vaya [@AdvoktusDiaboli - 00:11:10] forma de Y con cuidado. El día de hoy. Sí, de hecho ya voy llegando a donde iba precisamente. Yo igual no sabía, me voy despertando y veo el tema de del chat de Ledger, para los que no tengan muy muy claro el contexto, pues resulta que todas las dapps, bueno, yo les comento a nivel de usuario, no soy muy técnica, Entonces, mi nivel de entendimiento del tema, como usuario de Ledger, es que las dapps que interactúan con Ledger, de alguna forma se creó por ahí un código malicioso y lo lograron si mal no leí, pues haciendo un ataque de phishing a una persona, a un ex Ledger, a una persona que trabajó en Ledger y que de alguna forma todavía tiene llaves de acceso a los al repositorio, a los repositorios de GitHub de Ledger, lo cual es pues alarmante porque imagínense que ustedes renuncian a su empresa y todavía tienen acceso a las cosas que de la empresa. [@AdvoktusDiaboli - 00:12:13] Entonces eh por ahí se cuelga un código malicioso y si bien no propiamente el hecho de que tú tengas tus wallets en Ledger te pone en peligro más bien es un tema de que si has usado Ledger y has interactuado con una DAP podrías estar eh vulnera o sea tus fondos podrían ser vulnerados. Llama la atención porque el día de ayer no sé si lo leyeron un usuario manifestó en Twitter bueno, ex, que se dio cuenta en la madrugada del día de ayer que sus fondos estaban siendo sustraídos. A mí se me hizo muy raro, pero no es un caso aislado. Obviamente, no sabemos aunque el usuario asegure qué otras actividades pudo haber realizado, si firmó un contrato inteligente malicioso, él dice que tenía sus llaves privadas en la caja fuerte, si alguien tuvo acceso a la caja, no lo sé, ¿me explico? Pero qué casualidad que esto sale unas horas antes y que hoy nos amanecemos pues con esta noticia. [@AdvoktusDiaboli - 00:13:17] Lamentablemente, como bien decía Mexi, no es la primera vez. Para todos quienes hayan comprado una Ledger antes de 2020 hacia atrás, todos los datos de su marketplace se filtraron, se filtró correo electrónico, en algunos casos se filtró celular, en algunos casos se filtró dirección y nombre completo. O sea, toda la información que hayas puesto para adquirir para comprar tu Ledger se se filtró. Pues algunas personas estuvieron recibiendo durante meses correos electrónicos maliciosos, inclusive oí ataques físicos en algunos países de gente que se filtraba su dirección y decían ah esta persona compró una nano X. Y la lógica nos indicaría que una persona que compra nano X es porque tiene un capital importante. Pues, ¿qué pasó? Los atacaban. Después, lo que comentaba Mexi, precisamente, viene el tema del del Ledger Recovery, que en la última actualización ya está habilitado el el layer recovery. [@AdvoktusDiaboli - 00:14:23] Y fue un escándalo porque en teoría las llaves, las Sith Race jamás dejaba la wallet, lo cual se demostró falso. A eso abónenle que el código de de Ledger no es open source entonces pues nadie sabe nadie supo y ahora pasa este tema. Ahora respecto al aspecto legal híjoles pues sí es un tema complicado porque Ledger filea la empresa nos está en Francia Entonces habría que ver sus términos y condiciones para saber a dónde rayos nos vamos a ir a pelear. Pues es lo mismo cuando nos metemos a un exchange aparentemente seguro y luego tus términos y condiciones te dicen que si tienes un pleito con ellos que te vayas a pelear a Santo Tomé y Príncipe, a Banuatu o a San Kitty Sinebis que ni sabes dónde rayos está solo lo sabes porque hay un punto en el mapa pero pues no se hace viable que el usuario común como nosotros salvo no sé tu trabajo, tu capital I don't know te vayas a pelear a estos lugares Entonces, pues habría que ver hasta qué punto según las leyes regulaciones de Francia, que me imagino que ahí no sé, podría ser, cómo aplicaría cierta responsabilidad para Ledger, sobre todo para el extrabajador o para la empresa que no quitó los accesos. [@AdvoktusDiaboli - 00:15:47] Yo creo que es muy complicado y que dependerá de las regulaciones de de varios países, pero pues ya lo hemos visto, es un poco engorroso a nivel México denunciar un robo. Hace unos meses, hace unas semanas una compañera de la comunidad fue hackeada, se hizo muy viral el caso y legalmente fue un viacrucis. Entonces híjoles, pues sí, desgraciadamente, como decía Mexi, pues todavía esto es el viejo oeste y los usuarios, pues seguimos un poquito como que al aire, por lo que sí, yo creo que estos spaces nos ayudan mucho a, pues, parar las, diría el chavo el el Chapulín Colorado a parar las antenitas de vinil y estar súper pendientes de cualquier cosa que pueda pasar para proteger nuestros fondos. Muchas gracias. Es un gusto estar aquí. [@meximalist - 00:16:44] Hombre, muchísimas gracias, Karen. La verdad es que está superinteresante el tema legal. Y sí sí definitivamente yo leí lo mismo, por aquí pinee ya algunos tweets que que que batallan para encontrar, pero bueno, ya están. Donde hay un poco más de información, ¿no? Justo lo que mencionaba Karen, que un exempleado, que ya no debería tener permisos, al parecer fue el que subió el código malicioso, ¿no? Estos, y y aquí yo creo que entraría un tema un poquito más técnico YYYA lo mejor Softway y Ale o cualquiera de los que está acá arriba puede corregir. Pero para 1, como usuario, utilizar estas blockchains, estas herramientas, tenemos que tener muchas aplicaciones, ¿no? Hay hay muchos procesos por ahí que se corren. Sí, está el tema de que se almacena la información en 1000 de nodos, en 1000 de computadoras. Pero la aplicación que vemos, ¿no? La página de Internet o la la la la el el el extensión en el browser, por ejemplo, que utilizamos, tiene su código, tiene su programación. Y esas utilizan códigos y programas y aplicaciones que que que a lo mejor no son desarrolladas por 1 mismo, ¿no? [@meximalist - 00:17:48] Por ejemplo, si hablamos del caso de Unison, hablamos del caso de revoke punto cash, que es una aplicación que también utilizaba ese pedacito código que que que alcanzaron AAA cambiar para tener código malicioso. Entonces, todas estas aplicaciones, todos estos sistemas, aparte de la Blockchain, utilizan entidades slash diagonal o o code con code medio centralizadas. No sé no sé si si si si por aquí estoy diciendo alguna barbaridad. Pero el front end, lo que vemos, no no no no necesariamente está descentralizado. Y hay muchos ataques que pueden suceder ahí. Estas aplicaciones, estos módulos que que estos desarrolladores agarran para que sus aplicaciones funcionen automáticamente, son desarrollados por alguien más. Y las utilizan para hacer conexiones, para hacer transacciones, para utilizar ciertos procesos. Y no necesariamente son desarrollados por las mismas personas que están desarrollando, por ejemplo, Uniswap o ReboldCash. Y hay muchos Legos, ¿no? Hay hay muchas partecitas de código que podemos ir a agarrar de muchos lados, que pueden llegar a tener estas vulnerabilidades, para explicarlo de una manera un poquito menos técnica YYY más entendible. [@meximalist - 00:18:55] Entonces, de de yo como desarrollador, por ejemplo, si quiero hacer una aplicación, ¿sabes qué? Necesito darles a mis usuarios entrada para que puedan utilizar Ledger. Bueno, tengo que utilizar código que desarrolla Ledger para que el proceso sea más sencillo, ¿no? Para que yo no tenga que desarrollar todas esas interfaces para que mi aplicación pueda trabajar con la operación o el el el dispositivo físico de ellos. Y de casos así hay hay 1000, ¿no? Y en este caso en específico, ese pedazo de código, pues, fue el que modificaron y muchas aplicaciones lo estaban utilizando. Entonces, es algo que que que en realidad para que alguien se dé cuenta, tiene que suceder. O sea, no no no no no veo yo una manera de prevenir algo así. A menos que suceda, lo detectemos y lo corregamos. No sé qué opinan. Pero no estamos al 100 por 100 descentralizados. Toda la información por ahí que está disponible, todos los pedacitos de código que por ahí estos desarrolladores YYY por ahí Soho me va a poder ayudar porque ya sé que está haciendo temas de conexiones con wallets y temas web 3. [@meximalist - 00:19:57] Pues son cosas que ya están por ahí disponibles y que los mismos protocolos que quieren que uses su plataforma te dicen, mira, usa este para hacer la conexión con el Wall, usa este otro para hacer una transferencia, usa este otro pedacito de código para que puedas desplegar cierta información. Entonces, híjole, creo que la aquí mi mi mi mi mi mi mi mi mi cuestión sería, sepamos que todo el dinero que metemos aquí, pues, es dinero que que que tienes que estar expuesto a que si se va a 0, pues, no te va a afectar ni física ni emocional ni ni ni financieramente, ¿no? Está cañón, está cañón. Este, ojo, échale. [@sohobiit - 00:20:35] Me, hola queridísimo Mexi, ¿cómo estás? ¿Cómo están todos acá arriba? Me encanta me encanta esta plática, no me encanta el día de hoy por todo lo que está pasando, Pero, ¿sabes? Es importante que, bueno, ahora sí que nos pasen estas cosas, porque luego ya son cosas que vamos hablando casi casi en inmediato. Entonces, eso está increíble. Y y sí, como siempre como siempre menciono, ¿no? Y las personas que me conocen lo se los menciono mucho más. O sea, en Internet está lo bueno, lo malo y lo no tan bueno, ¿no? Entonces, creo que hay que hacer esta este barrido también de información. Porque, por ejemplo, yo recuerdo que cuando entré a Web3, o sea, así como tipo cuando se lo cuenta a mis nietos, cuando entré a Web3, o sea, tú tenías que, de hecho, por ejemplo, si te iban a pasar ciertos tokens de MATIC o o bueno, cuando abres tu wallet y es virgen, antes tenías que poner los pro, o sea, tenías que poner el contrato inteligente y era un, de verdad, un dolor de cabeza porque, bueno, en ese entonces, literal, parece que estoy hablando de 1510, pero literal fue hace 3 años. [@sohobiit - 00:21:41] Tú entrabas a la página oficial YYY los y y las mismas empresas, o sea tipo Polygon, que estaba en MATIC o o qué sé yo, ¿no? No tenían sus contratos inteligentes en sus páginas, ¿no? O sea, ya luego se se se posicionó con la como la parte de oye pon tu contrato en tu página para que la gente no caiga en en como que en contratos maliciosos ¿no? Porque es es algo que hemos estado literal, como como dije en el space de de de hace un rato, piloteando en vivo. O sea, literal en tiempo récord. O sea, nos pasan las cosas y nos pasan en vivo. O sea, la no es como de que, ah, ¿cuándo pasó? Que atacaron Ledger. O sea, no está pasando, pasó en este momento. Y ahí es y hoy es como de tengan cuidado con lo que, pues con lo, digo, si es muy necesario que hagan hagan hoy una transacción, háganla, literal, yo hoy tenía que hacer unas transacciones y me levanté 5 de la mañana, por eso fue mi mi tuit el día de hoy. Y fue como de cuando entré y vi la página que había yo de de sus de de Sushish, bueno, ya entendieron, de Sushish, bueno, no lo puedo decir al parecer. [@sohobiit - 00:22:44] Vi que decía login y yo, ¿qué onda? Se las hackearon. Literal fue lo primero que me vino a la mente, porque obviamente esta plataforma que hoy no puedo mencionar al parecer, hasta yo estoy así como baneada, nunca te pide login. Entonces fue como de guau, y estaba en una videollamada con una persona y me dijo, ¿sabes qué? Sí, mejor vete a Uniswap, ¿no? O sea, como de Y literal lo hice en la muy mañanita, y luego, pues, yo casi siempre cuando termino de hacer mis cosas revoco permisos como así como ley universal, que que es importante también pasarnos esos tips, ¿no? De revoca, cierra tu meta más, o sea, como de esos tipcitos que a veces de verdad obviamos y decimos, es que todos lo saben. Y a ver, no, no todos lo saben. Entonces, sí es importante, como te digo, repetirnos estas cosas, hablarlo entre entre varias comunidades, entre personas que estamos acá como viviéndolo, como digo, ¿no? En vivo, y como dices, ¿no? O sea, como sí tener mucho cuidado, o sea, lo que siempre decimos, mucho cuidado con qué contratos aceptas, con con qué, o sea, y sobre todo siempre tener, como yo digo, ¿no? [@sohobiit - 00:23:51] El hecho de tener una wallet para el ocio, como dice Mexis, o sea, una wallet en la que sepas que a lo mejor si lo que pierdes no te va AAA afectar, digo, obvio afecta, ¿no? Obvio 10 10 dólares afectan, 100 dólares, pero bueno, que tú te mentalices y digas, bueno, este dinero si pasa algo, no es vital, ¿no? No es como que yo metí la colegiatura de mis hijos y digo, qué horror perdí la, o sea, no. Creo que es importante como también tener estas medidas y desde luego siempre va a ser mi narrativa compartirlo, ¿no? O sea, compartirlo, sea bueno, sea malo, porque obviamente nos pasan cosas buenas y cosas malas, pero sí creo que es muy muy importante y y como y como bien decían, ¿no? O sea, estamos construyendo en vivo, esto es parte de construir en vivo, como se construyó el Internet de de mi es parte de construir en vivo, como se construyó el Internet de de 1990, ¿no? O sea, no teníamos velocidad ahí, fibra óptica, o sea, íbamos en 50 KBPs, o sea, íbamos en ¿no? Entonces, creo que qué importante es todo esto que que nos pase y que lo compartimos. [@sohobiit - 00:24:54] La verdad es que me gusta un montón. [@meximalist - 00:25:01] No hombre, muchas gracias Sofo, y gracias a todos los que han estado también subiendo. Ahorita subió Dani, vamos con él también y Ale. Pero estoy totalmente acuerdo. Esto es algo que que que entre todos estamos construyendo, que sigue siendo experimental. Mucho de lo que estamos tocando es muy experimental, que tiene muchísimo riesgo, que aunque te protejas y tengas un chorro de cuidado, ha habido casos como este donde, pues, es imposible a lo mejor que nos demos cuenta. Ha habido casos de wallets que también por X0Y no corrieron bien los procesos de aleatoriedad para sacar las palabras semilla y encontraron a alguien la manera de de de de de de, pues, de entrar a las wallets de otras personas. O sea, por más que te protejas, hay cuestiones donde de plano no vas a poder tener el control y te van a afectar, ¿no? Hay hay hay hay hay herramientas que podemos utilizar como el como como bóvedas MultiSync, donde necesitas muchas firmas de muchas carteras para que puedan suceder transacciones, ¿no? Pero normalmente se utilizan para montos muy elevados. [@meximalist - 00:26:03] Aquí hay que empezar a ver si el uso y la facilidad de de de de que podamos utilizar estas herramientas, y que saben que ya se están desarrollando, pues es algo que puede llegar a mejorar esos temas de seguridad. Pero nos falta, nos falta. Es experimental. Definitivamente el dinero o los activos de mucho valor que queremos almacenar años, creo que tienen que tener un nivel de seguridad mucho mucho mayor a los que transaccionamos de repente con un UmiSwap, con un SushiSwap, con un Open Sea, etcétera, ¿no? Hay costos de enviar y recibir definitivos, pero creo que el costo de de de a veces utilizar estas redes para prevenir estos ataques es es mucho mucho más importante gastar lo que se acaba perdiendo todo. Ale, échale. [@AleRaMo30 - 00:26:46] No, sí, también quería hablar acerca de lo que dijo Soho, de que revoquen permisos a la hora de interactuar con aplicaciones o con contratos, eso es fundamental en nada más, ahí está en la sección donde te vas a 3 puntitos, ahí le picas y te aparece todas las apps con las que estás conectadas. Es importantísimo que que te que te desconectes de esa vaina y que no cualquier persona lo sabe porque no es intuitivo. Interpase de Metamas no es intuitiva para que sepas eso y que sepas que todavía tienen acceso a a tu wallet con esa conexión. Eso es por un lado. Por el otro, en cuestión de hackeos, por ejemplo, este año se hackearon, si no mal recuerdo, 50 proyectos. Evidentemente el más el más grande fue de 200000000, luego hubo otros 2 de 197000000 cada 1. Son demasiado demasiado grandes y en cuestión de hackeos en en el ecosistema total, y ya no nos fue como lo que decías otra vez de de que antes tenías que poner el contrato tú, ahorita ya pues ya hay soluciones como de Filama, ya hay ya hay otras cuestiones para que sepas cómo conectar incluso con redes. [@AleRaMo30 - 00:27:52] Pues se ha perdido mucho dinero, ¿no? El total de de lo hackeado en dólares son como 7.54 billones de dólares en toda la historia de cripto y de eso está dividido en DeFi, son 5.6 billones y en bridges de 2.75 que actualmente los bridges son son a lo que más atacan ¿no? Que es lo que lo que pues ha criticado mucho acerca de hacer los wraps. Tienes el token bloqueado y te dan un un sintético, o sea, este está como medio complicado esas cuestiones. Nada, pues yo creo que lo importante es ver cómo se desarrolla todo, intenten interactuar con dApps, chequen qué qué dApps tienen conectadas y desconéctense de las que no van a utilizar el día de hoy y ahorita si se me ocurre algo más que decir, vuelvo a echar la manita. [@Mart__Eth - 00:28:39] Quiero Gracias, Ale, gracias, Ale. Quiero decir algo Échale mal. Perdón, es que no puedo levantar la manita porque estoy en APC. Primero, opiné un un tuit en el cual se explica más o menos qué sucedió. Realmente lo, como decía Karen, lo que sucedió es que un exempleado fue le metieron phishing y le sacaron el acceso a los paquetes que administran el JavaScript de de layer. Este este atacante modificó el kit de layer y lo subió como una actualización, lo cual afecta a determinadas versiones. Aquí menciona las versiones en el tweet, que es la 1 1 5, 1 1 6 y 1 1 7. Eso habla sobre lo de layer. Ahora bien, también hay algunos tweets, aparte de eso, en otras en otros lugares donde el mismo revoque cash, Sushiswap y Zapper están aparecen como comprometidos. O sea, estás comprometido físicamente con tu layer y vas corriendo a revoque, a revocar a con una página que también está comprometida, que te termina de drenar todo. [@Mart__Eth - 00:29:49] Entonces, es una cuestión complicada. Ahora bien, aquí lo que sucede también es que, si nos damos cuenta, todos o la mayoría de los errores en cuanto a seguridad vienen del lado humano. O sea, no de parte del código. El código realmente no está está bien, pero lo nosotros somos los que fallamos, tal vez al no revisar detenidamente cada cosa que hacemos, o en este caso, pues comprometiendo nuestra seguridad. Lo que sucede también mucho en algunas cuestiones de seguridad es que nosotros tenemos plena confianza en el sitio, pero el sitio detrás de, igual, este es un modo de operar similar a lo que le pasó a a otros proyectos recientemente en los meses pasados, que, pues, le meten el phishing. En el caso de Gallze, robaron credenciales de las personas y requirieron cambios en el DNS de la página. [@Mart__Eth - 00:30:50] Cosas que, o sea, nosotros no nos vamos a dar cuenta hasta que realmente la empresa haga un comunicado y diga sí, nos pasó y sí está sucediendo, o que alguien que sea o que esté atento a los movimientos se dé cuenta de que se está drenando mucho dinero de los protocolos o de las páginas, ¿va? Entonces, realmente es difícil lo que voy a decir, pero es verdad. No podemos confiar ciegamente en nada ni en nadie, sea wallet, sean páginas, sean personas, pero la descentralización tiene ese precio y es algo que tenemos que asumir. Pues solo eso era y ahí les dejo el el tuit. [@meximalist - 00:31:37] No hombre, muchas gracias, Marc. Ya ya ya lo estoy viendo acá arriba. También pine otro par de tweets, si les gusta, si les gusta ver o consumir contenido en video, por ahí hay un hay un video de de de BTC Andrés, que es un crack también del ecosistema. Lo lo le he aprendido mucho a él del tema de bitcoin y por ahí él está explicando también un poquito la situación. Está buenísimo. Zirox Danny también subió y opinió aquí arriba o mandó en los comentarios, no, lo opinió aquí arriba así, el tema del book cash. Zirox Danny, ¿nos quieres platicar un poquito de eso? Bienvenido. [@MasterY0da1 - 00:32:09] Sí, sí. Hola a todos, Holamex y gracias por el spa. No, quería preguntarles, bueno, lo que estaba explicando Marc para entender un poco más a fondo, porque Karen nombró algo como que igual las wallets que estuvieron conectadas antes se vieron comprometidas en en el hack. Entonces, bueno, no sabía, entonces no no es claro para mí, digamos, al momento, si fue algo solo como en esta actualización el que lo actualizó, o wallets que ya quedaron conectadas al, ¿cómo decirle? Al ledger, a ciertas dApps que ya estaban en el pasado conectadas, si también tuvieron el el tema del del hackeo en este caso y pues lo que decía Marc. Obviamente muchas personas que interactuaron de pronto no estaban comprometidas, pero al verse comprometida el de revoke pues las drenaron ahí cuando fueron a a hacerlo. No, es un tema complejo, yo realmente digo tenía varias wallets dentro de mi misma Ledger obviamente para protegerme entre comillas, pero esta mañana quedé en jaque ¿no? [@MasterY0da1 - 00:33:12] Hoy era lo de Portal, iba a hacer la transferencia de de Letter, pero pues no no hice, me quedé quieto. Pero ahora entonces queda 1 quieto, ¿no? Y pienso, para sacar los fondos de de la Ledger para un un Trezor, ok, y y me drenan, Pero si los paso a Trezor y le pasa lo lo mismo, como que es es complejo, es difícil, o sea, que estamos en esto, bueno, medio entendemos. Lo que decía Marc, pues, bueno, la descentralización tiene un precio, pero como que en estos puntos dice 1, bueno, precio, pero como que en estos puntos dice 1, bueno, ¿cómo hacemos onboarding a las personas que llegan? ¿Cómo les explico si están seguros? Pero como que no, como que sí existe o no existe. Tenamente obviamente, confiaba, confiaba, ¿no? En las en las col wallets, pero con esto sí queda 1 como, bueno, y ahora entonces, ¿cuántas wallets diversifico? ¿En cuántas pongo? Sí, como que es es difícil y el tema del tiempo, hay cosas que 1 se pierde por no conectar su Ledger, que 1 dice, bueno, yo pierdo esto, pues, a perderlo todo, pero por dejarlo ahí no me lo como, tampoco lo reinvierto y entonces igual también como que ha sido un día como difícil en este en este tema y pues nada, no sé quién de pronto nos pueda aclarar un poco más el tema a fondo de que si las dapps que conectamos antes del del hackeo también están o no están, todo mundo está, yo sé que están revisando sus sus wallets a ver qué qué han perdido, qué qué les llenaron. [@meximalist - 00:34:48] Sí, Dani. Hombre, muchas gracias, Osharín. Échale parte. Respondiendo, [@Mart__Eth - 00:34:52] mira, aquí no podemos hablar con total certeza, eso es el primer disclaimer desde un principio, porque, o sea, Ledger tampoco ha hecho público qué está siendo afectado directamente. Esto es en base a la información que está, que se ha ido liberando de diferentes fuentes confiables. Aquí lo que dice, primera, es que había unas versiones específicas, las cuales fueron afectadas con el kit de de layer que se que lanzó a través de haberle robado la cuenta al chico este de layer o exempleado. Pero ahí sí Ay, Mar, déjame [@meximalist - 00:35:32] te te interrumpo un poquito, porque entiendo que hay un tema de timing importante, ¿no? O sea, le roban la cuenta, le da un clic a la información que le quitan y ahí es cuando suben el código. Y a partir de ese momento es cuando empieza el riesgo, ¿no? Si aceptas una transacción después de que el código está ya replicado y que está en la nube y que lo pueden llegar a utilizar, ahí es donde te pueden drenar. Todo lo que antes hiciste, entiendo que no tiene riesgo, ¿no? Y otro tema importante también, si quieres en algún momento esa misma wallet, tenerla en otro dispositivo con las palabras semilla, lo puedes restaurar y no necesitas hacer una transferencia, ¿no? Este, porque finalmente aquí el el el el riesgo es aceptar transacciones que utilicen el código del del Edger. Si tú usas un 3, o a lo mejor, este, no estoy seguro, pero no no mentira mentira porque por ahí leí que meta más que no nada más era layer, que era los protocolos que estaba haciendo ese código, ¿no? Entonces, sí, sí, sí. También hackearon a Trezor. [Speaker 8 - 00:36:31] Entonces, yo pienso que, bueno, hay disculpa que entre así, interrumpiendo. ¿Eh? ¿En serio? No. No, no, no, ahorita, no ahorita. Es una noticia vieja, pero también ha sido hackeado. Entonces, yo pienso que no es para alarmarse, así de que ya todo mundo saque sus fondos de de Ledger, porque es lo que los hackers quieren ahorita, que que te asustes, que cometas errores. Ya mencionaron que lo de revocar el contrato es es lo primero que debes de hacer, yo creo que es la práctica que puede 1 tomar antes de estar todo paniqueado. Y porque sí, cuando tú haces cuando tú aceptas un una firma o algo realmente no no te vas a poner a leer el contrato nadie lo hacemos la verdad entonces te estás dándole aprove a todo lo que todo lo que nos ponen este entonces puedes hacer aprove recibes el airdrop, lo que sea, y de ahí ya revocas el contrato y se acabó. O sea, no [@meximalist - 00:37:32] Ahí es el SO. Te voy a interrumpir porque también hay un tema ahí. O sea, en este caso en específico, si tú entrabas a revocar contratos, tenías también el riesgo. Entonces, o sea, eso es complejo, este, y lo de Trezor entiendo que es, físicamente tuvieron acceso al dispositivo horas y horas y horas, ¿no? Entonces, es un diferente, es es un hack diferente que que que Es diferente, pero me refiero a que también es hackeable. O sea, ahorita la noticia ahorita está el mainstream con Ledger. Entonces, puede servir para que Dresser [Speaker 8 - 00:38:05] también tenga sus ventas y todo mundo se cambie para allá. Pero tampoco allá estás tan seguro, si si haces nos damos. O sea, no no puedes estar así como como BTC Andress todo paniqueado de no usar esto, pero, o sea, sí es seguro, pero si lo conectas con la MetaMask, entonces ahí ya ya ya no es tan seguro. No puedes estar tampoco tan, o sea, me figura tan paniqueado de no usar nada, pero sí tienes que estar alerta, pues es es mi punto, ¿verdad? [@meximalist - 00:38:34] Vamos con Reo, me interesa mucho la lo pidiendo de Reo. Échale a Reo. [@cryptoreumd - 00:38:39] Perdón por llegar un poquito tarde, andaba ocupado, pero creo que aquí hay como ciertas directrices que siento que estamos confundiendo. La primera es que no hackearon a la Harder Wallet, o sea, la la seguridad de Ledger está íntegra. Tanto Ledger como Ledger Life son productos de Ledger que no están siendo comprometidos en ningún momento. Entonces, ustedes prácticamente pueden usar su Ledger, enviar fondos, este, entre las carteras y no van a tener ningún problema. El detalle fue con Ledger Connect. Como ustedes bien saben, cuando ustedes abren una página o un browser, les sale un pop up en que te dice conecta tu wallet, y entonces ustedes pueden conectar su wallet, la que tengan, o sea, puede ser Meta MetaMask, Tahow, Tali, la que ustedes quieran, y esa justo esa interfaz es la que generó el drainer. De hecho, por ahí hay algunos tweets en donde muestran cómo sale un doble pop up, el pop up de la página por por sí misma y el pop up del drainer. Entonces realmente el susto sí es masivo, porque el problema es en el contrato del de conexión al a a las aplicaciones. [@cryptoreumd - 00:39:41] Entonces, de ahí ya que muchas de las recomendaciones que nosotros estamos haciendo, o sea, yo no soy yo soy 0 coding, pero justo la recomendación es, si la plataforma te autorice, yo no estoy utilizando la tarjeta de crédito de Banamex, sino estoy usando la tarjeta de crédito de Banorte, pues venga, ¿no? O sea, tú te vas derecho por esa línea y evitas caer en esta en esta plataforma de training. Entonces, yo creo que tal vez ahí sí es importante mantener al a, pues, a nuestra comunidad informada, porque al final Ledger sigue teniendo la parte de seguridad. Yo no metería las manos ahorita al fuego por Ledger, de ninguna manera. O sea, yo también estoy bastante, este, pues, sacado de onda por mucho de lo que ha pasado durante este durante este año. Pero también tengo en la cuestión de que si no les ponen a prueba las wallets, o sea, ¿cómo vas a tú confiar en una wallet nueva? Como, bueno, puede ser en este caso Trezor, o la de Shape Shift, o la que ustedes quieran, si nunca han recibido hacks. O sea, entiendo que no quieres tocar el fuego, pero si Ledger sale de esta, si sale Resilente, pues yo simplemente reafirmaría mi confianza en Ledger, porque sé que ahora están trabajando para que no les vuelva a pasar. [@cryptoreumd - 00:40:51] Entonces, si es un tema complicado, en lo personal yo me voy a dar 2 días libres en lo que todo esto pasa, porque por hacer las cosas rápido y en caliente seguramente nos atoran por otro lado. Y como recomendación de las nuevas snaps de Metamask cuando todo esto pase, activen la de Block ID, activen el snap de de web así o o de o de o de seguridad para que inmediatamente les brinque el contrato malicioso y no firmen. O sea, porque esto acciona al final. Si ustedes autorizaron, que era una de las preguntas que hacían hace ratito, si ustedes autorizaron una firma, por ejemplo, si ustedes autorizaron a UPC por medio de Wallet Connect únicamente para ver sus assets y emitir transacciones, esos contratos son los que están siendo, pues, complicados, porque al final son firmas de autorización. Entonces, aunque Opensea en ese momento ustedes no hayan emitido ninguna otra plataforma, ninguna otra firma, esa autorización previa es la que pudo poner en riesgo sus fondos. Entonces, eso es lo que tenemos que tener así como nada más en en consideración, para que no nos vaya a caer así como balde de agua fría todo lo que va a pasar en en las próximas 24 horas. [@meximalist - 00:42:01] Muchísimas gracias, Rigo, por subir. La verdad es es es un tema que, pues, estamos viendo cómo se desarrolla. Discutirlo y platicarlo es creo que clave, ¿no? En este ecosistema estar consumiendo este tipo de información para ver qué decisiones tomamos en el futuro. Sojo, échale. [@sohobiit - 00:42:16] Pues bueno, yo yo creo que hay que resaltar aquí varios puntos, ¿no? O sea, el tema del dinero siempre va a ser difícil y bueno el el tema de de pues de cripto que es digamos que un poco pan con lo mismo. Yo siempre he pensado que si estás online tienes el riesgo de ser hackeado, ¿no? Ahora, creo que no hay que ser maximalistas en la cuestión de que de que nos cegamos y que solo está pasando aquí todo lo malo, ¿no? Creo que ya venimos con este historial y sobre todo me atrevería a decir los que somos latinos, cuando empezaron las famosas tarjetas de crédito que a todo el mundo se la clonaron, que a todo el mundo le hicieron cargos, que o sea, esto ya es algo que que como humanidad vamos repitiendo estos patrones, o sea, simplemente que pues bueno, ahorita está pasando en la web 3 de otra forma, de una forma tecnológica, pero sí hay que saber como discernir ¿no? O sea, discernir también entre lo que vamos a consumir, porque bueno, ahorita van a empezar, o sea, bueno, las noticias, obviamente, de entrada hackearon malas malas malas prácticas, van a empezar a otra vez como el el amarillismo con todo este tema, ¿no? [@sohobiit - 00:43:23] Que es obviamente la oleada que se viene. Entonces, creo que sí es importante, o sea, como digo, ¿no? Saber que que esto no es como de que uf, lo lo estamos como casi casi también haciendo aquí en web 3, o sea, esas son cosas que ya vienen, o sea, venimos muchas personas buenas a construir, así como vienen pues personas malas a querer jalarse en un día todo lo que vas a hacer tú en un año. Y bueno, toca toca ahora sí que a los buenos del cuento ponerse las pilas, ponerse pues ahora sí que alertas a ver cómo manejar este tipo de situaciones, porque bueno, tampoco quiero hacer el aguafiestas de la fiesta, pero esto va a seguir pasando. Como dije, si estamos online, estamos vulnerables. Toca, ahora toca, pues, saber cómo nos vamos a proteger, ¿no? O sea como cuando te hablaban de chavo, oye si vas a tener relaciones con tu novia, pues esto es lo que tienes que usar, ¿no? Entonces es más que nada como como eso, ¿no? O sea saber los protocolos y cuando pasen este tipo de cosas qué hacer a lo mejor como dijo Reu o sea estar unos 2 días aunque tengas ahí medio Diamond Hands o sea como tener las manos mételas a un balde de agua fría o sea como que también pensar un poco con la cabeza fría porque en la desesperación es cuando peor te salen las cosas, ¿no? [@sohobiit - 00:44:39] Mejor la voy a mover a otro lado, mejor conecto mi mi mi mi, ¿cómo se llama? Mi hot wallet y ya empiezan ahí el la drenada de fondos, ¿no? Entonces, como que sí es muy importante tener también la cabeza fría y no pensar que esto, literal, lo estamos haciendo en la web 3, o sea, esto, como dije, es algo histórico, humano. Entonces, nos toca más que nada estar, pues, informados, ¿no? Y y saber qué qué medidas o qué pautas tomar en este en este tipo de cosas que, como dije, van a seguir pasando. [@meximalist - 00:45:12] No, definitivo. Definitivo no es la primera, no será la última, como dice Reo. Es proceso que necesitamos experimentar y que de alguna u otra forma poco a poco vamos a ir encontrando todas las probables vulnerabilidades e irlas corrigiendo y, pues bueno, dentro de ese proceso pues está el riesgo. Algo que que que quería preguntar y aprovechando que también tiene la manita levantada Karen, es el tema legal. Por ahí estuve leyendo que Ledger tiene un fondo de 150000 dólares para casos como estos. No necesariamente tiene 1 que ir a demandar y ver tú a saber en qué jurisdicción es, ¿no? En qué país. Probablemente el ID reaccione, probablemente el ID resuelva y y le regrese la lana a la gente que lo perdió. Si es que, bueno, toma la decisión, pues ya lo estaremos platicando. Pero entiendo que tienen ellos un fondo ahí interesante que que me imagino y para cuidar el valor de su marca, que para las compañías es a veces lo más importante, pues sí tendrían que que que utilizar y que de alguna forma, pues resarcir el daño. Ya veremos. ¿Qué opinas, Karen? [@meximalist - 00:46:12] Oye, Mexi, perdón Karen, antes de que de que hables quería decir nada más una cosita. En el pin tweet anterior [@sohobiit - 00:46:20] ya había grabado un video de cómo revocar permisos de Metamask. Para las personas que no sepan cómo hacerlo, yo ya había hecho un video porque a mí me parece algo muy importante y que todos deberíamos de hacer. Entonces, que le echen un ojito, de hecho está desde mi Tik Tok y, pues, bueno, cualquier cosita o duda que tengan, aquí andamos. Karen, adelante. [@AdvoktusDiaboli - 00:46:40] Muchas gracias. Fíjate que, bueno, 150000 dólares, híjoles, no se me hace así como que, bueno, no sabemos de qué tamaño haya sido Son 300000000, [@meximalist - 00:46:52] entiendo. [@AdvoktusDiaboli - 00:46:53] Perdón. Ah, ok, yo 150000, les he dicho así como que, dios 1000, yo creo que solo una persona, este, tendrían que darles de capital, ¿no? Para empezar, creo que no, desconocemos totalmente cuál es hasta ahorita el monto del hackeo. Por ahí oí que Tether congeló la billetera en cuestión, este, lo cual, pues, es una buena señal, pero bueno, híjoles, habría que ver cuál va a ser el all on de toda esta situación, en qué en qué va a terminar. Pero me llama la atención lo que comentaron por ahí Celso y Criptorreo, respecto de que, pues, sí bien es importante tener precaución, también es importante como que entender muy bien dónde estuvo el problema para no caer en temas de pomo, de food, principalmente. En efecto, el Ledger, pues, no es para hacerles publicidad, no es mi intención, yo ni trabajo en el Ledger, simplemente soy una usuaria. [@AdvoktusDiaboli - 00:47:56] Tienen un equipo llamado Dungeon que ellos, pues, su par, su su chamba es ver todos los temas de de seguridad, de evaluación de la de de su software, de su hardware, de su equipo, encontrar vulnerabilidades, etcétera. O sea, tienen un departamento equipo dedicado a ataques de software, a algunas fallas por ataques, a mejorar la seguridad, etcétera. Pero en efecto, pues eso no significa, como bien dijo Raúl, que estemos metiendo las manos al juego por por Ledger, yo no daría, es una empresa privada. Al final del día, lo que mueve una empresa privada, pues, es el ánimo de lucro, que si es cierto, crean un producto bien, un servicio que aporte un valor a la sociedad, yo estoy de acuerdo. Sin embargo, pues pues el tema precisamente es de que no sería la primera empresa privada que tiene alguna de estas problemáticas, eso sin que signifique hacerle publicidad a Trezor. [@AdvoktusDiaboli - 00:49:01] Es cierto, ya se ha hackeado el Atresor aunque tuvieron acceso al dispositivo. De hecho, por ahí en YouTube, en YouTube, en no recuerdo dónde lo leí de una persona que tenía una lana enorme y gigantesca en Trezor en bitcoin y pues tuvo que recurrir a un hacker del otro lado del mundo para que, pues, pueda él eh vulnerar a 3 o y lograr hacerlo. De hecho se logró hacerlo. Entonces si bien es más difícil tener acceso físico al dispositivo eso no significa que todo sea que sea inhacqueable. Por eso les decía que es muy importante entender a dónde vino el problema, por como dice Reu, o sea, no vino propiamente del Ledger, sino que vino de una situación, si lo quieren llamar así, paralela. Dicho lo anterior, retomo lo que comentas ojo y se la finalidad de mi contribución y que sí quisiera ser muy empática en eso. [@AdvoktusDiaboli - 00:50:02] Definitivamente, pues, ahorita todos estamos como que, híjoles y sí comprometió a las firmas anteriores y si pide 1 ahorita y si no hago nada entonces en ese momento yo creo que es muy clara o muy palpable la no quizás no la palabra correcta sino que la falta de información en general porque la información va fluyendo conforme pasan las horas. En unos en unos días quizás ya sepamos muy bien cómo está la jugada pero mientras tanto sentimos esa incertidumbre, ese ese cut, vamos a llamarlo así, de que híjole, si se le pasa algo a mis fondos, que pues yo sé que hay mucha gente que tiene capitales importantes en cripto y está bien, o sea, no tiene de malo. Tampoco eso significa que, pues, bueno, tú lo tenías inscrito y sabía lo que podía pasar. O sea, no es como que las aplicaciones bancarias y los bancos y demás no hayan sufrido hash. [@AdvoktusDiaboli - 00:51:05] O sea, tampoco nos vayamos a ese punto de que no, esto jamás pasaría en el sistema bancario. Hay popó. Entonces también hay que ser realistas en ese punto. Pero yo creo que retomando eso, no debemos de caer en ese miedo de híjoles, voy a mover mis saldos y voy a hacer esto y voy a hacer otro, porque precisamente en ese miedo podemos cometer algún error. De hecho, hoy leía, no recuerdo qué protocolo muy muy grande, por error transfirió su tesorería a otra wallet o algo así. No lo no recuerdo ahorita el nombre, lo leí en la mañana y tú dices ¿Cómo? Entonces hasta el mejor cazador se le va la liebre y si estamos en un momento de miedo o de incertidumbre o de duda es más fácil que cometamos errores. Entonces, quisiera concretar mi participación, pues, pues, de alguna forma llamando a la calma, a la tranquilidad, a tomar pasos muy bien pensados, a informarnos, a tratar de, o a evitar traer en problemas en otros problemas por tratar de librarnos de de esta situación y pues mantenernos informados en espera de que pues este este hack pues no afecte a tanta gente y de que alguna forma, pues, más que algo perjudicial, como es el error, podría ser algo benéfico para mejorar la seguridad en el ecosistema. [@AdvoktusDiaboli - 00:52:35] Thank you. [@meximalist - 00:52:40] Muchas gracias, muchas gracias, Karen. Por ahí estoy leyendo, es Gern Finance, y por ahí había un reporte que el 11 de diciembre swapearon, me hicieron un swap de su tesorería completa. Pero ya acaba de salir otro tuit de esa misma persona, otro post, que es solo el 2.9 por 100 de la tesorería. Sin querer hicieron un movimiento erróneo y están pidiendo que lo regresen amablemente, al parecer. Pero bueno, ya ya platicaremos de este caso en otro otra ocasión. Y sí, ¿no? O sea, errores humanos, vulnerabilidades. Si alguien me preguntara el día de hoy, antes de ir con Andrew, bienvenido amigo. Hermano, sería que que, o sea, primero que nada, yo no recomendaría nada. O sea, hoy, en este momento, yo no te puedo recomendar ni ni ni creo que sea, pues, algo que que debamos hacer. Reboca hoy, revoca ahorita, no te, o sea, no sé, o sea, no sé. Lee, analiza, tómate tu tiempo, decide tú solo, no hagas nada de lo que te diga alguien más, no no no me creas a mí, no le creas a nadie, los que están arriba haz una información, haz una investigación, perdón, y luego ya en base a eso tú decides. [@meximalist - 00:53:46] Finalmente va a ser tu responsabilidad si acabas haciendo algún movimiento y pierdes algo el día de hoy. Entonces, pues sí creo que tenemos que tener esa mentalidad y esa y esa apertura. Andrew, ¿qué opinas? Échale. Bienvenido, hermano. ¿Cómo andas? Ahora sí. [@andreweb3_btc - 00:54:04] Mi hermano mío, qué bueno estar por aquí y saludarte. Bueno, un saludo a todos, espero que estén bien. Sí, yo vengo siguiendo el tema también. Bueno, ahí te acabo de pinear un tuit, un post, mejor dicho, Mexi, donde el ayer está confirmando que ya supuestamente no hay riesgo. Yo personalmente voy a esperar. Yo personalmente voy a esperar unas 2 horas más, por si por ahí otro update de esos update de cripto donde no, no era así, era de otra forma. No, no quiero Rooks, pero yo lo que yo opté, o sea, en mi experiencia personal, yo opté por no hacer nada. ¿Por qué? Porque, a ver, yo siento que cuando este tipo de cosas pasa, la gente siente miedo, porque se siente expuesta. Y es normal, yo también. Pero, a ver, si estás sintiendo miedo ahorita, es porque no estás seguro de lo que hiciste con la ley. Entonces, tienen que tomar en cuenta que si van a interactuar con este tipo de dispositivos, si se van a meter en wales frías o wales calientes, como le quieran meter, como le quieran llamar, perdón, Tienen que entender la responsabilidad que eso lleva. [@andreweb3_btc - 00:55:17] ¿Ok? El tema de Robo cash, que salió hace como 5 horas, yo lo vi también. A ver, después que sale el el el, digamos, a lo que sale el el el virus o el software malicioso, como le quieran llamar, que se propagó, es que vas a empezar a interactuar con la página para desconectarte. O sea, después que explotó la goma, que vas a salir corriendo. Ya te quemaste. Entonces, creo que es importante recordar en estos momentos que tomen en cuenta siempre la seguridad. Cuando conecten su layer a una a una computadora, siempre revoquen los permisos cuando la la cuando la vayan a sacar, cuando vayan a sacar el pendrive desconecten todo. Como que entran a una casa y salen. Y antes de salir, bajan, cortan electricidad, cortan el gas, cortan todo. Es como una casa de verano. Ahí adentro no pasa nada si ustedes no están. Yo lo veo así. Entonces, el problema que hay hoy, que yo he detectado, es que mucha gente lo utiliza como una como una llave USB, y ya. [@andreweb3_btc - 00:56:22] Lo conecta y la desconecta, la conecta y la desconecta, pero no entran los permisos. Aizo publicó un video que es importante que lo vean, para cómo revocar los permisos en Metamask, porque, en mi caso personal, yo me siento tranquilo porque yo no tengo conectada esa leyenda nada. ¿Entendés? Entonces, no tengo ningún problema. Ahora bien, los que quieren interactuar actualmente, como te como te decía, Mexi, los que no han escuchado, supuestamente ya ahorita se puede interactuar. Sin embargo, yo personalmente, y no es una recomendación para nadie, pero escuchen bien, yo personalmente esperaría unas 2 horas, porque 1 no sabe lo que puede pasar. De todas maneras, no lo hagan si no tienen necesidad, si tiene necesidad de entrar tómense un tiempo, pero si no tienen necesidad no interactúen, porque está delicado el el terreno. Pero qué bueno qué bueno que este tipo realmente yo lo que encontré fue aparte de lo que iba a decir antes de que se me olvide Mexi, supuestamente el exploit iba por 600000 dólares, o sea, habían logrado drenar 600000 dólares, no sé si lo dijiste porque yo entre comillas tenías 25 minutos de espacio, pero le iban como 600000 dólares y aparentemente era como un código escrito en el, vaya, el código, una un un comando, un algoritmo, algo, una una Dios mío, no me acuerdo. [@andreweb3_btc - 00:57:51] Pero bueno, había un código escrito que decía, minimal drain value, o sea, valor mínimo de de de drenado. Entonces, alguien, creo que lo opinearon, no sé dónde fue que lo vi. Y creo que ya eso no ya eso lo quitaron, porque supuestamente ellos intentaron actualizarla, la versión. Creo que le pusieron un parche inicial, después le pusieron otro parche más y seguía teniendo la vulnerabilidad. Supuestamente hasta ahorita fue que lograron curar al enfermo como corresponde. Pero bueno, contento de pasar por aquí, mi hermano. Te mando un abrazo. [@meximalist - 00:58:34] Muchísimas gracias por subir Android. La verdad sí mencionamos hace un momento que eran casi medio 1000000, pero bueno, ya subió a 600000. Afortunadamente no es mucho, ¿no? Comparado con otros, ¿sabes? Que hemos visto de 1000000 y 1000100 de 1000000. Afortunadamente no no hubo, al parecer, una buena distribución de información. No me toca saber qué pasó, hubo pocas transacciones en ese momento. Pero imagínate, por ahí platicábamos hace una hora en el espacio con Nación Bancles de en 20 años, imaginando que esto sea algo que se utilice masivamente. Híjole, la la la los probables riesgos que puede llegar a haber por haber por no haberle quitado el permiso a un desarrollador que corrimos hace 2 meses, ¿no? Beto saber cuándo, o sea, pues, oh, madres, o sea, está cabrón. Pero bueno. Lenin, bienvenido, [@lenimNFT - 00:59:23] échale. ¿Qué onda, qué onda? Qué locura de día, ¿no? ¿Cómo están todos? [@meximalist - 00:59:30] Sí, muy, muy, muy loco desde temprano. No no, me levanté como a las 6, este, no llevo a los niños hoy a estudiar y no me puede volver a dormir y he estado estado pegado leyendo todo lo que puedo. ¿Qué qué qué has visto tú? [@lenimNFT - 00:59:42] ¿Cómo te estás protegiendo? ¿Qué recomiendas? Bueno, no, no recomiendas. ¿Qué estás haciendo tú? A ver, yo cuando pasan estas cosas, a ver si ya de por si A ver, el Ledger se supone que es tu callwall, ¿verdad? O sea, para algo tienes un Ledger, ¿no? Entonces, ¿por qué la gente cuando pasan estos problemas y sacude el el aguijón empieza a mover los assets? ¿Por qué empiezas a tomar acciones cuando no debería haber peligro alguno? Entonces, cuando pasen estas cosas, no paniqueen. Es es lo que lo que pasa igual, y cuando hay un temblor no paniquees, sigue las las cosas de siempre, las medidas de seguridad de siempre, y ya ya de por sí tu layer debería ser seguro. Y a ver, aquí creo que hay que tener un poco cuidado con información, y sí, o sea, si tú quieres jugar súper seguro, yo personalmente utilizo hasta 2 Ledgers. ¿Vale? 1 que es frío, frío, frío, que es, o sea, nunca interactúo con ninguna página. Lo que hago es de un Ledger, me mando las cosas al otro Ledger y el otro Ledger como que tiene medio una interacción con algunas páginas. ¿Vale? Entonces el Ledger que es frío, frío, frío, nunca está conectado absolutamente nada, nunca topa absolutamente nada. [@lenimNFT - 01:00:44] Entonces el Ledger nunca le van a hackear, al menos que me lo roben físicamente y descubran cómo tengo guardada la sitface, ¿vale? Entonces eso prácticamente es imposible que te lo roben. Ya de ahí el otro, el otro sí, a veces suponte yo lo dejo conectado a MetaMask, lo dejo conectado a OpenSea, pero hay diferentes tipos de firmas que tú tienes. Entonces, por ejemplo, cuando tú firmas algo con OpenSea, normalmente no es una firma que envuelva un contrato, sino que es una simple firma para que ellos puedan pedirte el permiso de hacer transacciones y puedan ver tus direcciones. Entonces, eso no, o sea, si yo estoy conectado a MetaMask por el por lo que pasó ahí, no es que me van a poder drenar, ¿ya? Y también suponte contratos que tengo firmados ahí de yo que sé, mi TEOs o cosas así, que yo los dejo porque sé que, por ejemplo, tengo Pixelmon, ¿vale? Entonces, yo sé que si en algún momento ese ese ese ese cuando yo firmé para mintear Pixelmon, sé que si esos me llegan a me llega a pasar algo con con eso, significa que ya todo Pixelmon está comprometido, porque ya se me indica que todo todo el contrato se había comprometido. [@lenimNFT - 01:01:45] Entonces, De nada me hubiera servido revocar esos contratos. Ahora, en las billeteras que son las burner, en las que yo hago los dejants y los que tienen 1000 de transacciones y tienen 1000 de monedas que fueron Root, shitcoins, lo que sea. Entonces, en esa sí, seguramente hoy tal vez alguna de esas se pudo pudo estar expuesta al al peligro, pero me da igual, porque en esa billetera no tengo nada que valga la pena, porque es un burner. Entonces, yo creo que cuando pasa esto, si tú fuiste educado desde el comienzo y tienes siempre tomas tú las medidas de seguridad, entonces no estás en riesgo. Y más bien yo lo acabo, cuando todo el mundo está así loco, yo simplemente no leo nada, leo solo de fuentes oficiales, intento no no como que tomar información falsa, porque hay mucha información falsa, hay mucha gente que aprovecha esos momentos, los mismos de escammers, para intentar sacar ventaja, porque como hay pánico, eso es lo que pasa. Incluso me salgo un poquito del contexto. Por ejemplo, cuando alguien le drenan y esta gente, yo que sé, sale a Twitter, digamos, como famoso le drenan. Así necesito ayuda para saber qué pasó, es lo peor que pueden hacer, porque lo los primeros que le escriben son los descamers mismos intentándoles cambiar otra vez. [@lenimNFT - 01:02:53] Entonces Soporte, soporte de Metamas, te ayudo. Soporte de Metamas, vieras soy el soporte, tengo 10 años de experiencia, te ayudo y te vuelven a escanear. Entonces, cuando pasan estas cosas, literalmente es fiesta para los escammers, porque la gente se deja vulnerar. Si no caíste en el en el súper hackeo, vas a caer por otra persona, porque ustedes pierden la cabeza, entran en pánico. Entonces, no, vuelvan siempre a la seguridad principal y siempre sean fieles a los a estos métodos de seguridad de tener 3 billeteras, la la la la fría, la media fría ya la la hot wallet, ¿no? Y van a estar seguros, nunca les va a pasar nada, yo les prometo. Y siempre normalmente en el 99 por 100, cuando existen este tipo de vulneraciones, tú tienes que hacer algo para vulnerarte. O sea, lo que ellos te ponen es como que te lanzan el el phishing road, te lanzan el el cebo y tú tienes que caer. ¿Ya? Entonces, ahorita te lanzaron un cebo de oro, porque, o sea, es algo que haces normal, pero tú tienes que morderlo. Si no, no te va a pasar nada. Entonces, ustedes tranquilos, yo hasta lo que la información que yo tengo hasta ahora es que no te pasaba nada a menos que tú interactuaras con con la DAP. [@lenimNFT - 01:03:57] Entonces, te digo yo yo sabe yo estoy estaba un poco asustado la verdad porque yo esta semana había jugado mucho con el edger, con el que es medio caliente, porque andaba tradeando assets que sí eran, o sea, eran un poquito caros como un ethereum, 2 ethereums, pero no, todo está bien y llega eso, o sea, eso es la final, a ver, que fue como que me senté hace un rato porque dije, rayo, será que empiezo a mover cosas, dije no, a ver, no tiene por qué pasar nada, confío en el en que siempre estaba con mi seguridad bien, que siempre soy juicioso con eso, y todo bien. Entonces, ese es mi mi consejo, no paniqueen cuando esas cosas pasan. [@meximalist - 01:04:36] Muchas gracias Lenin. Por ahí ya prometió Lenin que si siguen sus instrucciones, nada les va a pasar. Si algo les pasa, ya saben con quién ir. Este, ahí mándenme día malo al al buen No, no es cierto. Pero, por ejemplo, alguien me preguntaba, oye, si quisiera el día de hoy tener el mayor nivel de seguridad posible porque tengo 1000000000000 de dólares por ahí guardados. Bueno, una de las ideas que yo tengo y que he utilizado y que he recomendado y que hemos utilizado es utiliza multifirma. Pero no nada más utilices multifirma, utiliza multitecnología, ¿no? Que una Ledger utilices, este, para hacer una firma. Que uses un Trezor para la otra firma, que uses un celular con un wallet distinto para, o sea, sí, a lo mejor ahora puedes hackear Ledger, pero hackear Ledger y hackear el Trezor y hackear la otra, o sea, ahí es de ahí donde metes un otro círculo de de de seguridad a como estemos el día de hoy. Entiendo que están desarrollando muchas aplicaciones que esto lo van a mejorar con firmas de otro tipo, con abstracción de cuentas y la fregada, pero no estamos ahí todavía. El día de hoy tengo yo creo que unos 10 minutos más, entonces ya no voy a subir a nadie más y vamos con las manitas. [@meximalist - 01:05:39] Chaps, ¿cómo andas? Bienvenido. [@chapsrlz - 01:05:43] Hola, ¿cómo andan? Oye, yo solo quiero comentar algo rápidamente porque he escuchado que dicen que desconectan MetaMask de los sitios y quiero decirles que desconectar Metamask de un sitio no sirve de nada. Lo que tienen que hacer, pensando en Ethereum, vayan a Etherscan.io, que es el explorador de bloques, Ellos tienen una función que se llama Token Approval Checker. Pongan su dirección de Ethereum y ahí les van a salir todos los tokens que tienen aprobados. Yo ahorita lo estoy revisando con una de mis billeteras. Por ejemplo, te pone los ERC 20, 700 veintiuno y OS 55, y te pone la lista de todos los tokens que tienes aprobados. ¿Qué quiere decir que estén aprobados? Que tú en algún momento diste una autorización y firmaste una transacción para que puedas transaccionar con ellos, puedas moverlos. Aquí, en Etherscan, por ejemplo, estoy viendo, tengo USDC y está permitido 50 dólares de USDC, pero estoy viendo que tengo otras como Blue, AteCoin, Luxrer, Pepe, Phantom, XY, o sea, un chorro de tokens que lo tengo ilimitado. [@chapsrlz - 01:06:52] Entonces, nada más como un mecanismo de seguridad, vayan a Etherscan, verifiquen todos los tokens ERC 20, 700 veintiuno, 11 55, y revóquenlos todos. Cada que revoquen les va a costar, porque ya saben que todas las operaciones en Ethereum cuestan, pero esa es la única forma de realmente desconectar la billetera, por decirlo de alguna manera, de todos los smart contracts con los que hemos interactuado. Y nada más eso. Saludos. [@meximalist - 01:07:24] Muchísimas gracias. Chav, sí, definitivamente. Revgot Cash es una alternativa. Etherscan también tiene sus aplicaciones. Entiendo que hay otras más por ahí para para para hacer esos esas desconexiones. Si son muy muy digiens, se han trabajado y han interactuado con muchos protocolos, desconectarlos todos pueden llegar a salir en 100 o 1000 de dólares, ¿no? Leto a saber. Entonces también consideren eso. Considerando que a lo mejor tienen 100, 200, 500000. Si revocar les vale lo que tienen, pues bueno, ay, güey. Ahí ahí ahí hay un tema de de de de de medir el riesgo y y tomar acción de acuerdo a ese riesgo, ¿no? Y de acuerdo a lo que podemos llegar a a perder. Pero bueno. Sojo, por ahí tenía levantar la mano. Échale. [@sohobiit - 01:08:07] Pues bueno, ya para ir cerrando, porque ya nos estamos yendo. Ahora, como cuando decíamos non financial Advice, ahora es como non personal advice, ¿están de acuerdo? Creo que estamos en cierre de año, un año que ha sido bueno. La verdad, bueno, a pesar de este burn market, infinito, como yo le llamo. Tomen tomen de verdad las cosas con calma. No no es, ojo, ¿eh? No es personal advice, pero tomen mucho las cosas con calma. Lean muchas lean mucho, no crean nada de lo que decimos. Ahora sí que como dice Mexi, no crean nada. Lean de fuentes confiables, porque ya les dije, en Internet está lo bueno, lo malo, lo no tan bueno. Entonces, no entren a cualquier triqui piqui web 3 noticias de último momento y y como dijeron, ¿no? Que no, que yo te ayudo. No, no, no. O sea, aquí sí nos ayudamos, nos ayudamos haciendo estos espacios, nos ayudamos compartiendo anécdotas, nos ayudamos y pues bueno, los que ya nos conocemos y ya nos ayudamos, de que oye, te paso una llamada, veme igual, ¿qué le pasó? [@sohobiit - 01:09:12] Así como doctores, ¿no? Doctores de la cibernética web 3. Pero bueno, eso se va también, pues, ganando con el tiempo, ¿no? Para mí, la verdad, sí, también sé que se puede revocar permisos desde Etherscan, como como bien mencionaba aquí nuestro compañerito, te va a costar unos dolarucos, así que bueno, si quieres revocarlos desde allá, se pueden revocar desde MetaMask también, o sea, es otra forma de revocar. Esos de MetaMask no te cuestan. A mí, la verdad, me traen mucha paz mental, y la paz mental, qué importante es, ¿no? Entonces, yo también les diría que revoquen permisos de todos los lugares a los que se conecten y lo que puedan revocar sus wallets, porque obviamente son sitios seguros hasta que ya no son seguros. Son sitios seguros a los que conectas tu wallet hoy, mañana no sabes si los van a hackear y te van a hackear, ¿no? Pero ante todo creo que ya para ir cerrando, como bien decía Mexi, ya nos están viendo hackeos tan millonarios como al principio. [@sohobiit - 01:10:15] Eso, la verdad es que es un buen augurio, o sea, es que ya nos nos ponemos las pilas como ya nos abrochamos los cinturones en tiempo récord. Entonces, creo que esto, pues, va a seguir evolucionando, mis amiguitos. Así que va a seguir evolucionando. Vamos, como dije, a seguir teniendo este tipo de de ataquitos. Simplemente, pues, hay que tener, pues, las medidas de cómo llevarlo. Escucha mucho, lee mucho y siempre, siempre, siempre sigue tu propio criterio. Ahora sí que hazle caso a la intuición, que es lo que siempre va a contar. [@meximalist - 01:10:55] Muchas gracias, muchas gracias, Soco. Y sí, como como decías, es un tema bien personal. Este, eso sí me me me me me me siempre lo voy a recalcar, cualquier movimiento que hagas es tu decisión y es tu responsabilidad, y tú debes asumir los riesgos. Lenin, échele. [@lenimNFT - 01:11:12] Mira, solo quería para recalcar algo, ¿no? O sea, si si hacen chicos y eso sí, se se se termina volviendo carito el rebob that cash, porque el gas and ya no baja como antes, como debe el marcador, ahora creo que el más bajo que lo he visto es 30, entonces de 2 en de 2 a 5 dólares a cada rato estás revocando, se te vuelve caro. Y hay una cosa, revoke thatcash y y ethereum también, todas todas las plataformas que son de revoke no te muestran el 100 por 100 de todas las interacciones que tú puedes llegar a tener con tu wallet. Entonces, igual no te asegura que aunque tú canceles todo, no estés comprometido. Ya los el estos estos hackeos, llamarlos hackeos, o cuando te comprometen a billetera, se han vuelto muy muy buenos, porque a veces esta gente detecta que es una que tu que tu billetera es una burner y te la comprometen. O sea, ellos tienen control sobre tu billetera, pero no hacen nada. O sea, tú ni te diste cuenta y esperan esperan, tienen como que bots o cosas activas que leen cuando haces una transacción fuerte y a veces a los 2 meses puf te drenan. Recién le pasó a un amigo. Él fue creo que con con el minteo de Auverse. Él es una billetera que el sistema está comprometida, siempre lo utilizaba, era su burner, mintió desde ahí, vendió a lo que vendió, puff, el dinero se le fue automáticamente y él decía no cliqueados, lo único que hice hoy fue meterme OpenC y postear el air ofverse. [@lenimNFT - 01:12:24] Y yo le decía pásame tu billetera y luego lo veo. Nos pusimos a ver, no había nada en ningún lugar, Había sido como hace 2 meses que él se había metido a un sitio, había tenido que firmar algo que no apareció en ninguna de las páginas, y ya la billetera se le había quedado comprometida y ya estaba corriendo, seguramente un bot, algún loop, alguna cosa que estaba al pendiente de cuando él tuviera cierta cantidad de de balance para quitarle el dinero. Entonces, yo digo, o sea, siempre vuelvan a los fundamentos, que es manejen varias billeteras, cada cierto tiempo cambien su burner. Si ustedes son organizados, es fácil. Lo bueno es que MetaMask te permite tener bajo la misma sidefaith, literal, 10, 20, 30 wallets. Entonces, lo mejor es que sean organizados con eso. A veces es un poquito tedioso, yo lo entiendo, pero sean organizados con eso, y más vale ser precavios con su dinero a que luego, por ser un poco vagos, determinen drenando dinero que puede ser significativo. [@meximalist - 01:13:18] No, muchísimas gracias, Lin. La verdad todavía están saliendo muchas noticias, vamos a estar al pendiente de este tema. Sí, sí. El próximo martes seguro vamos a estar platicando de de de lo que está sucediendo, porque, pues bueno, es importante. Creo que es importante. Y no todo mundo tiene el tiempo suficiente como para meterle horas y horas y horas. Y los 10 o 15 minutos que le mete Lenin y o los 20 o las horas que le mete Andrew y Soft, etcétera, las podemos condensar en estos espacios y creo que está muy chido de de de esta manera, pues bueno, dar muchas alternativas para que luego la gente decida Mexi, igual suelo decir algo, si ustedes algún rato tienen una duda, si son nuevos, pueden escribirme a los demes y preguntarme, hey, Lenny, mira, tengo esta cosa, intenten ser concisos, ¿no? Tengo este problema, ¿qué hago? Seguramente también a Mexi y a mucha gente de aquí, pregunten, [@lenimNFT - 01:14:04] pregunten. Preferible que nos pregunten, tal vez nos demoramos un poco en responder, pero que se vayan drenados, que que da mucho asco cuando te den, da mucho asco, o sea, psicológicamente es horrible. Entonces, preferible, pregunten. O sea, no tengan miedo. No nos conocemos, pero aquí somos una comunidad, y yo, al menos yo, si puedo, te voy a dar el mejor consejo y te voy a ayudar en las en la en la mejor manera que puedo. [@Mart__Eth - 01:14:26] En México. [@meximalist - 01:14:28] Sí, de acuerdo. Y muchos de los que están aquí son son son igual. Por ahí alguien destapó, no sé quién destapó, dígame. [@Mart__Eth - 01:14:34] La última, en los comentarios del del space dejé 2 snaps de de betamask que sirven para verificación de transacciones, por si a alguien le interesa. 1 es el que decía, alguien le interesa. 1 es el que decía, criptorew, y el otro es WalletWard. Entonces, esto sirve para verificar transacciones antes de aceptarlas, que te dan alertas. Hay que aprender a interactuar con esta tecnología. Cada vez que se genera una transacción, hay unas pestañas nuevas que aparecen dentro de MetaMasket, las cuales te van a dar las alertas sobre los movimientos que estás haciendo. Y lo último que decías sobre la abstracción de cuentas, es 100 por 100. Eso va a venir a subsanar muchos errores que ya hay. Por ejemplo, en Starnet, la billetera bravos, que ya tiene multifirma, triple seguridad, que tiene huella, que tiene firma con otra wallet, que tiene verificación con el correo. Eso ya se aproxima. Falta poco, pero para mientras tratemos de estar seguros. [@Mart__Eth - 01:15:34] Un buen día para todos y un saludo. [@meximalist - 01:15:42] Excelente, excelente. Sí, esos snaps famosos son son aplicaciones que 1 puede utilizar en Metamask. Analícenlas, revísenlas, por ahí hay algunas recomendaciones. MetaMask tiene sus detalles, definitivamente la la la interfaz de usuario no es la mejor. He probado mucho mejores, pero pues es la más utilizada. Entonces, pues es lo que hay, ¿no? La verdad, pues es lo que hay. No sé si alguien más quiera mencionar algo, porque ya cierro en unos 2, 3 minutitos. Les voy a echar un un un chorito mareador. Hoy, hoy vamos a estar en MX Web 3, en La Comunidad en la Noche, a las 7 tenemos un un un meetup. Va a hablar, habla riffs de Metapull. Por ahí, entre ayer y hoy, hicimos un airdrop. Hicimos, ahorita que están famosos y que están de moda, perdón, los airdrops, les hicimos un airdrop a todos los que están ahí en la, bueno, no a todos. A los primeros 20 que están en la comunidad y que se registraron en un formulario dieron de alta su cartera de NEAR. Les mandamos un NEAR que anda por ahí en 2 punto y cacho dólares. Les mandamos 690, no, 600, ¿no qué? [@meximalist - 01:16:43] 669 metas. Esos metas los tienen que bloquear hoy antes de las 6 de la tarde. Para todos los que participaron por ahí en el airdrop y que recibieron por ahí como 10 dolaritos, bloqueen sus metas. Les conviene bloquearlos todos y participar en el proceso de gobernanza. Por ahí hay premios YYY beneficios por participar y votar y estar decidiendo. Y también nosotros como MXV3 estamos mandando y haciendo mandando aplicaciones para unos grants. Entonces la siguiente ronda de grants que corre Metapull, todos esos todo ese poder de votación que tengan con el con el Meta bloqueado les va a ayudar a que decidan y apoyen proyectos. Por ahí Abraham Reeves tiene proyectos, MX Web 3 tiene proyectos, hay proyectos que se dieron de alta en Brasil, Dosis Web 3 también participó en la ronda de Meta Pool. Probablemente abran definitivamente la oportunidad para que todos participen. Va a estar muy padre. También el día de hoy decía, a las 6 de la tarde es el límite para bloquear el Meta. Ya les mandé un correo a todos los que participaron. Entonces, no se les olvide, bloqueen su meta antes de las 6 para que puedan llegar a votar y decidir y obtener los beneficios. [@meximalist - 01:17:50] Disclaimer Metapull nos está apoyando a la comunidad de NMX Web 3, está apoyando a algunos embajadores, Abraham Reeves, que va a dar la plática hoy, es embajador. Y a nosotros nos dieron un gran ti. Estamos buscando más grants con ellos. El día de ayer tuve una cena con Claudio Cossio, Cossio, que es el founder de Metapol acá en Monterrey. Estuvimos platicando de muchas cosas y la idea es seguir colaborando con ellos. Estuvo muy muy muy entretenido. Traen ahí muchas muchas maneras de apoyar a los proyectos. Acérquense con ellos si si si si tienen oportunidad. Claudio es una persona que tiene desarrollando código muchos años, que ha tenido oportunidad de levantar capital con VCs y que tiene contacto con VCs. Entonces, pues, la verdad yo yo yo sí me interesa mucho aprender de eso. Yo no tengo experiencia levantando lana, yo no tengo experiencia como la tiene él emprendiendo. Y, pues, bueno, lo voy a agarrar ahí de de de mentor para que me ayude igual, como agarré a Felipe Servín, de Snifter, y como he agarrado a muchos otros, a Zoho, que he platicado mucho con ella, que también tiene emprendimientos con Happen, etcétera. [@meximalist - 01:18:56] Acérquense con la banda que está construyendo, acérquense con con ellos, platiquen. Metapull nos está apoyando, repito, Disclaimer, yo tengo algo de Meta, distribuimos algo de Meta. Me conviene que tengan Meta y lo bloqueen para voten por las propuestas de MX Web 3. Y, pues bueno, es un protocolo de DeFi que está trabajando por ahí con Earth, con Ethereum. Por ahí me pasaron un Alpha, no sé si lo pueda saltar, pero chingue su madre, ¿va? Entiendo que van a entrar con Solana también de alguna forma. Y pues bueno, la idea pues es seguir colaborando con ellos. Nos vemos hoy en la tarde. También participen en la ronda de Gitcoin, por ahí les piné aquí arriba y si no siguen a Nación Banks que por aquí están conectados, vayan y síganlos. Ellos están ahorita moviendo una ronda de bitcoin. Ya se pueden inscribir. Tomen sus decisiones a ver si se inscriben hoy o mañana. Dejen pasar un poquito de tiempo. Todavía hay días, unos 7, 8 días para que puedan llegar a mandar sus aplicaciones. Van a distribuir 1000 dólares en un fondeo cuadrático. [@meximalist - 01:19:56] Pero la verdad ese monto es es es simbólico, ¿no? Finalmente queremos que proyectos que se van a construir aquí en México participen. Yo voy a estar ahí de curador con todos los que manden sus aplicaciones para decidir quién sí pasa y quién no. Hay un proceso centralizado, tengo que aceptarlo, donde Reo, Ale Ramos y yo vamos a estar revisando sus proyectos, vamos a decidir quién pasa, quién no. Y después va a haber una ronda de, o bueno, una ronda, una campaña de marketing. Vamos a hacer mucho ruido en redes, vamos a hacer espacios, vamos a permitir que todos los proyectos que estén por ahí participando suban y platiquen lo que están haciendo. Es una manera bien chida de hacer ruido en conjunto. Y es algo de lo que yo he estado buscando hacer desde hace meses o años que estoy aquí. El tema de la colección sub 100 k de Ordinals. Nos juntamos varios, nos beneficiamos todos, hacemos ruido y atraemos atención. El tema de Gitcoin, lo mismo, nos juntamos varios, hacemos ruido. Marketing gratuito, traemos atención. El tema de el apoyo a a Acapulco ahora con el tema de Web3, lo mismo. [@meximalist - 01:20:59] Busquen esos iniciativas donde todos se beneficien, donde todos atraigan atención y puedan ayudar a sus proyectos, a llegar a más personas y que los conozcan. Y bueno, el sábado, el sábado en Monterrey. Para todos los que quieran o esté en Monterrey, el sábado nos vamos a juntar en el hub. Vamos a pintar, vamos a armar escritorios, vamos a instalar repisas, vamos a limpiar el el el el el hub. A ver pizzas. Por ahí están patrocinando pizzas y cheves, Y el 11 de enero, de una vez les aviso que hay mucha banda por aquí que quisiera que viniera, el 11 de enero vamos a tener un kick off acá en Monterrey. Se festeja Priscila y Melanie de Tech Detect, con las que estamos colaborando, que son acá regias, chingonas. Y el 11 de enero va a haber el cumpleaños. Nos vamos a nos nos unimos ahí como comunidad para también participar y hacer el kick off del año. El va es algo es una tradición que quiero empezar. Este, vamos a hacer un kick off acá en Monterrey. Entonces, pues bueno, ya saben, todos los años, en enero va a haber kick off. Este, en esta ocasión es el 11 de enero, es en un en un negocio de trampolines. [@meximalist - 01:22:03] Este, entonces va a estar divertido. Vamos a ver qué show. La posada que hicimos este sábado estuvo muy muy cool. No hubo temas técnicos. Nada más nos juntamos a comer y a tragar y a pistear. Estuvo un chingón y la verdad nos divertimos mucho. Finalmente, pues nos vemos el próximo martes. Yo creo que ya empieza la campaña para los proyectos de Gitcoin. Y el martes a las 12 voy a hablar con MotusDAO, que son los que traen el tema de psicólogos y salud mental. Están dando consultas psicológicas para la gente de Google 3, Cobrando en Crypto. Vamos a platicar con ellos el martes a las 12. Y pues esperen la ronda constante de marketing para todos los proyectos mexicanos que van a participar en esta mini ronda de bitcoin con Talent Network y con Nación Bandless. Cualquier cosa, pues aquí andamos en la tarde. No se pierdan el space de Caro. Caro Show cumple un año. Felicidades Caro, te mando un besote, un abrazote. Espero poderte tener pronto acá en Monterrey. Muchísimas felicidades por este año de muchos éxitos, de de de mucho triunfo. Por ahí participe con ella, creo que es a las 6 y medio horario de Ciudad de México. [@meximalist - 01:23:08] Vayan a su espacio, va a haber un pop increíble. Por ahí entiendo que tiene muchas sorpresitas muy chingonas. Caro, te damos un besote. Nos vemos. Nos vemos a todos. Bye. Nos vemos. Chau chau.