Este miércoles, una noticia muy relevante para la infraestructura de finanzas descentralizadas (DeFi) de Ethereum fue revelada justo el último día del mes porque MetaMask anunció en un comunicado que se encuentra respondiendo a un incidente de seguridad activo en parte de su arquitectura del sistema.
Security Update: We are responding to a security incident affecting part of our infrastructure.
At this time, we have identified no immediate threat to MetaMask wallets.
As a precaution, we are proactively exiting affected validators within our non-custodial staking operations,…
— MetaMask 🦊 (@MetaMask) September 30, 2026
La brecha, detectada en los servidores que gestionan su servicio de staking (anteriormente operado bajo la marca Consensys Staking), obligó al equipo de seguridad a coordinar una desconexión masiva y ordenada de sus nodos validadores dentro del protocolo Lido Finance de acuerdo a lo que se conoce hasta el momento en que se redacta este artículo.
Tanto MetaMask como la gobernanza de Lido han enfatizado que las billeteras de los usuarios y los fondos en custodia no se encuentran en peligro. Sin embargo, la escala de la desconexión requerida para neutralizar el riesgo ha encendido las alarmas en el ecosistema sobre los retos operativos inherentes a la gestión de infraestructura de nodos en Ethereum.
Según la actualización emitida por el equipo de MetaMask, el incidente afecta a la capa de infraestructura interna de la empresa. Aunque la firma no ha revelado el vector de entrada exacto utilizado por los atacantes ni los componentes específicos que fueron vulnerados, aseguraron que no existe una amenaza directa sobre las claves privadas de las billeteras ni sobre el software cliente de autocustodia.
En la arquitectura de prueba de participación (Proof of Stake) de Ethereum, los validadores utilizan dos conjuntos de claves completamente diferenciados: las claves de firma (signing keys), que ejecutan las validaciones diarias en los servidores, y las claves de retiro (withdrawal keys), que controlan el destino de los fondos depositados.
En el caso de MetaMask Staking y su integración con Lido, las claves de retiro permanecen salvaguardadas por la arquitectura no custodial y los contratos inteligentes de la plataforma, impidiendo que un atacante extraiga el capital principal de manera directa.
No obstante, un compromiso de las claves de firma en los servidores de validación representa un peligro crítico, ya que si un tercero no autorizado toma el control de dichas claves, podría ejecutar acciones maliciosas como la firma doble de bloques.
El peligro con este tipo de ataque, es que se activaría el mecanismo de penalización automática de Ethereum conocido como slashing, destruyendo de forma irreversible parte del Ether (ETH) del validador.
Para evitar este escenario, MetaMask Staking inició la salida voluntaria (voluntary exit) de sus nodos, de manera que al apagar los validadores de forma preventiva, el operador asume penalizaciones menores por inactividad (downtime penalties), garantizando la integridad total de los depósitos.
Following an investigation into an infrastructure compromise, MetaMask Staking (ex Consensys Staking) has taken precautionary steps to protect client assets related to its operated Ethereum validators.
These steps include exiting its Ethereum (ETH) validators in the Lido… https://t.co/nsox7h0I5k
— Lido (@LidoFinance) September 30, 2026
El equipo detrás de Lido Finance, el protocolo de liquid staking líder del mercado, confirmó la situación a través de su grupo de gestión de operadores de nodos (NOM). KimonSh, representante del grupo de trabajo, detalló que los validadores operados por MetaMask Staking ya han comenzado el proceso de salida escalonada.
De acuerdo a lo estimado, se proyecta que el último validador afectado complete el procedimiento de desconexión antes del 7 de octubre de 2026 y a pesar de la celeridad del apagado, el retorno de los fondos al protocolo Lido no será inmediato.
La red Ethereum limita la cantidad de validadores que pueden ingresar o salir en cada época para preservar la estabilidad del consenso general. No obstante, debido al elevado volumen de nodos de MetaMask que han ingresado simultáneamente a la cola de salida, se prevé un cuello de botella que extenderá el ciclo completo de retiro y reingreso hasta por 45 días.

Es más que evidente que durante este intervalo, la falta de validación generará una pérdida temporal de recompensas de staking y la acumulación de sanciones menores por tiempo de inactividad, pero indudablemente, se gana seguridad.
Sin embargo, Lido aclaró que los titulares del token stETH no necesitan realizar ninguna acción manual, ya que para cubrir posibles descalces en los rendimientos o mitigar cualquier impacto financiero en el protocolo, el fondo de reserva ad hoc de Lido —que cuenta con más de 6.750 stETH— permanece activo como mecanismo de respaldo.
Este incidente ocurre en un momento crítico para la estructura corporativa de la organización, ya que hace apenas tres semanas, el 9 de septiembre de 2026, Consensys Software Inc. anunció en un comunicado su división formal en dos empresas independientes: MetaMask, enfocada en la plataforma financiera de consumo y autocustodia, y Consensys, centrada en protocolos institucionales e infraestructura de red.
El servicio afectado, históricamente conocido como Consensys Staking, se encontraba en plena fase de transición operativa y delimitación de accesos entre ambas entidades jurídicas, por lo que no se sabe sí de allí provino la brecha.
Es conocido en el ámbito tecnológico, que en los procesos de reestructuración tecnológica de gran magnitud, la migración de credenciales, el traspaso de claves de API y la reorganización de la gestión de redes suelen incrementar la superficie de ataque. Aunque se desconoce si este fue el factor determinante del incidente, la comunidad de seguridad ya evalúa como el contexto operativo en el que se gestó la vulnerabilidad.
Por el momento, tanto las firmas involucradas como auditores de seguridad independientes mantienen investigaciones abiertas para determinar el alcance total del compromiso y restablecer la operación regular de los nodos.
Al momento de cierre de esta nota, no se conocen más detalles del incidente y decir algo más es solo especulación.

