MetaMask inicia la salida de validadores de staking tras un incidente de seguridad

Resumen del mercado generado por IA
MetaMask está retirando a los validadores de Ethereum afectados tras revelar un incidente de seguridad de infraestructura, lo que ha llevado a Lido a gestionar un desmantelamiento escalonado de esos operadores hasta el 7 de octubre, con un ciclo de reentrada más largo. Aunque no se ha informado de ningún compromiso de carteras ni de slashing y las claves de retirada permanecen bajo el control de los usuarios, el episodio plantea preocupaciones sobre el riesgo operativo para la infraestructura de staking y podría reducir temporalmente las recompensas y aumentar el riesgo de penalizaciones para los validadores afectados, con atención derivada sobre el colateral DeFi con una alta exposición a stETH.
Nivel de impacto
● Media
Activos afectados
ETH/USDT+0.59%
Ideas de IA · ETH/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
MetaMask ha comenzado a retirar de forma ordenada los validadores de Ethereum potencialmente afectados tras revelar el 30 de septiembre un incidente de seguridad en parte de su infraestructura, según CoinDesk. Lido, protocolo en el que operan algunos de esos validadores, estima que el último grupo entrará en estado de salida como muy tarde el 7 de octubre, en función de las condiciones de la red. La compañía indicó que está respondiendo a un incidente en curso, trabaja con socios externos y asesores de seguridad y, por precaución, ha iniciado el proceso de "exit" de los validadores vinculados a su servicio de staking no custodial. MetaMask afirmó no haber detectado "ninguna amenaza inmediata para las carteras MetaMask", aunque no ofreció detalles técnicos sobre los sistemas afectados. En su comunicado, MetaMask recalcó la separación entre la infraestructura comprometida y su producto de wallet. También señaló que no custodia las claves de retirada de los clientes, lo que implica que los operadores de validadores no controlan las claves necesarias para retirar los fondos subyacentes. A fecha de 1 de octubre, la información pública no especificaba el vector de ataque, el número de validadores afectados, la cantidad de ETH implicada ni si se accedió a datos. El servicio afectado es MetaMask Staking, anteriormente conocido como Consensys Staking. A principios de septiembre, Consensys Software Inc. anunció que operará bajo la marca MetaMask y que escindirá su negocio de protocolos e infraestructura institucional en una nueva empresa Consensys; la operación corporativa se prevé completada antes de finales de 2026. MetaMask define su modelo como no custodial: los usuarios mantienen el control de su staking y de las recompensas, mientras que la infraestructura se encarga de la operativa del validador. En el staking directo como validador, el ETH permanece bloqueado en el sistema de staking de Ethereum hasta que el usuario inicia la retirada. La notificación actual de MetaMask no aclara si el incidente afecta a toda su operativa de staking ni qué componentes concretos se han visto comprometidos. Tras la divulgación, Lido publicó una actualización operativa más detallada. En un hilo de divulgación de seguridad en su foro de gobernanza, un representante de Lido afirmó el 30 de septiembre que MetaMask Staking había adoptado medidas preventivas tras un "compromiso de infraestructura". Los validadores operados por MetaMask Staking dentro del protocolo Lido ya han empezado a salir. Lido prevé que el último lote complete la fase de salida antes de que termine el 7 de octubre, aunque para entonces los fondos podrían no haberse retirado todavía. Las retiradas de validadores en Ethereum se realizan por etapas; Lido explica que el ETH que sale de los validadores operados por MetaMask irá regresando gradualmente al protocolo a medida que cada validador complete salida, retirada y eventual reentrada. Debido a la larga cola de entrada de validadores en Ethereum, el proceso completo puede prolongarse hasta aproximadamente 45 días. Lido señaló a los usuarios que "los tenedores de stETH no necesitan hacer nada". El protocolo advirtió de que el proceso de salida puede traducirse en pérdida de recompensas de staking y que, si algunos validadores se desconectan antes de completar la salida formal, podrían incurrir en penalizaciones por inactividad. Lido atribuyó estos posibles pasos a medidas de mitigación y no ha indicado que se haya producido "slashing". También destacó que su estructura descentralizada de operadores, junto con un fondo de reserva temporal con más de 6.750 stETH, está diseñada para absorber interrupciones operativas; actualmente declara más de 600 operadores en su módulo de staking. En julio, Lido lanzó la actualización Validator Infrastructure Upgrade, Curated Module v2, que añade soporte para mayores saldos efectivos por validador e incorpora mecanismos de rendición de cuentas para operadores y "slashing". MetaMask volvió a enfatizar la diferencia entre operar un validador y controlar los activos asociados. Su servicio firma las tareas del validador y mantiene la infraestructura, pero la empresa sostiene que no gestiona las claves de retirada de los clientes. En su documentación, describe el staking de validadores como autocustodiado: los usuarios depositan ETH en el contrato de depósito de la beacon chain de Ethereum y conservan el control del proceso de retirada, mientras la infraestructura de MetaMask opera los nodos. Lido aplica una separación de funciones similar. Su documentación técnica indica que las credenciales de retirada las fija el protocolo, mientras que los operadores generan las claves de firma para ejecutar las tareas del validador. Esas credenciales determinan a dónde se enviará el ETH retirado. MetaMask no ha indicado si durante el incidente se accedió a las claves de firma de los validadores. Tampoco ha aportado pruebas de "slashing", robo de fondos de staking de clientes ni retiradas no autorizadas. Los riesgos de penalizaciones por inactividad mencionados en el foro de Lido se enmarcan como efectos potenciales de una respuesta preventiva, no como pérdidas confirmadas. La investigación sigue abierta. MetaMask dijo que la remediación está en marcha con asesores externos y que continuará informando a medida que avance el análisis; Lido habló de una "investigación exhaustiva" y prometió más actualizaciones. Aave, por su parte, comunicó que sus mercados operaron con normalidad durante la investigación. Su fundador, Stani Kulechov, afirmó en una actualización del 1 de octubre que los mercados de Aave no se vieron afectados y que las funciones del protocolo seguían funcionando con normalidad. El comentario es relevante porque stETH y otros activos de staking de Ethereum se utilizan ampliamente en DeFi, incluidos mercados de crédito. A 1 de octubre, MetaMask no había fijado un calendario para concluir la investigación. Según la hoja de ruta comunicada por Lido, el último lote de validadores de MetaMask debería alcanzar el estado de salida antes de finalizar el 7 de octubre; a partir de ahí continuarían retiradas y reentrada, con una duración total estimada de aproximadamente 45 días.