protección contra ataques en wallet cripto

Wallet de criptomonedas bloquea ataques de píldora roja

Función de seguridad y ataque «red pill»

El 20 de septiembre de 2026, la wallet multicadenas MetaMask implementó una nueva protección contra ataques en wallet cripto diseñada para neutralizar los fraudes conocidos como ataques «red pill» (píldora roja). Según el comunicado del 17 de septiembre, este engaño ocurre cuando un contrato malicioso detecta que está siendo previsualizado y actúa de forma inofensiva, mostrando un resultado limpio. Sin embargo, una vez firmado y ejecutado, realiza una acción completamente diferente, como vaciar los fondos de la cuenta.

Mecanismo de defensa

Para mitigar este riesgo, la actualización establece el resultado de la previsualización como un requisito ineludible. Si durante la ejecución en la red el contrato inteligente intenta desviarse del comportamiento prometido, la operación falla automáticamente y los fondos no abandonan la dirección del usuario. La única pérdida asumida es la comisión de red (gas) por el intento fallido.

Características técnicas de la herramienta:

  • Se activa por defecto, aunque los usuarios pueden desactivarla manualmente en la pantalla de confirmación.
  • No cobra tarifas adicionales y distingue entre resultados manipulados y fluctuaciones ordinarias del mercado.
  • Está operativa en la versión 13.45 de la extensión para navegadores, abarcando 13 redes de la Máquina Virtual de Ethereum (EVM) compatibles con cuentas inteligentes (EIP-7702), con despliegue posterior previsto para dispositivos móviles.

Contexto crítico de ciberseguridad

El lanzamiento de esta protección contra ataques en wallet cripto se produce en un entorno de seguridad informática severamente deteriorado para la industria. Recientemente, el ecosistema experimentó una sucesión de vulneraciones que afectaron a plataformas como BTCPayServer, ZEUS, Coldcard, Boltz y LNP2Pbot, siendo este último forzado a cesar operaciones definitivamente tras el asedio a su infraestructura.

Amenazas habilitadas por IA y estadísticas

La raíz de esta ola delictiva reside en el uso de herramientas de inteligencia artificial (IA) por parte de atacantes sin experiencia técnica avanzada, conocidos como script kiddies. Investigaciones de la firma Cisco Talos indican que los delincuentes logran evadir barreras de modelos como Claude Code o Gemini reformulando instrucciones, fingiendo ser dueños de servidores o simulando auditorías de código. Esto reduce los costos del ataque a unos pocos dólares, mientras que la defensa exige presupuestos de miles de dólares que los proyectos de código abierto no poseen.

El impacto de esta asimetría es directo y se refleja en las siguientes estadísticas:

  • La firma Blockaid registró 212 incidentes de seguridad durante el primer semestre de 2026, totalizando robos por 1.100 millones de dólares, lo que representa un aumento del 240% respecto a 2025.
  • CrowdStrike reportó un incremento interanual del 89% en incidentes habilitados por IA, reduciendo los tiempos de reacción para parchear vulnerabilidades a un margen de apenas 24 a 48 horas.

Comparte esta noticia, elige tu plataforma!

Leave A Comment