Copias una dirección. La pegas. Envías dinero. Es una rutina que probablemente has repetido cientos o miles de veces, y esa rutina es exactamente lo que los ataques de envenenamiento de direcciones están diseñados para explotar.
Es una de las estafas más simples en cripto, y una de las más costosas. Entre enero de 2025 y febrero de 2026, Blockaid detectó 65,4 millones de transacciones de envenenamiento de direcciones y la táctica está ganando terreno. Hoy lanzamos una nueva protección en el flujo de envío de MetaMask diseñada para detenerlo antes de que tus fondos abandonen tu wallet.
¿Qué es el envenenamiento de direcciones?
El envenenamiento de direcciones se aprovecha de un hábito común: la mayoría de nosotros no leemos cada carácter de una dirección de wallet. Revisamos los primeros caracteres, revisamos los últimos, y confiamos en que el medio está bien. Los estafadores lo saben.
Un estafador observa tu historial de transacciones públicas y crea una dirección de "vanidad" que parece casi idéntica a una a la que ya has enviado fondos, haciendo coincidir los primeros cuatro y los últimos cuatro caracteres. Te envía una pequeña transacción de "dust" desde esa dirección falsa, introduciéndola en tu historial de actividad — una táctica que señalamos como un riesgo creciente en el ecosistema en nuestro Crypto Security Report de febrero de 2026.
Más tarde, cuando vas a enviar fondos, copias lo que parece una dirección familiar de tu historial. Mismo inicio, mismo final, diferente parte central. Los fondos van al estafador y, en la blockchain, no hay forma de revertirlo.
Real: 0xEdf89FdA047F28…C6341a8ff7ED
Envenenada: 0xEdf89Ac910Bb52…99x2b8ff7ED
A simple vista, prácticamente nadie nota la diferencia.
Cómo funciona la Detección de Envenenamiento de Direcciones de MetaMask
La mayoría de las herramientas de seguridad dependen de que tú estés alerta y detectes la estafa por tu cuenta. Nosotros creemos que la wallet debería identificar los riesgos de forma preventiva antes de que los encuentres. La Detección de Envenenamiento de Direcciones de MetaMask compara cada dirección que pegas con las direcciones con las que has interactuado anteriormente. Si detecta una dirección similar, que coincide en los primeros y últimos caracteres pero difiere en el medio, te detiene con una advertencia de bloqueo antes de que la transacción se procese.
Es una alerta clara y visible en el momento más importante: justo antes de enviar. Si estás enviando a una dirección con la que nunca has interactuado, también verás una advertencia de primer envío, dándote un momento para verificar antes de confirmar. Desarrollamos esta detección internamente, comparando cada envío con las direcciones con las que has interactuado anteriormente en todas las redes EVM. (Próximamente, soporte para redes adicionales.)
Mostrándote más de la dirección
La detección es esencial. La claridad también. Durante años, las wallets solían truncar las direcciones a unos pocos caracteres para ahorrar espacio. Pero el truncamiento es exactamente el punto ciego que los estafadores explotan. Por eso, ahora mostramos más:
Antes: 0xEdf89…ff7ED
Ahora: 0xEdf89FdA047F28…C6341a8ff7ED
Más caracteres visibles significa menos lugares donde una dirección falsa puede ocultarse.
Seguridad que te mantiene en control
Desarrollamos la Detección de Envenenamiento de Direcciones con un principio simple: proteger a los usuarios sin quitarles la autocustodia ni el control total. Algunas wallets responden al riesgo bloqueando las transacciones por completo. Nosotros preferimos ofrecerte una advertencia significativa que exponga el peligro con claridad y luego te deje decidir por ti mismo. Tú mantienes el control sobre cómo gestionar tus fondos y tu wallet. Nosotros nos aseguramos de que puedas ver lo que realmente está ocurriendo.
La Detección de Envenenamiento de Direcciones ya está disponible en MetaMask Mobile y en la Extensión en todas las redes EVM.