Informe de seguridad cripto: junio de 2026

MetaMask presenta su nueva wallet agéntica con seguridad prioritaria, detección de address poisoning en vivo, metodología Chonky de Consensys Diligence, alertas sobre scams de recuperación falsos, malware en USB y más.

6 minutos
Informe de seguridad cripto: junio de 2026

Cada mes, el Director de Seguridad de MetaMask, Luker, informa sobre los últimos ataques cripto y los riesgos emergentes que debes conocer.

Junio de 2026 marcó un gran avance para la actividad autónoma en blockchain. MetaMask lanzó su wallet agéntica con seguridad como prioridad, incorporando salvaguardas para las transacciones DeFi impulsadas por IA. En el frente defensivo, MetaMask implementó la detección en tiempo real de envenenamiento de direcciones —una respuesta directa a los 65,4 millones de ataques de envenenamiento que Blockaid identificó desde enero de 2025— y profundizó su asociación con Consensys Diligence a través del sistema de auditoría de seguridad Chonky, potenciado por IA. Mientras tanto, las amenazas siguieron evolucionando: Microsoft identificó un nuevo malware de tipo crypto clipper con capacidad de autopropagación que se distribuye mediante unidades USB, y los falsos servicios de recuperación de criptomonedas continuaron atacando a víctimas de robos. Conoce todos los detalles a continuación, pero primero...

Pionera STEM destacada: Brewster Kahle, fundador del Internet Archive e integrante del Salón de la Fama de Internet

Brewster Kahle lideró el desarrollo de la Connection Machine, realizó contribuciones significativas a WAIS —precursor de la World Wide Web—, fundó el Internet Archive y la Wayback Machine, y fue incluido en el Salón de la Fama de Internet.

MetaMask lanza su wallet agéntica con seguridad como prioridad, con Guard Mode y Beast Mode para DeFi autónomo con IA

A medida que nos adentramos en el nuevo mundo del DeFi autónomo con IA, MetaMask ha lanzado el programa de acceso anticipado a Agent Wallet —una nueva wallet de autocustodia diseñada para agentes, con salvaguardas integradas. Los agentes ahora pueden acceder a swaps, futuros perpetuos, mercados de predicción y provisión de liquidez en redes blockchain compatibles con Ethereum.

Las transacciones EVM admitidas pasan por un proceso de tres etapas:

  1. Simulación de transacciones

  2. Análisis de amenazas con Transaction Shield, impulsado por Blockaid

  3. Protección contra MEV.

Las transacciones maliciosas se rechazan automáticamente, y los casos límite se notifican al usuario para su aprobación manual. Los usuarios pueden elegir entre el más cauteloso Guard Mode, que aplica límites de gasto, listas de protocolos permitidos y requisitos de aprobación, o el más ágil Beast Mode, que reduce las solicitudes de confirmación pero sigue alertando sobre transacciones potencialmente peligrosas.

Como compartió Joe Lubin, CEO de Consensys: "La próxima gran expansión de la economía blockchain no será impulsada únicamente por humanos. Las inteligencias artificiales transaccionarán, coordinarán y se verificarán mutuamente cada vez más sobre infraestructura cripto, porque los protocolos cripto están diseñados de forma única para actores autónomos."

Cómo MetaMask detecta estafas de envenenamiento de direcciones tras los 65,4 millones de ataques identificados por Blockaid desde enero de 2025

El envenenamiento de direcciones es un ataque sigiloso en el que un estafador envía una transacción de muy pequeño valor desde una dirección de wallet que ha sido creada deliberadamente para parecer idéntica a una dirección con la que el objetivo ha interactuado anteriormente. El ataque tiene éxito si el objetivo copia la dirección maliciosa de su historial de transacciones y, sin darse cuenta, envía fondos al atacante. El socio de MetaMask, Blockaid, identificó 65,4 millones de ataques de envenenamiento de direcciones desde enero de 2025.

La Detección de Envenenamiento de Direcciones de MetaMask ahora compara cada nueva dirección que pegas con las direcciones con las que has interactuado anteriormente, solicitándote que verifiques la presencia de impostores. Una de las razones por las que este ataque ha sido tan frecuente es el estándar de la industria de mostrar direcciones fuertemente truncadas para ahorrar espacio. MetaMask muestra una mayor parte de esa dirección para darte mejor visibilidad y reducir la ofuscación detrás de la cual se esconden los actores maliciosos. Descubre cómo MetaMask protege contra el envenenamiento de direcciones sin sacrificar el control del usuario.

Qué es Chonky: Consensys Diligence lanza auditoría de contratos inteligentes potenciada por IA, entrenada con más de 100.000 hallazgos de vulnerabilidades del ecosistema

Los expertos en auditoría de contratos inteligentes de Consensys Diligence han sido aliados de larga data del zorro. El equipo de Diligence desempeñó un papel fundamental en iniciativas de seguridad como MetaMask EIP-7715, MetaMask USD y MetaMask Snaps. Ahora, su metodología de auditoría potenciada por IA, llamada con gracia Chonky, lleva nuestra asociación al siguiente nivel. Impulsado por más de 100.000 hallazgos de vulnerabilidades pasadas en el ecosistema de Ethereum, el agnóstico en cuanto a lenguaje Chonky puede identificar vulnerabilidades específicas de MetaMask que una herramienta genérica pasaría por alto. Descubre cómo Chonky combina análisis amplios impulsados por IA con investigaciones profundas y específicas, complementados con supervisión humana experta para mantener la integridad del sistema.

Cómo los falsos servicios de recuperación de criptomonedas atacan a las víctimas de estafas por segunda vez

Los falsos servicios de recuperación de criptomonedas no son una forma nueva de ataque, pero la concienciación importa: a veces la estafa no termina cuando termina el robo. Las víctimas de robo de criptomonedas son cada vez más atacadas por segunda vez por falsos servicios de recuperación que garantizan resultados y plazos rápidos. Existen empresas de recuperación legítimas, pero trabajan mediante un paciente análisis forense de blockchain y nunca prometen la devolución de fondos con certeza. Muchas también tienen requisitos de pérdida mínima.

Microsoft identifica malware de tipo crypto clipper que se propaga mediante unidades USB

Un crypto clipper intercepta tu acción de copiar/pegar una dirección de destino o una Frase de Recuperación Secreta, reemplazándola por una que el atacante controla. Microsoft ha identificado una nueva versión de este malware, Trojan:Win32/CryptoBandits.A, que se ha estado autopropagando mediante unidades USB desde al menos febrero de 2026. Lo que distingue a este troyano es que, en lugar de utilizar un instalador tradicional o una infraestructura basada en IP expuesta, enruta todas las comunicaciones a través de un cliente Tor portátil sobre un proxy SOCKS5 local, combinando el robo de datos con la ejecución remota de código —lo que Microsoft describe como una "puerta trasera ligera". Verifica siempre la dirección a la que estás enviando. Otras estrategias de defensa incluyen deshabilitar la reproducción automática para medios extraíbles y bloquear la ejecución de archivos .lnk desde unidades USB. Microsoft compartió un diagrama de flujo que explica cómo funciona la estafa.

Historias de advertencia: exploit de $480K en afiUSD, SecondFi vacía wallets de Cardano, ola de malware para robo de credenciales y más

Incidentes y exploits

Robo de credenciales


El Informe de Seguridad Cripto de MetaMask de junio de 2026 cubrió el lanzamiento de su wallet agéntica con seguridad como prioridad para DeFi autónomo con IA, la detección en tiempo real de envenenamiento de direcciones, la metodología de auditoría Chonky potenciada por IA de Consensys Diligence, las estafas de falsos servicios de recuperación y el malware CryptoBandits que se propaga mediante unidades USB.

Consulta las ediciones anteriores del Informe de Seguridad Cripto de MetaMask para conocer más amenazas, tendencias y consejos para mantenerte seguro en todo el ecosistema.

Traducido por IA. Puede contener errores. Por favor, verifique siempre la información.

Califica la traducción
  • Luker
    Luker

      Jen Luker, known by most as just Luker, is the Director of Product Security at Consensys, where she leads the frontline defenders who protect millions of users from vulnerabilities, emerging threats, and malicious actors across decentralized tech. An active participant in the Ethereum ecosystem since 2017, she has held key roles including Editor at ETHNews and Project Manager at MyCrypto. Luker is a regular speaker at industry conferences, the author of MetaMask's monthly Crypto Security Report, and an official ETH Security Badge holder as designated by The DAO. She's also a passionate advocate for continuous education and security awareness as essential pillars for the future of Ethereum and blockchain technology.

      Leer todos los artículos