Zerion detectó actividad anormal en app.zerion.io y desconectó la aplicación web. Blockaid ha bloqueado el sitio. iOS, Android y las extensiones del navegador siguen estando completamente a salvo.
Zerion señaló algo inusual en su aplicación web el 11 de abril. El equipo actuó con rapidez. En cuestión de horas, app.zerion.io quedó fuera de servicio.
La plataforma de monederos Web3 confirmó el incidente directamente en X, instando a los usuarios a dejar de usar la interfaz web hasta nuevo aviso. “Estamos investigando alguna actividad anormal en app.zerion.io”, escribió Zerion en X, añadiendo que los fondos de los usuarios siguen a salvo dentro de monederos autocustodiados. El equipo pidió a todos que dependieran únicamente de la comunicación oficial de la cuenta.
No hubo detalles inmediatos sobre la naturaleza de la actividad. El equipo no confirmó si estaba involucrado un exploit ni qué fue lo que activó la alerta.
Luego llegó una segunda actualización. Zerion dijo que había retirado proactivamente la aplicación web y que la firma de seguridad @blockaid_ también bloqueó el sitio como medida de precaución. “Las Apps de iOS y Android, la Extensión Web son SEGURAS y no están afectadas”, confirmó Zerion en X. El equipo dijo que está monitoreando activamente la situación.
La respuesta sitúa a Zerion entre las plataformas que están eligiendo transparencia y rapidez en lugar de esperar. Esto ocurre cuando los hackeos de cripto cayeron a $168 million en el Q1 2026, bajando con fuerza respecto al año anterior, aunque los incidentes de seguridad siguen afectando en particular las interfaces basadas en la web.
La arquitectura de autocustodia es la razón por la que los fondos de los usuarios están protegidos aquí. Debido a que Zerion opera como un monedero no autocustodiado, la plataforma no retiene claves privadas. Los fondos quedan con el usuario. Que la aplicación web se desconecte no cambia eso.
El consejo de Zerion es claro. Evita por completo la aplicación web. Usa únicamente la app de iOS, la app de Android o la extensión del navegador. No interactúes con ningún enlace que afirme ser app.zerion.io hasta que el equipo confirme que la plataforma está restaurada.
Este patrón de un frontend comprometido mientras los fondos subyacentes permanecen intactos no es nuevo. Hace solo unos días, una firma de trading falsa comprometió Drift Protocol mediante un sofisticado ataque de ingeniería social dirigido a la interfaz web y al acceso del desarrollador. La naturaleza de estos incidentes muestra cómo, en la infraestructura DeFi, las capas de aplicaciones web a menudo conllevan la mayor exposición.
Zerion dijo que habrá otra actualización cuando la aplicación web se restablezca. No se dio un cronograma.