
- MetaMask está retirando validadores de Ethereum tras un incidente de seguridad que afectó a su infraestructura de staking.
- La compañÃa asegura que no ha detectado ninguna amenaza inmediata para las billeteras de MetaMask.
- Se espera que los validadores afectados abandonen el conjunto activo antes del 7 de octubre.
MetaMask informó de un incidente de seguridad el 30 de septiembre que afectó a parte de su infraestructura y llevó a la compañÃa a comenzar a retirar los validadores de Ethereum operados a través de su servicio de staking.
MetaMask asegura que no ha identificado ninguna amenaza inmediata para las billeteras de sus usuarios, mientras que el alcance y la causa del incidente siguen bajo investigación.
Sponsored
Lido, cuyo protocolo incluye validadores de Ethereum operados por MetaMask Staking, confirmó por separado que la infraestructura de MetaMask Staking fue comprometida.
Lo que MetaMask ha informado hasta ahora
Según la actualización de MetaMask y su publicación en X, el área afectada parece estar relacionada con su infraestructura de staking, no con el software de la billetera ni con su sistema de claves privadas.
Como medida de precaución, MetaMask está retirando los validadores de Ethereum afectados utilizados en su operación de staking no custodial. MetaMask también recuerda a los usuarios que no controla las claves de retiro de los ETH en staking de sus clientes.
«En este momento, no hemos identificado ninguna amenaza inmediata para las billeteras de MetaMask», señaló la compañÃa.
Lido confirma el incidente de MetaMask
Lido, un protocolo descentralizado de staking lÃquido para Ethereum, confirmó por separado que la infraestructura de MetaMask Staking fue comprometida.
Lido dijo que MetaMask ha tomado medidas para proteger los activos de los clientes asociados a los validadores de Ethereum que opera. Según la divulgación de seguridad de Lido, MetaMask Staking está retirando sus validadores de Ethereum operados a través del protocolo Lido.
Lido señaló que estas medidas «probablemente supondrán una pérdida de recompensas, asà como posibles penalizaciones por inactividad». Se espera que los validadores afectados hayan abandonado el conjunto activo de validadores antes del 7 de octubre de 2026.
Lo que sigue sin estar claro
MetaMask no ha informado de qué fue comprometido ni de cómo se produjo el acceso no autorizado. Tampoco ha revelado cuántos validadores o cuánto ETH podrÃan estar afectados, ni si se accedió a algún dato. La investigación continúa con la ayuda de asesores externos especializados en seguridad.
Las fuentes revisadas no indican ninguna acción especÃfica que deban realizar los usuarios. La página oficial de actualizaciones de MetaMask es el lugar que conviene consultar para conocer nuevas instrucciones a medida que avance la investigación.
Por qué es importante
La cuestión clave no es la retirada de los validadores en sÃ, sino qué fue comprometido y si el incidente se extiende más allá de la infraestructura de staking de MetaMask.
MetaMask asegura que no ha identificado ninguna amenaza inmediata para las billeteras, pero no ha revelado el vector de ataque, los sistemas afectados ni si se accedió a datos o activos. Hasta que se aclaren estas cuestiones, el alcance del incidente sigue sin estar claro.
