PublicidadPublicidadPublicidadPublicidad
Criptomonedas

Los usuarios de MetaMask enfrentan problemas con la billetera

2/10/2026, 12:02 • Eugenia Sliv

(edited: 02/10/2026)

Пользователи MetaMask сталкиваются с проблемами в работе кошелька

MetaMask está investigando un incidente de seguridad que afectó parte de su infraestructura, pero no se han revelado detalles. La única declaración del 30 de septiembre se resumió en unos pocos párrafos: no hay amenazas para las billeteras, los validadores están siendo retirados del staking como medida de precaución. Desde entonces, no ha habido nuevos comunicados.

Mientras la empresa guarda silencio, los investigadores on-chain están llevando a cabo sus propias indagaciones. El investigador kaden.eth descubrió que 19 validadores de MetaMask ganaron el derecho a proponer un bloque en un solo día, pero las recompensas para 18 de ellos fueron a parar a un destinatario no legítimo, sino a una dirección externa, financiada a través del mezclador Tornado Cash. El analista m4rio de Cantina aclaró: la billetera del atacante es completamente nueva, no había realizado ninguna transacción antes, y los fondos recibidos permanecieron en ella.

La cronología del 30 de septiembre es la siguiente. A las 10:27, una nueva billetera recibió 0,0978 ETH del pool de Tornado Cash de 0,1 ETH a través del relayer reltor.eth. Alrededor de las 11:00, los validadores de MetaMask y Consensys comenzaron a salir de la red. A las 12:12, la billetera recibió la primera recompensa por bloque a través de Titan Relay – 0,008168 ETH, y a las 12:42 Consensys eliminó 400 claves no utilizadas de Lido. Desde las 12:12 hasta las 16:46, la dirección del atacante acumuló recompensas de 18 bloques: 11 fueron ofrecidos por validadores de Consensys en Lido, dos por EthFoxVault, y cinco por clientes. En total, alrededor de 0,36 ETH. Después de las 16:46, las recompensas volvieron a llegar a los destinatarios correctos.

La pregunta clave es cómo el atacante obtuvo acceso a la configuración del destinatario de las comisiones. Según la estimación de kaden.eth, probablemente no pudo retirar el ETH en staking, pero con acceso a las claves de firma, teóricamente podría haber provocado un slashing. En total, alrededor de 17,000 validadores fueron retirados preventivamente de la red con 523,000 ETH, mientras que tres comprometidos aún permanecían en la red, y 821 validadores potencialmente afectados no fueron retirados.

Popular news