Cada mes, el Director de Seguridad de MetaMask, Luker, informa sobre los últimos ataques cripto y los riesgos emergentes que debes conocer.
Junio de 2026 marcó un gran avance para la actividad autónoma en blockchain. MetaMask lanzó su wallet agéntica con seguridad como prioridad, incorporando salvaguardas para las transacciones DeFi impulsadas por IA. En el frente defensivo, MetaMask implementó la detección en tiempo real de envenenamiento de direcciones —una respuesta directa a los 65,4 millones de ataques de envenenamiento que Blockaid identificó desde enero de 2025— y profundizó su asociación con Consensys Diligence a través del sistema de auditoría de seguridad Chonky, potenciado por IA. Mientras tanto, las amenazas siguieron evolucionando: Microsoft identificó un nuevo malware de tipo crypto clipper con capacidad de autopropagación que se distribuye mediante unidades USB, y los falsos servicios de recuperación de criptomonedas continuaron atacando a víctimas de robos. Conoce todos los detalles a continuación, pero primero...
Pionera STEM destacada: Brewster Kahle, fundador del Internet Archive e integrante del Salón de la Fama de Internet
Brewster Kahle lideró el desarrollo de la Connection Machine, realizó contribuciones significativas a WAIS —precursor de la World Wide Web—, fundó el Internet Archive y la Wayback Machine, y fue incluido en el Salón de la Fama de Internet.
MetaMask lanza su wallet agéntica con seguridad como prioridad, con Guard Mode y Beast Mode para DeFi autónomo con IA
A medida que nos adentramos en el nuevo mundo del DeFi autónomo con IA, MetaMask ha lanzado el programa de acceso anticipado a Agent Wallet —una nueva wallet de autocustodia diseñada para agentes, con salvaguardas integradas. Los agentes ahora pueden acceder a swaps, futuros perpetuos, mercados de predicción y provisión de liquidez en redes blockchain compatibles con Ethereum.
Las transacciones EVM admitidas pasan por un proceso de tres etapas:
Simulación de transacciones
Análisis de amenazas con Transaction Shield, impulsado por Blockaid
Protección contra MEV.
Las transacciones maliciosas se rechazan automáticamente, y los casos límite se notifican al usuario para su aprobación manual. Los usuarios pueden elegir entre el más cauteloso Guard Mode, que aplica límites de gasto, listas de protocolos permitidos y requisitos de aprobación, o el más ágil Beast Mode, que reduce las solicitudes de confirmación pero sigue alertando sobre transacciones potencialmente peligrosas.
Como compartió Joe Lubin, CEO de Consensys: "La próxima gran expansión de la economía blockchain no será impulsada únicamente por humanos. Las inteligencias artificiales transaccionarán, coordinarán y se verificarán mutuamente cada vez más sobre infraestructura cripto, porque los protocolos cripto están diseñados de forma única para actores autónomos."
Cómo MetaMask detecta estafas de envenenamiento de direcciones tras los 65,4 millones de ataques identificados por Blockaid desde enero de 2025
El envenenamiento de direcciones es un ataque sigiloso en el que un estafador envía una transacción de muy pequeño valor desde una dirección de wallet que ha sido creada deliberadamente para parecer idéntica a una dirección con la que el objetivo ha interactuado anteriormente. El ataque tiene éxito si el objetivo copia la dirección maliciosa de su historial de transacciones y, sin darse cuenta, envía fondos al atacante. El socio de MetaMask, Blockaid, identificó 65,4 millones de ataques de envenenamiento de direcciones desde enero de 2025.
La Detección de Envenenamiento de Direcciones de MetaMask ahora compara cada nueva dirección que pegas con las direcciones con las que has interactuado anteriormente, solicitándote que verifiques la presencia de impostores. Una de las razones por las que este ataque ha sido tan frecuente es el estándar de la industria de mostrar direcciones fuertemente truncadas para ahorrar espacio. MetaMask muestra una mayor parte de esa dirección para darte mejor visibilidad y reducir la ofuscación detrás de la cual se esconden los actores maliciosos. Descubre cómo MetaMask protege contra el envenenamiento de direcciones sin sacrificar el control del usuario.
Qué es Chonky: Consensys Diligence lanza auditoría de contratos inteligentes potenciada por IA, entrenada con más de 100.000 hallazgos de vulnerabilidades del ecosistema
Los expertos en auditoría de contratos inteligentes de Consensys Diligence han sido aliados de larga data del zorro. El equipo de Diligence desempeñó un papel fundamental en iniciativas de seguridad como MetaMask EIP-7715, MetaMask USD y MetaMask Snaps. Ahora, su metodología de auditoría potenciada por IA, llamada con gracia Chonky, lleva nuestra asociación al siguiente nivel. Impulsado por más de 100.000 hallazgos de vulnerabilidades pasadas en el ecosistema de Ethereum, el agnóstico en cuanto a lenguaje Chonky puede identificar vulnerabilidades específicas de MetaMask que una herramienta genérica pasaría por alto. Descubre cómo Chonky combina análisis amplios impulsados por IA con investigaciones profundas y específicas, complementados con supervisión humana experta para mantener la integridad del sistema.
Cómo los falsos servicios de recuperación de criptomonedas atacan a las víctimas de estafas por segunda vez
Los falsos servicios de recuperación de criptomonedas no son una forma nueva de ataque, pero la concienciación importa: a veces la estafa no termina cuando termina el robo. Las víctimas de robo de criptomonedas son cada vez más atacadas por segunda vez por falsos servicios de recuperación que garantizan resultados y plazos rápidos. Existen empresas de recuperación legítimas, pero trabajan mediante un paciente análisis forense de blockchain y nunca prometen la devolución de fondos con certeza. Muchas también tienen requisitos de pérdida mínima.
Microsoft identifica malware de tipo crypto clipper que se propaga mediante unidades USB
Un crypto clipper intercepta tu acción de copiar/pegar una dirección de destino o una Frase de Recuperación Secreta, reemplazándola por una que el atacante controla. Microsoft ha identificado una nueva versión de este malware, Trojan:Win32/CryptoBandits.A, que se ha estado autopropagando mediante unidades USB desde al menos febrero de 2026. Lo que distingue a este troyano es que, en lugar de utilizar un instalador tradicional o una infraestructura basada en IP expuesta, enruta todas las comunicaciones a través de un cliente Tor portátil sobre un proxy SOCKS5 local, combinando el robo de datos con la ejecución remota de código —lo que Microsoft describe como una "puerta trasera ligera". Verifica siempre la dirección a la que estás enviando. Otras estrategias de defensa incluyen deshabilitar la reproducción automática para medios extraíbles y bloquear la ejecución de archivos .lnk desde unidades USB. Microsoft compartió un diagrama de flujo que explica cómo funciona la estafa.
Historias de advertencia: exploit de $480K en afiUSD, SecondFi vacía wallets de Cardano, ola de malware para robo de credenciales y más
Incidentes y exploits
El vault de afiUSD sufre un exploit de $480K en medio de los incidentes de seguridad de junio.
El protocolo DeFi Fluid pierde más de $213.000 en criptomonedas debido a un compromiso de backend.
El puente del rollup privado de Aztec es atacado nuevamente y los atacantes drenan $2,2 millones.
El layer-2 de Ethereum Taiko advierte a los usuarios que retiren los fondos del puente tras una brecha de seguridad.
El exploit de SecondFi vacía wallets de Cardano y las pérdidas podrían superar los $20M.
Stake DAO publica el postmortem del incidente con vsdCRV. (¡MetaMask lamenta que haya ocurrido, pero nos alegra haber podido ayudar!)
Robo de credenciales
Una falsa BlueWallet roba contraseñas, cuentas y criptomonedas de Macs.
El infostealer Reaper para macOS abusa del editor de scripts para robar criptomonedas y contraseñas.
Google demanda a un grupo criminal chino por presuntamente usar Gemini AI para campañas masivas de phishing.
El nuevo troyano Android Rokarolla ataca 217 aplicaciones bancarias y de criptomonedas.
Las Anime Girls podrían robar tus criptomonedas: el malware de fondos de pantalla apunta a jugadores de Steam.
Un kit de phishing temático de la app World Cup Coin apunta a Frases de Recuperación Secretas y Claves Privadas.
El Informe de Seguridad Cripto de MetaMask de junio de 2026 cubrió el lanzamiento de su wallet agéntica con seguridad como prioridad para DeFi autónomo con IA, la detección en tiempo real de envenenamiento de direcciones, la metodología de auditoría Chonky potenciada por IA de Consensys Diligence, las estafas de falsos servicios de recuperación y el malware CryptoBandits que se propaga mediante unidades USB.
Consulta las ediciones anteriores del Informe de Seguridad Cripto de MetaMask para conocer más amenazas, tendencias y consejos para mantenerte seguro en todo el ecosistema.