Joseph Lubin: Ninguna wallet de MetaMask ni fondos de clientes fueron afectados por el incidente de seguridad
Puntos clave
- •Un incidente de seguridad afectó parte de la infraestructura de Consensys, pero la investigación hasta la fecha no ha encontrado indicios de que las wallets de MetaMask o los fondos de clientes hayan sido afectados.
- •Las frases de recuperación secreta y las claves privadas de los usuarios no estuvieron involucradas en el incidente porque MetaMask opera bajo un modelo de autocustodia en el que los usuarios controlan sus propias claves.
- •Consensys y sus socios rotaron las claves de validadores como precaución, un proceso que Lubin calificó de operativamente inconveniente porque los validadores deben salir y volver a ingresar a la cola de staking.
- •La arquitectura de Ethereum separa las claves de validación de las claves de retiro, lo que significa que el incidente no pudo haber resultado en transferencias no autorizadas de ETH en staking.
- •Consensys no ha divulgado la naturaleza técnica del evento, aunque afirma que informa puntualmente a socios y partes interesadas relevantes una vez que un problema se comprende lo suficiente.

Joseph Lubin, cofundador de Ethereum y fundador de Consensys, dijo que un incidente de seguridad afectó parte de la infraestructura de la empresa, pero la investigación hasta la fecha no ha encontrado indicios de que las wallets de MetaMask o los fondos de clientes hayan sido afectados. Según Lubin, las frases de recuperación secreta y las claves privadas de los usuarios no estuvieron involucradas en el incidente. MetaMask, la wallet de autocustodia ampliamente utilizada de Consensys, permite a los usuarios conservar sus propias claves en lugar de confiarlas a un intermediario — una distinción con implicaciones directas de seguridad, ya que en los esquemas de custodia el proveedor retiene las claves de los usuarios y una vulneración en el proveedor puede exponer directamente los fondos de los clientes.
Como precaución, Consensys y sus socios rotaron las claves de validadores tras el incidente. Lubin también subrayó que las claves de validación y las claves de retiro están separadas según el diseño de Ethereum, lo que significa que el incidente no pudo provocar transferencias no autorizadas de ETH en staking.
Lubin aclara el alcance del incidente
En una publicación compartida en X el 2 de octubre de 2026, Lubin dijo que acababa de regresar de una semana intensa en Seúl durante la Korea Blockchain Week (KBW), un evento anual del sector, durante la cual siguió de cerca la respuesta de su empresa al evento de seguridad. La publicación llegó después de que Consensys divulgara públicamente el incidente, y Lubin escribió que ahora podía responder a las consultas y especulaciones sobre qué fue afectado y qué no lo fue.
Coming up for air now after a very dense excellent week in Seoul at KBW, while staying on top of our response to a security affecting part of our infrastructure. I can now respond to queries and speculation regarding what is impacted and what is not affected. Based on…
— Joseph Lubin (@ethereumJoseph) October 2, 2026
Fuente: @ethereumJoseph en X
En la publicación, Lubin declaró que "there is no indication that MetaMask wallets or customer funds in wallets have been affected". Refiriéndose directamente a las claves de los usuarios, dijo que la frase de recuperación secreta y los activos de la wallet "were not part of this incident because they CANNOT be", y añadió: "You custody and control your own keys. That is how self custody works."
Lubin también señaló que Consensys enfrenta intentos de ataque de una variedad de actores de amenazas y que, como muchos proveedores, encounters periódicamente problemas de seguridad. Explicó que la empresa "not publicly discuss the details of an open incident", y no ha detallado la naturaleza técnica de este evento, pero divulga los problemas "promptly to partners and relevant stakeholders once an issue is sufficiently understood". Hasta que la empresa comparta más información, los detalles técnicos de lo ocurrido siguen siendo el principal dato abierto que los lectores deben seguir.
En este caso, Consensys compartió los detalles con sus socios, ambas partes acordaron una estrategia de respuesta y la implementaron en conjunto, y luego la empresa divulgó públicamente el incidente — una secuencia que coincide con el enfoque que Lubin describió.
Rotación de validadores y el diseño de staking de Ethereum
La rotación preventiva de las claves de validadores por parte de Consensys y sus socios fue, en palabras de Lubin, "operationally inconvenient" y lamentable. Los validadores deben salir de la cola de staking y volver a ingresar para hacer staking nuevamente, un proceso que toma tiempo, el cambio también requirió coordinación con los socios.
Lubin explicó que la arquitectura de validadores de Ethereum separa dos claves: una propone y atestigua, mientras que la otra puede retirar el stake. Debido a esta separación, dijo, "an issue in the validator infrastructure CANNOT result in the improper movement of the underlying ETH". Y dado que esa separación está incorporada en el propio protocolo de Ethereum, la protección aplica a cualquier operador de validadores y no es específica de Consensys.
Sobre la custodia, Lubin declaró: "In accordance with the Ethereum principle of self-custody, we do not hold withdrawal keys for our clients." Como resultado, el incidente no pudo haber llevado a transferencias no autorizadas de ETH en staking, y la rotación de las claves redujo aún más el riesgo operacional residual.
El autocustodia como principio central
Lubin describió el autocustodia y el control del usuario como principios centrales de diseño en Consensys, y dijo que guían la wallet MetaMask de la empresa, sus servicios de staking y sus operaciones de validación. Argumentó que los mismos principios aplican en Ethereum de manera más amplia.
Concluyó que "self custody plus rigorous decentralization represents a paradigm shift in security", y señaló que el mundo está cada vez más consciente de los beneficios de esta arquitectura.