Blog

Blog

Buscar

Institucional

Argentina

Transparencia: Información sobre un incidente de seguridad en Mixpanel

La transparencia y la educación son fundamentales para nosotros. Queremos informarte sobre un reciente incidente en Mixpanel, un proveedor externo de analíticas que muchas empresas a nivel global utilizan para diferentes estadísticas. 

Los sistemas propios de Lemon no sufrieron ninguna vulnerabilidad. La filtración provino de Mixpanel, una herramienta externa que utilizábamos para análisis de datos, donde se expusieron nombres y correos electrónicos de un grupo de usuarios.

Lo más importante: este incidente no afectó a los sistemas de Lemon. No se comprometió ningún tipo de contraseñas, claves, datos de pago, fondos, montos operados, movimientos, credenciales de acceso o información sensible.

¿Qué ocurrió?

El 9 de noviembre de 2025, Mixpanel detectó que un actor no autorizado accedió a una parte de sus sistemas y exportó un dataset con información analítica limitada.

Este evento ocurrió exclusivamente dentro de Mixpanel, no se vieron afectados los sistemas de Lemon. 

¿Qué información fue afectada? Datos como nombre, apellido de la cuenta y dirección de mail asociada. No se vieron afectados información sensible como saldos, claves o contraseñas.

¿Qué hicimos en Lemon?


  • Pausamos los servicios de Mixpanel.

  • Revisamos todos los datos afectados.

  • Notificamos directamente a los usuarios que podrían haber sido afectados para garantizar la transparencia en todo momento de lo sucedido.

Estamos asegurando la anonimización de información con cada uno de los proveedores externos que utilizamos.

¿Qué deberías tener en cuenta?

La información comprometida solo podría ser utilizada para intentos de phishing o contactos sospechosos por correo electrónico.

Recomendamos:

  • Si recibís un correo de Lemon, verificá siempre el remitente: nunca confíes solo en el nombre o el asunto. Siempre los correos que te mandemos desde Lemon van a terminar con el siguiente dominio: lemon.me o lemoncash.com.ar.

  • Podés encontrar todos nuestros canales oficiales acá: cualquier otra cuenta de redes sociales no representa a Lemon y no deberías compartir ningún dato con ella.


  • Lemon NUNCA te va a contactar para pedirte tu clave ni tu código de autenticación. No compartas esta información con nadie.

Preguntas frecuentes


  • ¿Esto ocurrió por una falla de Lemon?

No. El incidente ocurrió únicamente en Mixpanel, un proveedor externo.

  • ¿Mi información estuvo afectada?

Notificamos individualmente a los usuarios impactados. Si no recibiste un correo directo, es poco probable que tu información haya estado incluida.

  • ¿Se comprometieron mis contraseñas, saldos o direcciones personales?

 No. Ese tipo de información nunca estuvo expuesta, ni la compartimos con nadie.

  • ¿Debería activar la autenticación de doble factor en mi cuenta?

Siempre, como una práctica recomendada de seguridad. El acceso de su cuenta ni ningún dato sensible se vio afectado. Siempre sugerimos que todos los usuarios activen la autenticación para proteger aún más sus cuentas. Mirá acá cómo activarlo.


  • ¿Hay alguien con quien pueda comunicarme si tengo más preguntas o dudas?

Si tenés preguntas, inquietudes o problemas de seguridad, podés contactar a nuestro equipo de soporte en soporte@lemon.me o también sumarte a la comunidad de Telegram: https://t.me/lemoncrypto

Bay Treasure Caramel S. A, CUIT 30-71753495-2, es un proveedor de servicios de activos virtuales (en adelante, “PSAV”) debidamente inscrito bajo el N° 162 en el Registro de PSAV de la Comisión Nacional de Valores (República Argentina). Digifin S.A. no es una entidad financiera. Los fondos en la cuenta de pago no son depósitos ni tienen garantía de la ley de entidades financieras. Al activar rendimientos de Dólar Digital, estás colocando tus Dólares Digitales (USDt) en protocolos DeFi. Tené en cuenta que la tasa varía con el mercado y no está garantizada. Podés ganar o perder parte de lo colocado. Consulta los Términos y condiciones. Quaestus Advisory S.A. - AAGI N°1098/CNV. Las inversiones en instrumentos financieros están sujetas a riesgos, incluyendo la posible pérdida del capital invertido. Los rendimientos pasados no garantizan rendimientos futuros. Compensación y custodia de valores de EE.UU. a cargo de Alpaca Securities LLC, miembro de FINRA/SIPC.

Bay Treasure Caramel S. A, CUIT 30-71753495-2, es un proveedor de servicios de activos virtuales (en adelante, “PSAV”) debidamente inscrito bajo el N° 162 en el Registro de PSAV de la Comisión Nacional de Valores (República Argentina). Digifin S.A. no es una entidad financiera. Los fondos en la cuenta de pago no son depósitos ni tienen garantía de la ley de entidades financieras. Al activar rendimientos de Dólar Digital, estás colocando tus Dólares Digitales (USDt) en protocolos DeFi. Tené en cuenta que la tasa varía con el mercado y no está garantizada. Podés ganar o perder parte de lo colocado. Consulta los Términos y condiciones. Quaestus Advisory S.A. - AAGI N°1098/CNV. Las inversiones en instrumentos financieros están sujetas a riesgos, incluyendo la posible pérdida del capital invertido. Los rendimientos pasados no garantizan rendimientos futuros. Compensación y custodia de valores de EE.UU. a cargo de Alpaca Securities LLC, miembro de FINRA/SIPC.

Bay Treasure Caramel S. A, CUIT 30-71753495-2, es un proveedor de servicios de activos virtuales (en adelante, “PSAV”) debidamente inscrito bajo el N° 162 en el Registro de PSAV de la Comisión Nacional de Valores (República Argentina). Digifin S.A. no es una entidad financiera. Los fondos en la cuenta de pago no son depósitos ni tienen garantía de la ley de entidades financieras. Al activar rendimientos de Dólar Digital, estás colocando tus Dólares Digitales (USDt) en protocolos DeFi. Tené en cuenta que la tasa varía con el mercado y no está garantizada. Podés ganar o perder parte de lo colocado. Consulta los Términos y condiciones. Quaestus Advisory S.A. - AAGI N°1098/CNV. Las inversiones en instrumentos financieros están sujetas a riesgos, incluyendo la posible pérdida del capital invertido. Los rendimientos pasados no garantizan rendimientos futuros. Compensación y custodia de valores de EE.UU. a cargo de Alpaca Securities LLC, miembro de FINRA/SIPC.

Bay Treasure Caramel S. A, CUIT 30-71753495-2, es un proveedor de servicios de activos virtuales (en adelante, “PSAV”) debidamente inscrito bajo el N° 162 en el Registro de PSAV de la Comisión Nacional de Valores (República Argentina). Digifin S.A. no es una entidad financiera. Los fondos en la cuenta de pago no son depósitos ni tienen garantía de la ley de entidades financieras. Al activar rendimientos de Dólar Digital, estás colocando tus Dólares Digitales (USDt) en protocolos DeFi. Tené en cuenta que la tasa varía con el mercado y no está garantizada. Podés ganar o perder parte de lo colocado. Consulta los Términos y condiciones. Quaestus Advisory S.A. - AAGI N°1098/CNV. Las inversiones en instrumentos financieros están sujetas a riesgos, incluyendo la posible pérdida del capital invertido. Los rendimientos pasados no garantizan rendimientos futuros. Compensación y custodia de valores de EE.UU. a cargo de Alpaca Securities LLC, miembro de FINRA/SIPC.