Un incidente de seguridad de MetaMask ha afectado parte de la infraestructura de la empresa. Sin embargo, el proveedor de la billetera afirma que no ha encontrado ninguna amenaza inmediata para las billeteras de los usuarios hasta ahora.
Como medida de precaución, la empresa también está cerrando algunas máquinas de staking de Ethereum que gestiona para sus clientes. La empresa no ha dicho qué sistemas se vieron afectados por el incidente.
¿Las billeteras se ven afectadas por el incidente de seguridad de MetaMask?
Para los usuarios habituales, el mensaje principal es que, por ahora, todo está en calma. MetaMask dice que está solucionando el problema internamente con la ayuda de socios externos y asesores de seguridad.
Actualización de seguridad: Estamos respondiendo a un incidente de seguridad que afecta a parte de nuestra infraestructura.En este momento, no hemos identificado ninguna amenaza inminente para las carteras de MetaMask.Como medida de precaución, estamos saliendo proactivamente de los validadores afectados dentro de nuestras operaciones de staking sin custodia,…
— MetaMask 🦊 (@MetaMask) 30 de septiembre de 2026
Metamask. Fuente: X
La empresa no ha pedido a los usuarios que muevan fondos ni que cambien ninguna configuración. En su lugar, planea compartir más detalles a medida que continúe su investigación.
Aun así, los estafadores suelen usar noticias como esta para enviar alertas de seguridad falsas. Los usuarios deben ignorar cualquier mensaje no solicitado que pida su frase de recuperación, ya que una sola firma de phishing puede vaciar una cartera.
Por qué MetaMask está apagando sus validadores de staking
La segunda parte de la respuesta se refiere al staking, no a las carteras habituales. MetaMask ejecuta validadores, los ordenadores que bloquean Ether (ETH) para asegurar Ethereum y obtener recompensas.
Algunos de estos se ejecutan dentro de Lido, un servicio que permite a los usuarios hacer staking de ETH y obtener a cambio un token llamado stETH. MetaMask se hizo cargo de esta unidad de staking, antes Consensys Staking, cuando se separó de Consensys en septiembre.
Debido al incidente de seguridad, MetaMask ahora está apagando estos validadores. Según Lido, los últimos deberían dejar de funcionar antes del final del 7 de octubre. Sin embargo, el ETH volverá gradualmente a Lido y se volverá a hacer staking, un proceso que podría tardar alrededor de 45 días. Los titulares de stETH mantienen sus tokens durante todo el proceso.
Lido también le dijo a los titulares de stETH que no necesitan hacer nada. Un fondo de reserva de más de 6.750 stETH puede ayudar a absorber cualquier interrupción, según el protocolo.
Tras una investigación sobre una intrusión en la infraestructura, MetaMask Staking (ex Consensys Staking) ha tomado medidas preventivas para proteger los activos de los clientes relacionados con sus validadores de Ethereum operados.Estas medidas incluyen salir de sus validadores de Ethereum (ETH) en Lido… https://t.co/nsox7h0I5k
— Lido (@LidoFinance) 30 de septiembre de 2026
Lido. Fuente: X
Mientras tanto, este episodio se suma a las recientes preguntas de seguridad en torno a la empresa. En julio, Consensys dijo que encontró a un desarrollador norcoreano oculto trabajando en el código de MetaMask.
Las próximas actualizaciones de MetaMask deberían mostrar hasta dónde llegó el incidente. Mientras tanto, los usuarios pueden querer confiar solo en los canales oficiales de MetaMask para las noticias.
