El fundador de Consensys afirma que las billeteras MetaMask están seguras tras un incidente de seguridad

Fuente Cryptopolitan

El fundador de ConsenSys, Joseph Lubin, ha tranquilizado a los usuarios de MetaMask al indicar que no hay señales de que el reciente ciberataque afecte parte del sistema de MetaMask. Lubin ha confirmado que las billeteras y las claves privadas de los usuarios están completamente seguras.

La actualización se produce después de que MetaMask revelara el 30 de septiembre que parte de su infraestructura había sido impactada por un incidente de seguridad.

El ejecutivo aseguró a los clientes en X: «Su Frase de Recuperación Secreta, sus claves y los activos en su billetera no formaban parte de este incidente porque NO pueden serlo. Ustedes custodian y controlan sus propias claves. Así es como funciona la autotutela».

Cuando se descubrió la brecha por primera vez el jueves, Metamask desactivó temporalmente algunas máquinas de staking de Ethereum operadas en nombre de los clientes. Aunque en ese momento también indicó que no habían detectado ninguna "amenaza inmediata" para las billeteras de los clientes.

Lubin dice que rotaron las claves de validador

En su publicación en X, Lubin explicarse explica por qué tardó cierto tiempo en responder al incidente. Señaló que Metamask limita los comentarios públicos durante las investigaciones abiertas, pero alerta a los socios principales y a las partes interesadas relevantes una vez que el problema está completamente diagnosticado.

En general, sostuvo que los fondos de los clientes permanecieron seguros porque la empresa utiliza custodia propia, lo que significa que los usuarios conservan el control total de su dinero.

Lubin señaló que la empresa también rotó sus claves de validador, pero esto tiene un inconveniente: los validadores deben salir de la cola de staking y volver a unirse para realizar staking nuevamente. Un proceso que puede llevar mucho tiempo. 

La firma también desactivó algunas de sus máquinas de staking. Lido, un importante protocolo de staking, había señalado anteriormente que, si bien el cierre ayuda a proteger las monedas en staking, también conlleva un costo. Los validadores operados por MetaMask han comenzado a abandonar el sistema, y se espera que los validadores restantes dejen de hacer staking antes del 7 de octubre.

Sin embargo, su ETH podría estar siendo retirado aún. Los validadores de MetaMask han iniciado un proceso de salida que finaliza el 7 de octubre. La retirada de ETH podría tardar unos 45 días. No obstante, despejar la posterior cola de entrada en Ethereum de 45 días significa que los activos enfrentan una inactividad prolongada, pierden los rendimientos estándar y corren el riesgo de penalizaciones si se desconectan. 

Lo que el incidente significa para los usuarios de MetaMask

La distinción entre la infraestructura de MetaMask y las billeteras de autogestión de los usuarios es crucial para evaluar el impacto del incidente. MetaMask permite a los usuarios controlar sus propias claves privadas y Frases de Recuperación Secreta, en lugar de tenerlas bajo custodia de terceros.

Por lo tanto, un ataque a parte de la infraestructura de ConsenSys no otorga automáticamente al atacante acceso a los fondos almacenados en las billeteras de los usuarios.

Pero el ataque ha vuelto a destacar los riesgos para la infraestructura que respalda los servicios cripto. MetaMask trabaja con validadores de Ethereum y otra infraestructura blockchain, lo que significa que una vulneración puede interrumpir las operaciones incluso cuando las claves y los activos de los clientes permanecen fuera del alcance del atacante.

MetaMask también ha advertido a los usuarios que estén atentos a intentos de phishing tras el incidente. Los usuarios nunca deben compartir su Frase de Recuperación Secreta ni sus claves privadas con nadie que pretenda ofrecer soporte.

MetaMask había enfrentado otro riesgo de seguridad a principios de este año

El incidente de infraestructura se produce poco después de otro escándalo de seguridad de alto perfil para Consensys; en julio de 2026, se reveló que un desarrollador de software vinculado a Corea del Norte trabajó durante aproximadamente un mes dentro de MetaMask.

Consensys desconocía por completo la verdadera identidad del desarrollador. Este utilizó el alias 'Tyler Knapp' para conseguir un puesto de consultoría. Aunque logró integrar código en funciones críticas de la billetera relacionadas con el puente entre efectivo y criptomonedas, Consensys revocó su acceso al backend tras descubrirlo y confirmó que no se habían sustraído fondos.

El acceso del operativo abarcó desde el 9 de marzo hasta su despido en abril, una ventana de varias semanas que generó alarmas entre los analistas de ciberseguridad. Según la firma de inteligencia blockchain TRM Labs, atacar los entornos de desarrollo se ha convertido en el método más rápido para que los adversarios obtengan las claves privadas de una empresa de criptomonedas e infiltren los procesos de aprobación de retiros.

Tras descubrir la brecha en abril, Consensys notificó de inmediato a las fuerzas del orden federales e inició una revisión exhaustiva de sus protocolos de verificación de antecedentes para contratistas. «Descubrimos la amenaza… y lanzamos una investigación integral que confirmó que no hubo apropiación indebida de activos ni de datos, no se desplegó código malicioso y no hubo impacto en la seguridad y protección de los usuarios», señaló Matt Corva, abogado general de Consensys.

La brecha está lejos de ser un incidente aislado. Los operativos norcoreanos patrocinados por el Estado suelen hacerse pasar por ingenieros cualificados para conseguir puestos remotos, aprovechando su acceso para extraer datos propietarios o establecer puertas traseras.

Investigadores del Proyecto Ketman, financiado por Ethereum, habían identificado a 100 trabajadores informáticos norcoreanos sospechosos que habían logrado infiltrarse en 53 plataformas cripto diferentes. Estos operativos suelen utilizar documentos de identidad falsos y perfiles de reclutadores fraudulentos para eludir la verificación de recursos humanos, y en ocasiones recurren a ciudadanos estadounidenses que posteriormente han sido encarcelados por blanquear la ubicación física y digital de estos trabajadores.

Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
Previsión del precio del WTI: cae hasta los 91.50$ mientras los nervios en Oriente Próximo limitan las pérdidasWest Texas Intermediate (WTI) —el precio de referencia del petróleo crudo de EE.UU.— atrae a algunos vendedores durante la sesión asiática del viernes, poniendo fin a una racha de dos días de ganancias y frenando la recuperación del día anterior desde las cercanías de un mínimo de casi cuatro semanas.
Autor  FXStreet
10 Mes 02 Día Vie
West Texas Intermediate (WTI) —el precio de referencia del petróleo crudo de EE.UU.— atrae a algunos vendedores durante la sesión asiática del viernes, poniendo fin a una racha de dos días de ganancias y frenando la recuperación del día anterior desde las cercanías de un mínimo de casi cuatro semanas.
placeholder
Forex Hoy: El Dólar muestra resiliencia antes de la próxima tanda de datosEsto es lo que debe saber el jueves 1 de octubre:
Autor  FXStreet
10 Mes 01 Día Jue
Esto es lo que debe saber el jueves 1 de octubre:
placeholder
Previsión del precio del WTI: Mantiene las ganancias de la recuperación por debajo de 89.00$; carece de convicción alcistaEl West Texas Intermediate (WTI) —el precio de referencia del Petróleo Crudo estadounidense— avanza ligeramente el miércoles, revirtiendo parte de las fuertes pérdidas de la jornada anterior hasta alcanzar mínimos de más de tres semanas, aunque carece de continuidad
Autor  FXStreet
9 Mes 30 Día Mier
El West Texas Intermediate (WTI) —el precio de referencia del Petróleo Crudo estadounidense— avanza ligeramente el miércoles, revirtiendo parte de las fuertes pérdidas de la jornada anterior hasta alcanzar mínimos de más de tres semanas, aunque carece de continuidad
placeholder
El WTI cae cerca de 91.00$ mientras las exportaciones de crudo de Oriente Próximo se recuperanEl petróleo West Texas Intermediate (WTI) ha reducido sus ganancias recientes del día anterior, cotizando alrededor de 91.10$ por barril durante el horario europeo del martes. Los precios del petróleo crudo se han relajado tras un rebote de las exportaciones en septiembre por parte de importantes productores de Oriente Medio.
Autor  FXStreet
9 Mes 29 Día Mar
El petróleo West Texas Intermediate (WTI) ha reducido sus ganancias recientes del día anterior, cotizando alrededor de 91.10$ por barril durante el horario europeo del martes. Los precios del petróleo crudo se han relajado tras un rebote de las exportaciones en septiembre por parte de importantes productores de Oriente Medio.
placeholder
El rendimiento del bono estadounidense a 10 años repunta hasta el 5,236%, máximo desde junio de 2007El bono americano a 10 años se sitúa en el 5,236% al cierre del 28 de septiembre, su nivel más alto desde junio de 2007. El giro restrictivo de la Fed, los datos económicos sólidos y la débil demanda en las subastas explican el movimiento, que presiona a la baja a bolsas, oro y EUR/USD.
Autor  Mitrade Team
9 Mes 29 Día Mar
El bono americano a 10 años se sitúa en el 5,236% al cierre del 28 de septiembre, su nivel más alto desde junio de 2007. El giro restrictivo de la Fed, los datos económicos sólidos y la débil demanda en las subastas explican el movimiento, que presiona a la baja a bolsas, oro y EUR/USD.
goTop
quote