El cofundador de Ethereum y fundador de Consensys, Joseph Lubin, dijo que una investigación sobre un incidente de seguridad que afectó a parte de la infraestructura de la empresa no había encontrado indicios de que los monederos MetaMask o los fondos de clientes resultaran afectados. El relato, publicado por Wu Blockchain, también indicó que las frases de recuperación y las claves privadas de los usuarios no estuvieron involucradas.
La declaración delimita la infraestructura afectada por el incidente frente a las credenciales que controlan los monederos MetaMask. Esa distinción es central para la actualización: la investigación no había identificado un impacto en los monederos ni en los fondos de clientes, mientras que las frases de recuperación y las claves privadas sensibles utilizadas por los clientes quedaron fuera del incidente descrito. El desarrollo se suma a otras coberturas de seguridad de Ethereum, entre ellas el informe sobre el ataque al módulo Loop Safe de Aave v3, aunque se trata de sucesos separados.
Las claves de validadores se rotaron como precaución
Lubin dijo que su equipo y sus socios rotaron las claves de validadores como medida de precaución. La fuente no presenta esa acción como prueba de que se hubiera accedido a activos de clientes. En cambio, describe la rotación como una respuesta protectora adoptada mientras continuaba la investigación. Ese encuadre importa porque la precaución comunicada y los hallazgos comunicados son distintos: se rotaron claves, pero los investigadores no habían encontrado indicios de efectos sobre los monederos MetaMask ni los fondos de clientes. Otro informe sobre un incidente de seguridad relacionado con Bitget aporta un contexto más amplio sobre cómo las organizaciones de criptoactivos comunican qué sistemas resultaron afectados y cuáles no.
Las claves de validadores y de retiro cumplen funciones separadas
Lubin también destacó que las claves de validadores y las claves de retiro están separadas. Según la fuente, su equipo no mantiene las claves de retiro de los clientes. Dijo que esa separación impidió que el incidente causara transferencias no autorizadas de ETH en staking. La explicación aborda el límite de custodia pertinente para el incidente, en vez de formular una afirmación más amplia sobre cada componente de la infraestructura afectada. Como contexto adicional sobre Ethereum más allá de este incidente, BTC-Pulse ha cubierto la visión de Vitalik Buterin sobre Ethereum como una computadora mundial criptográfica.
Qué establece la actualización disponible
El informe disponible establece tres puntos: una parte de la infraestructura de la empresa resultó afectada, la investigación no había encontrado indicios de que los monederos MetaMask o los fondos de clientes resultaran afectados y las claves de validadores se rotaron como precaución. Además, señala que las frases de recuperación y las claves privadas no estuvieron involucradas. La separación entre las claves de validadores y de retiro, junto con el hecho de que el equipo no mantiene las claves de retiro de los clientes, es la razón indicada por la que el incidente no produjo transferencias no autorizadas de ETH en staking.
La redacción se mantiene vinculada a los hallazgos de la investigación en el momento de la declaración de Lubin. No afirma que ninguna infraestructura resultara afectada; indica que el incidente identificado no mostró efectos sobre los monederos MetaMask ni los fondos de clientes. Esa distinción mantiene la actualización centrada en lo que los investigadores habían establecido y en las salvaguardas descritas en la fuente.