NoticiasCriptoMetaMask lanza nuevas protecciones de billetera contra estafas cripto

MetaMask lanza nuevas protecciones de billetera contra estafas cripto

Autor: NFTENEX·

Puntos clave

  • La función confirmada de Address Poisoning Detection de MetaMask, anunciada oficialmente el 17 de junio de 2026, está activa tanto en móvil como en la extensión de navegador en todas las redes EVM, y marca las direcciones de destinatario cuyo inicio y final coinciden con una dirección usada previamente pero cuyos caracteres intermedios difieren.
  • Según el informe de Decrypt de septiembre de 2026, MetaMask planea nuevas advertencias para estafas de inversión, estafas románticas, direcciones similares y destinatarios por primera vez, pero el despliegue carece de una nota de lanzamiento oficial, dejando su momento y alcance de redes sin confirmar.
  • La función reportada Added Protection va más allá de una alerta descartable al revertir automáticamente las transacciones que no coinciden con sus vistas previas de confirmación, aunque actualmente se describe como disponible primero en la extensión con soporte móvil prometido para más adelante.
  • Las advertencias de dirección de MetaMask actúan como avisos y no como bloqueos, lo que significa que los usuarios conservan la autoridad final sobre las transacciones, y no hay documentada recuperación de fondos una vez que una transferencia firmada se liquida.
  • El socio de seguridad de MetaMask, Blockaid, respalda las protecciones aplicando modelos de lenguaje a gran escala y modelos de clasificación a sitios web y feeds sociales, junto con análisis estático y dinámico del bytecode on-chain y los flujos de transacciones.
MetaMask lanza nuevas protecciones de billetera contra estafas cripto

MetaMask, la billetera de autocustodia que sustenta gran parte de la economía de negociación de NFT y EVM, está implementando una nueva capa de protecciones contra estafas cripto. La actualización suma nuevas advertencias de estafa y una verificación automática de transacciones sobre las defensas contra el envenenamiento de direcciones que la empresa lanzó a principios de este año.

Según el informe de Decrypt, MetaMask está agregando advertencias sobre estafas de inversión, estafas románticas, direcciones similares y destinatarios por primera vez, junto con pantallas de transacción más claras. La pieza central es una función que la empresa llama Added Protection, que revierte automáticamente las transacciones que no coinciden con sus vistas previas —interviniendo cuando la transacción que realmente se liquidaría difiere de lo que el usuario vio en la pantalla de confirmación—. Se lanza primero en la extensión de navegador, con soporte móvil previsto para más adelante.

Para una billetera que se encuentra en el centro del minting de NFT, las aprobaciones de marketplaces y los swaps de tokens EVM, la superficie de exposición a estafas es un problema de infraestructura central y no una función secundaria. Martin Peko, Staff Product Manager de MetaMask, le dijo a Decrypt el 14 de septiembre de 2026 que el despliegue refleja esa realidad.

Separando las funciones confirmadas de las reportadas

Vale la pena distinguir las nuevas advertencias reportadas de lo que MetaMask ya ha confirmado, porque ambos conjuntos de protecciones descansan en distintos niveles de verificación. La empresa publicó su anuncio de Address Poisoning Detection el 17 de junio de 2026, mucho antes del informe de septiembre. Esa función compara una dirección de destinatario pegada con las direcciones con las que el usuario ha interactuado previamente y emite una advertencia cuando el inicio y el final coinciden pero el medio difiere —el sello distintivo de un ataque de envenenamiento de direcciones, en el que un estafador siembra en el historial de transacciones de la víctima una dirección similar—.

El mismo anuncio oficial introdujo una advertencia de primer envío para direcciones con las que el usuario nunca ha interactuado, y señaló que MetaMask ahora muestra más caracteres de una dirección para que los intercambios similares sean más fáciles de detectar. En contraste, el comportamiento de reversión de vistas previas de Added Protection descrito en septiembre se atribuye al informe de Decrypt y no a ningún lanzamiento oficial actual.

Disponibilidad y configuración

En el lado confirmado, MetaMask indica que Address Poisoning Detection está activa tanto en móvil como en la extensión en todas las redes EVM, con soporte adicional de redes descrito como próximo en el anuncio de junio. Esa amplitud es importante para quien haga bridging o minting de NFT en cadenas como Polygon, o Arbitrum desde una sola billetera.

El despliegue de Added Protection de septiembre es más limitado y menos definido. Decrypt reporta disponibilidad primero en la extensión con soporte móvil por venir, pero no se ha publicado ninguna versión de lanzamiento, fecha móvil precisa o matriz completa de redes, y el comportamiento de la función en redes individuales no ha sido documentado. El índice de noticias de la propia MetaMask no arrojó un anuncio de septiembre coincidente al momento del informe, por lo que el momento del despliegue debe tratarse como no confirmado.

Qué significa la actualización para los usuarios

Para los traders activos que aprueban contratos y firman transferencias durante todo el día, el cambio práctico es una billetera que razona cada vez más sobre la intención y no solo sobre la sintaxis. Ese juicio tiene un peso particular en la autocustodia, donde el firmante es el último punto de control antes de que una transferencia se liquide. El socio de seguridad de MetaMask, Blockaid, utiliza modelos de lenguaje a gran escala y modelos de clasificación para analizar sitios web y feeds sociales, junto con análisis estático y dinámico de bytecode on-chain y flujos de transacciones, según dijo Peko a Decrypt.

Cada capacidad corresponde a un alcance documentado y no a una promesa generalizada. Address Poisoning Detection apunta al ataque específico en el que un estafador siembra en el historial de un usuario una dirección similar, según el anuncio de seguridad de MetaMask, mientras que las advertencias de septiembre amplían la cobertura hacia estafas de inversión, estafas románticas y destinatarios por primera vez, de acuerdo con Decrypt.

La actualización también posiciona a MetaMask junto con su impulso más amplio hacia flujos de billetera supervisados y con permisos, en sintonía con su billetera de agente con límites de gasto y modo guard, así como su cuenta MetaMask Money orientada al consumidor. El hilo conductor es la fricción colocada deliberadamente en el momento de mayor riesgo.

Avisos, no bloqueos — con una excepción

Es crucial que las advertencias de dirección son avisos y no bloqueos. El anuncio de junio indica que los usuarios conservan la decisión sobre sus transacciones después de que aparece una advertencia. Peko planteó la tensión de diseño en torno a los usuarios que hacen clic repetidamente ignorando las alertas, y le dijo a Decrypt: “Esto nos dijo algo específico: o confiaban en el destinatario mucho más de lo habitual, o estaban siendo asesorados activamente para pasarla por alto”.

Added Protection es la excepción que va más allá de una advertencia, revirtiendo una transacción que no coincide con su vista previa. Es una intervención más fuerte que las alertas de dirección, aunque por ahora sigue respaldada por una sola fuente y disponible solo en la extensión.

Límites de seguridad y precauciones prácticas

Ninguna afirmación en la cobertura debe leerse como seguridad garantizada. No se localizó un documento oficial actual que confirme el despliegue de Added Protection de septiembre, su cobertura de advertencias de estafa y su alcance de redes, por lo que el comportamiento y el momento de la función descansan en el informe de Decrypt y no en una verificación independiente. Hasta que aparezca dicho documento, los usuarios deben tratar las funciones de septiembre como reportadas y no confirmadas.

Las protecciones confirmadas aún dejan las decisiones en manos de los usuarios: una advertencia de dirección puede descartarse, y no hay documentada ninguna recuperación de fondos vez que una transferencia firmada se liquida. Nada en la evidencia disponible indica que Added Protection cubra universalmente todas las redes o revierta pérdidas, y la propia Decrypt describe la función como de extensión primero.
El contexto de mercado más amplio era de codicia moderada. El Índice de Miedo y Codicia Cripto marcaba 57, o “Codicia”, mientras que Ethereum, la capa base para la cobertura EVM de MetaMask, cotizaba cerca de $2,503 el día del informe. Ninguna de las dos cifras mide la efectividad de la detección de estafas, y no se han publicado métricas de prevención de pérdidas ni tasas de detección.

Mirando hacia adelante, el hito concreto a observar es la prometida expansión móvil de Added Protection, que MetaMask ha dicho seguirá al lanzamiento de la extensión. Para los creadores y coleccionistas que firman aprobaciones en marketplaces a diario, esa paridad móvil —junto con una nota de lanzamiento formal que confirme las funciones de septiembre— determinará cuánta de esta protección llega realmente a las billeteras que realizan la mayor parte del trabajo on-chain.

Fuente: NFTENEX

Aviso: Este artículo tiene fines informativos únicamente y no constituye asesoramiento financiero ni de inversión. Los mercados de criptomonedas y activos digitales conllevan riesgos significativos. Siempre investigue por su cuenta antes de tomar decisiones.