El fundador de Consensys afirma que las billeteras MetaMask están seguras tras un incidente de seguridad

- El fundador de Consensys, Joseph Lubin, asegura que las billeteras y las claves privadas de los usuarios están seguras.
- Afirmó que rotaron las claves del validador como medida preventiva.
- Metamask reportó un grave susto de seguridad en julio
El fundador de ConsenSys, Joseph Lubin, ha tranquilizado a los usuarios de MetaMask al indicar que no hay señales de que el reciente ciberataque afecte parte del sistema de MetaMask. Lubin ha confirmado que las billeteras y las claves privadas de los usuarios están completamente seguras.
La actualización se produce después de que MetaMask revelara el 30 de septiembre que parte de su infraestructura había sido impactada por un incidente de seguridad.
El ejecutivo aseguró a los clientes en X: «Su Frase de Recuperación Secreta, sus claves y los activos en su billetera no formaban parte de este incidente porque NO pueden serlo. Ustedes custodian y controlan sus propias claves. Así es como funciona la autotutela».
Cuando se descubrió la brecha por primera vez el jueves, Metamask desactivó temporalmente algunas máquinas de staking de Ethereum operadas en nombre de los clientes. Aunque en ese momento también indicó que no habían detectado ninguna "amenaza inmediata" para las billeteras de los clientes.
Lubin dice que rotaron las claves de validador
En su publicación en X, Lubin explicarse explica por qué tardó cierto tiempo en responder al incidente. Señaló que Metamask limita los comentarios públicos durante las investigaciones abiertas, pero alerta a los socios principales y a las partes interesadas relevantes una vez que el problema está completamente diagnosticado.
En general, sostuvo que los fondos de los clientes permanecieron seguros porque la empresa utiliza custodia propia, lo que significa que los usuarios conservan el control total de su dinero.
Lubin señaló que la empresa también rotó sus claves de validador, pero esto tiene un inconveniente: los validadores deben salir de la cola de staking y volver a unirse para realizar staking nuevamente. Un proceso que puede llevar mucho tiempo.
La firma también desactivó algunas de sus máquinas de staking. Lido, un importante protocolo de staking, había señalado anteriormente que, si bien el cierre ayuda a proteger las monedas en staking, también conlleva un costo. Los validadores operados por MetaMask han comenzado a abandonar el sistema, y se espera que los validadores restantes dejen de hacer staking antes del 7 de octubre.
Sin embargo, su ETH podría estar siendo retirado aún. Los validadores de MetaMask han iniciado un proceso de salida que finaliza el 7 de octubre. La retirada de ETH podría tardar unos 45 días. No obstante, despejar la posterior cola de entrada en Ethereum de 45 días significa que los activos enfrentan una inactividad prolongada, pierden los rendimientos estándar y corren el riesgo de penalizaciones si se desconectan.
Lo que el incidente significa para los usuarios de MetaMask
La distinción entre la infraestructura de MetaMask y las billeteras de autogestión de los usuarios es crucial para evaluar el impacto del incidente. MetaMask permite a los usuarios controlar sus propias claves privadas y Frases de Recuperación Secreta, en lugar de tenerlas bajo custodia de terceros.
Por lo tanto, un ataque a parte de la infraestructura de ConsenSys no otorga automáticamente al atacante acceso a los fondos almacenados en las billeteras de los usuarios.
Pero el ataque ha vuelto a destacar los riesgos para la infraestructura que respalda los servicios cripto. MetaMask trabaja con validadores de Ethereum y otra infraestructura blockchain, lo que significa que una vulneración puede interrumpir las operaciones incluso cuando las claves y los activos de los clientes permanecen fuera del alcance del atacante.
MetaMask también ha advertido a los usuarios que estén atentos a intentos de phishing tras el incidente. Los usuarios nunca deben compartir su Frase de Recuperación Secreta ni sus claves privadas con nadie que pretenda ofrecer soporte.
MetaMask había enfrentado otro riesgo de seguridad a principios de este año
El incidente de infraestructura se produce poco después de otro escándalo de seguridad de alto perfil para Consensys; en julio de 2026, se reveló que un desarrollador de software vinculado a Corea del Norte trabajó durante aproximadamente un mes dentro de MetaMask.
Consensys desconocía por completo la verdadera identidad del desarrollador. Este utilizó el alias 'Tyler Knapp' para conseguir un puesto de consultoría. Aunque logró integrar código en funciones críticas de la billetera relacionadas con el puente entre efectivo y criptomonedas, Consensys revocó su acceso al backend tras descubrirlo y confirmó que no se habían sustraído fondos.
El acceso del operativo abarcó desde el 9 de marzo hasta su despido en abril, una ventana de varias semanas que generó alarmas entre los analistas de ciberseguridad. Según la firma de inteligencia blockchain TRM Labs, atacar los entornos de desarrollo se ha convertido en el método más rápido para que los adversarios obtengan las claves privadas de una empresa de criptomonedas e infiltren los procesos de aprobación de retiros.
Tras descubrir la brecha en abril, Consensys notificó de inmediato a las fuerzas del orden federales e inició una revisión exhaustiva de sus protocolos de verificación de antecedentes para contratistas. «Descubrimos la amenaza… y lanzamos una investigación integral que confirmó que no hubo apropiación indebida de activos ni de datos, no se desplegó código malicioso y no hubo impacto en la seguridad y protección de los usuarios», señaló Matt Corva, abogado general de Consensys.
La brecha está lejos de ser un incidente aislado. Los operativos norcoreanos patrocinados por el Estado suelen hacerse pasar por ingenieros cualificados para conseguir puestos remotos, aprovechando su acceso para extraer datos propietarios o establecer puertas traseras.
Investigadores del Proyecto Ketman, financiado por Ethereum, habían identificado a 100 trabajadores informáticos norcoreanos sospechosos que habían logrado infiltrarse en 53 plataformas cripto diferentes. Estos operativos suelen utilizar documentos de identidad falsos y perfiles de reclutadores fraudulentos para eludir la verificación de recursos humanos, y en ocasiones recurren a ciudadanos estadounidenses que posteriormente han sido encarcelados por blanquear la ubicación física y digital de estos trabajadores.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.
Preguntas frecuentes
¿Las carteras MetaMask se ven afectadas por el incidente de seguridad de ConsenSys?
El fundador de ConsenSys, Joseph Lubin, afirmó que no hay indicios de que las billeteras de usuarios de MetaMask, las claves privadas, las Frases de Recuperación Secreta o los activos de los clientes se hayan visto afectados por el incidente.
¿Por qué MetaMask desactivó algunos validadores de Ethereum?
MetaMask desactivó algunas máquinas de staking y rotó las claves de los validadores como medida preventiva tras el incidente de seguridad. Esta decisión requiere que los validadores afectados salgan del sistema y vuelvan a unirse posteriormente a la cola de staking de Ethereum.
¿Qué deben hacer los usuarios de MetaMask después del incidente de seguridad?
Los usuarios deben mantenerse alerta ante intentos de phishing y nunca compartir su Frase de Recuperación Secreta ni sus claves privadas con nadie que pretenda ofrecer soporte de MetaMask.
Descargo de responsabilidad. La información proporcionada no constituye asesoramiento financiero. Cryptopolitan.com no asume ninguna responsabilidad por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente y/o consultar con un profesional calificado antes de tomar cualquier decisión de inversión.

Nellius Irene
Nellius es graduada en Administración de Empresas y Tecnología de la Información con cinco años de experiencia en la industria de las criptomonedas. También es egresada de Bitcoin Dada. Nellius ha contribuido a publicaciones mediáticas líderes, incluyendo BanklessTimes, Cryptobasic y Riseup Media.
















