MetaMask ha iniciado la salida preventiva de miles de validadores de Ethereum después de detectar una brecha de seguridad que desvió recompensas por comisiones de transacción. La medida ha elevado hasta aproximadamente 773.447 ETH el volumen pendiente de abandonar el conjunto de validadores, el nivel más alto desde diciembre de 2025, según los datos de Validator Queue.
Unos 17.000 validadores afectados por la medida preventiva
El investigador de seguridad en cadena Kaden calcula que MetaMask retiró de forma proactiva unos 17.000 validadores, con cerca de 523.000 ETH depositados. La decisión se tomó después de analizar 19 validadores que habían propuesto bloques: en 18 de ellos, las recompensas procedentes de las comisiones fueron redirigidas a una dirección financiada a través de Tornado Cash, un protocolo de privacidad basado en Ethereum que permite mezclar y anonimizar transacciones.
Según Kaden, el atacante habría capturado únicamente unos 0,36 ETH. El principal riesgo, sin embargo, no está en el importe sustraído, sino en determinar cómo obtuvo acceso suficiente para modificar las direcciones receptoras de las comisiones. También queda por aclarar si ese acceso alcanzó a las claves utilizadas para firmar las operaciones de los validadores.
El uso indebido de esas claves podría provocar comportamientos sancionables y exponer a los validadores a penalizaciones, un proceso conocido como slashing. Kaden señala que 821 validadores potencialmente afectados todavía no habían completado su salida, incluidos tres de los que supuestamente sufrieron el desvío de recompensas. Por ahora, no está claro por qué continúan activos ni si el atacante conserva la capacidad de cambiar otras direcciones receptoras.
MetaMask no ha confirmado las cifras del investigador ni ha explicado el origen de la intrusión. La compañía sí ha reconocido que una parte de su infraestructura fue comprometida y que está retirando los validadores afectados como medida de precaución, en coordinación con sus clientes, socios y asesores de seguridad. También ha indicado que no ha detectado una amenaza inmediata para las carteras de MetaMask.
La salida de validadores genera un atasco en Ethereum
El incidente ya está teniendo efectos sobre la infraestructura de participación de Ethereum. Los aproximadamente 773.447 ETH pendientes de salida implicaban una espera estimada de 13 días y 10 horas para que un validador pudiera superar la cola. A ese plazo se sumaba una demora de unos 7,6 días para completar el proceso de retirada.
El atasco supera el registrado durante una oleada anterior, cuando había alrededor de 476.000 ETH esperando para salir. No se trata de una limitación para procesar transacciones, sino de un mecanismo integrado en Ethereum para evitar cambios bruscos en el número de validadores y proteger la estabilidad de su consenso basado en prueba de participación.
La cola mostraba una tasa de rotación de 256 ETH por época. Cada época dura aproximadamente 6,4 minutos, de modo que una salida masiva debe tramitarse de forma gradual y no puede ejecutarse simultáneamente.
El proceso podría prolongarse hasta 45 días
Tras abandonar la cola de salida, los validadores deben esperar a que se complete el barrido que los convierte en retirables. Ethereum recorre entonces los validadores elegibles y transfiere sus saldos a las direcciones de retirada designadas.
En el caso de los validadores vinculados a MetaMask, la operación podría alargarse más. Lido, la plataforma en la que MetaMask opera estos validadores, estima que la salida completa, la retirada de los fondos y una eventual entrada de nuevo en Ethereum podrían tardar hasta 45 días. El plazo incluye una cola de entrada que, según los datos citados, se situaba en 27 días.
MetaMask tampoco ha precisado cuántos validadores resultaron afectados, si las claves de firma quedaron expuestas o si se ha producido alguna penalización. La compañía ha subrayado que su servicio de participación no es custodial y que no controla las claves de retirada de sus clientes. Esa separación impediría retirar el depósito subyacente con acceso únicamente al nivel del validador, aunque no eliminaría el riesgo de sanciones si las claves de firma hubieran sido comprometidas y utilizadas de forma indebida.












