mw.exchange
Tipo de cambio no disponible

MetaMask: qué redes vienen ya integradas y cómo distinguir la extensión auténtica de la falsa

TRON y BNB Chain ya están en MetaMask por defecto: no hace falta añadirlas a mano. Y la extensión auténtica tiene en la tienda de Chrome una valoración de 2,7 sobre 5 el 19.09.2026, mientras que las falsas lucen 4,9–5,0: lo que se comprueba es el identificador de la dirección de la página, no las reseñas.

MetaMask soporta en 2026 más de una decena de redes por defecto, entre ellas TRON y BNB Smart Chain: no hace falta añadirlas a mano. La red que necesitas ya está en la lista de soportadas, y esa lista se ve directamente en la pantalla de añadir red.

La extensión auténtica en la Chrome Web Store tiene el identificador nkbihfbeogaeaoehlefnkodbefgpgknn y el editor Consensys Software Inc.; ambos se pueden cotejar en metamask.io/download. La valoración de la extensión auténtica es baja, 2,7 sobre 5 el 19.09.2026: las falsas suelen mostrar 4,9–5,0 a base de reseñas infladas, así que «mira la valoración» es un consejo dañino.

Si aun así hay que añadir la red a mano, MetaMask avisa sin rodeos: no comprueba los datos introducidos, y una dirección RPC suplantada puede mostrar un saldo inexistente o retener la transferencia. Cómo comprobar una red antes de añadirla y por qué el 19.09.2026 una transferencia en TRON hay que mirarla en el explorador de la red y no en el monedero, más abajo.

La valoración y las reseñas son lo que peor distingue una falsificación

El consejo de siempre, «mira la valoración y las reseñas», en esta página concreta de la tienda lleva justo a la falsificación. El 19.09.2026 la extensión auténtica de MetaMask tiene 2,7 sobre 5 con 5,9 mil valoraciones. Las falsas suelen tener 4,9–5,0, y no es casualidad: el inflado de reseñas está descrito sin rodeos en los informes de seguridad como parte del esquema.

Lo resuelve un solo dato: el identificador en la dirección de la página de la tienda; en la extensión auténtica no cambia. El editor Consensys Software Inc. en la ficha es una señal auxiliar: en esa línea una falsificación escribirá lo que quiera, incluido eso mismo. El apoyo no lo da la ficha, sino el cotejo con metamask.io/download.

La comprobación va en dos pasos. Primero abre metamask.io/download: la dirección se teclea a mano o se toma de los marcadores, no del primer enlace de la búsqueda. También la propia web tiene clones, y en un clon cotejarás una falsificación con otra y te quedarás tranquilo.

Después mira adónde lleva el botón de instalación: el 19.09.2026 llevaba a la página de la tienda de Chrome con el identificador nkbihfbeogaeaoehlefnkodbefgpgknn y a la página de complementos de Firefox. Es ese identificador el que hay que cotejar con la dirección de la página en la que estás.

Qué es fijo en la ficha de la tienda y qué cambia

Es una frontera importante: la mitad de los campos de la ficha viven por su cuenta y no tiene sentido verificar por ellos. Los valores están tomados de la página de la tienda el 19.09.2026.

campo de la ficha

valor el 19.09.2026

¿cambia?

identificador en la dirección de la página

nkbihfbeogaeaoehlefnkodbefgpgknn

no

editor

Consensys Software Inc.

no

valoración

2,7 sobre 5 con 5,9 mil valoraciones

número de usuarios

12 000 000

versión y fecha de actualización

13.48.0 del 14.09.2026

Otras señales de falsificación las nombra el propio MetaMask: erratas, faltas de gramática, imágenes y logotipos desfasados o descuidados, y en general una página mal montada. Ahí mismo el proveedor lo dice sin miramientos: la extensión no se descarga de ningún sitio salvo del botón de metamask.io/download y de las tiendas oficiales de extensiones del navegador.

Tres campañas de falsificaciones: dos por informes, una por noticias

Las falsificaciones de monederos no son una hipótesis, sino un fenómeno que se documenta con regularidad. Las tres campañas de abajo comparten un truco, y ese truco importa más que las cifras.

«Superior», informe de la empresa Socket, agosto de 2026. 19 extensiones: 18 en Chrome y una en Edge. La mayor llegó a unas 80 000 instalaciones. El atacante creó él mismo 14 extensiones y compró otras 5 a sus dueños anteriores, y la actividad se rastrea desde febrero de 2024.

Entre los objetivos de esa campaña se nombra expresamente a MetaMask. En el código los investigadores contaron 16 módulos: vaciado de monederos, robo de credenciales y páginas de phishing disfrazadas de Ledger y Trezor.

«GreedyBear», informe de Koi Security, agosto de 2025. Más de 150 extensiones maliciosas de Firefox, unos 500 ejecutables y más de 1 millón de dólares robados en cinco semanas. Las falsificaciones iban bajo los nombres de MetaMask, TronLink, Exodus y Rabby Wallet. Al truco los investigadores lo llamaron «extension hollowing»: primero se reúne una cartera de extensiones inofensivas y solo después se las arma.

Año 2020, 49 extensiones de Chrome. Según lo publicado por los investigadores, entonces se retiraron de la tienda 49 extensiones que se hacían pasar por monederos. La fuente original el 19.09.2026 no abre, así que lo damos como noticia y no como hecho verificado.

Una salvedad sobre las cifras de las dos primeras campañas: las páginas directas de ambos informes tampoco abrieron el 19.09.2026; el dominio de uno se ha mudado y la página del otro devuelve error. Las cifras están tomadas de los resúmenes de medios del sector, que coinciden entre sí pero no son la fuente original.

El truco común a las tres: la extensión entra limpia en la tienda, reúne público y reseñas, y después se actualiza sola a una versión maliciosa: el navegador actualiza las extensiones por su cuenta de forma predeterminada. De ahí una conclusión que rara vez se dice en voz alta: «la instalé hace mucho y todo iba bien» no protege de nada.

En la práctica de aquí salen dos cosas. Tener en el navegador solo las extensiones que de verdad usas, y no guardar en un monedero de navegador cantidades cuya pérdida se note. Estas señales no garantizan el resultado: reducen el número de situaciones en las que firmas a ciegas.

Qué redes vienen ya integradas y cuándo no hace falta añadirlas a mano

Lista de redes que MetaMask soporta por defecto el 19.09.2026: Ethereum, Bitcoin, Linea, Base, Solana, Tron, Polygon, BNB Chain, Arbitrum, Monad, Robinhood Chain, OP, Sei, Avalanche, zkSync Era, MegaETH, HyperEVM, Arc, Tempo. La lista está tomada de la pantalla de añadir red ese mismo día, y no para de crecer.

Conclusión práctica: en 2026 una persona corriente no necesita añadir ninguna red a mano. Tanto TRON como BNB Chain ya están en la lista. Si una web propone «añade la red para ver tus monedas», es casi seguro un engaño: monedas propias en una red que no existe no las hay.

TRON en MetaMask: qué funciona y qué no el 19.09.2026

TRON está soportado de serie desde el 15.01.2026; así lo describió el propio proveedor en el anuncio. Recibir y enviar funciona, y la dirección de esa red se crea sola dentro de una cuenta multirred.

La conexión con aplicaciones de TRON el 19.09.2026 no funciona. La ayuda del proveedor respondía ese día a la pregunta sobre el soporte de dapps literalmente: «Not currently. Dapp connectivity will be available on Mobile and Extension soon.» La promesa de «soon» no es ni un hecho ni una fecha, así que comprueba el estado el día en que leas esto.

De ahí sale una consecuencia directa para comprobar la transferencia. El estado, el número de confirmaciones y los recursos gastados los muestra el explorador de la red —para TRON es Tronscan— y allí hay que buscar por el hash de la transacción, no por la dirección. El hash lo da el monedero después de enviar, en el campo TxID o Transaction ID.

Tres particularidades más de TRON que se ven justo en el monedero, todas a fecha de 19.09.2026:

  • El staking de TRX solo está disponible en la aplicación móvil. La extensión no sabe hacer staking, pero sí sabe usar los recursos obtenidos con el staking en la aplicación.
  • La red no da energía gratis. Gratis se concede solo ancho de banda y solo a las cuentas que tienen TRX: unas 600 unidades al día. Lo gastado se recupera en 24 horas, y además se acumula de forma lineal, desde el momento del gasto, y no de golpe al final.
  • Enviar USDT no activa una cuenta nueva. Primero tienen que llegar TRX a la dirección; así está escrito en la ayuda del proveedor con todas las letras.

Cómo añadir una red a mano y en qué fijarse

Si aun así hay que añadir la red a mano, el formulario pide cinco campos. Los rótulos de la pantalla los ponen solo dos: Network Name y Currency Symbol. La cuestión la deciden los otros tres: RPC URL, Chain ID y Block Explorer URL.

campo del formulario

qué es en realidad

Network Name

el rótulo de la red en la interfaz, nada más

Network URL (RPC)

la dirección del nodo a través del cual el monedero ve la cadena de bloques y envía transacciones. El monedero no tiene copia propia de la cadena: quien mantiene ese servidor decide lo que tú ves

Chain ID

un número que se mezcla en la firma de la transacción y no deja repetirla en otra red. Ethereum, 1; BNB Smart Chain, 56 (consulta directa a los nodos el 19.09.2026)

Currency Symbol

la etiqueta bajo la cifra en la pantalla. Comprobación no hay ninguna: a BNB se le puede poner debajo la palabra «ETH»

Block Explorer URL

adónde lleva el botón «ver la transacción». Es justo aquí donde se colocan Tronscan, Etherscan o BscScan

Aparte, sobre la dirección del explorador. El campo es opcional, pero relleno funciona: la dirección puesta ahí lleva el botón «ver la transacción» a un explorador falso. Las webs clon de los exploradores aparecen en la búsqueda junto a la auténtica y se llaman a sí mismas oficiales, y comprobar la transferencia con ese botón te coteja con el mismo que te dio la red.

Y ahora, tres advertencias del propio MetaMask. La primera: el proveedor no comprueba las redes añadidas por el usuario, e incluso cuando sus propias verificaciones se han superado, la red puede resultar maliciosa o estar mal descrita por la web que la propuso. Comprobar la red es obligación de quien la añade, igual que comprobar la dirección de monedero antes de enviar.

La segunda: el proveedor no lleva catálogos de redes de terceros ni responde por su contenido; sobre Chainlist lo dice en una línea aparte. La tercera: un nodo suplantado puede mentir sobre el estado de la cadena de bloques, retener la transacción y registrar tu actividad de red y tu dirección IP.

Mentir sobre el estado es mostrar un saldo que no existe. La persona ve «USDT recibido» y en la red no ha pasado nada. Eso se comprueba exactamente de una manera: abrir esa misma dirección en un explorador tecleado a mano. Al monedero se le puede engañar con un nodo sustituido; a un explorador público en su propio dominio, no.

Un escenario aparte que el proveedor describe sin rodeos: la red suplantada sirve para colar un token falsificado. Funciona a través de otro endpoint RPC y por eso es otro token sin valor real, aunque se llame igual.

Y un detalle técnico fácil de pasar por alto: sustituir la dirección RPC estándar en Ethereum, Linea, Base, Arbitrum o BNB Smart Chain desactiva los mecanismos integrados, entre ellos la protección contra el MEV. Es decir, hasta un nodo ajeno honesto te priva de lo que venía activado por defecto.

Lo que MetaMask nunca pide

Esta lista se compone íntegramente de formulaciones del propio proveedor, y en términos prácticos es la parte más útil del tema.

  • El monedero nunca pide la frase semilla: ni para comprobar nada ni «para actualizar»; el proveedor escribe que no hace falta introducirla con regularidad. Tú mismo la introduces cuando restauras el monedero en un dispositivo nuevo. Cómo guardarla lo vimos aparte: frase semilla.
  • El soporte no escribe primero: ni por mensaje privado ni al correo.
  • El soporte no tiene teléfono, y de viva voz allí no hablan contigo.
  • El soporte no está en los mensajeros: los grupos y canales de WhatsApp, Telegram, Discord y similares que ofrecen ayuda son un engaño.
  • La ventana de la extensión no se abre sola. Aparece en respuesta a una acción tuya. Si ha saltado sola y pide 12 palabras, es una falsificación o una extensión maliciosa montada encima de la auténtica.

La misma regla funciona del lado de los exploradores: ni Tronscan, ni Etherscan, ni BscScan necesitan tu clave privada, tu frase semilla o tu contraseña para mostrar una transacción. Una web que se parece a un explorador y pide introducir 12 o 24 palabras no es un explorador.

Aparte, sobre nuestro interés: somos una casa de cambio, no un monedero ni una caja fuerte. Damos la dirección para una recepción puntual, no hace falta guardar fondos en ella, así que comprobar la red y la extensión es tu lado del trato, no el nuestro. Si el paso siguiente es un cambio, tenemos una dirección de cambio aparte para USDT en la red TRON con la red de transferencia indicada de forma explícita.

Respuestas breves

¿Cómo comprobar que la extensión de MetaMask es la auténtica?

Lo resuelve el identificador en la dirección de la página de la tienda: tiene que ser nkbihfbeogaeaoehlefnkodbefgpgknn. El editor Consensys Software Inc. es una señal auxiliar; en esa línea de la ficha una falsificación escribirá lo que quiera. Hay que cotejarlo con el destino del botón de instalación en metamask.io/download, tecleado a mano. El resto de los campos de la ficha cambian.

¿Una valoración alta en la tienda es señal de autenticidad?

No. La valoración no es señal de nada, ni alta ni baja. El 19.09.2026 la extensión auténtica tiene 2,7 sobre 5 y las falsas suelen tener 4,9–5,0: las reseñas se inflan, y los informes de seguridad lo describen como parte del esquema. Mañana las cifras serán otras, por eso se comprueba el identificador y no las puntuaciones.

¿Hay que añadir a mano la red TRON o BNB Chain?

No. El 19.09.2026 ambas redes están integradas en MetaMask por defecto y figuran en la lista de soportadas en la pantalla de añadir red. La propuesta de «añade la red para ver tus monedas» en una web ajena es casi siempre un engaño, y una red añadida a mano el proveedor no la comprueba.

¿Se puede comprobar una transferencia en TRON directamente en MetaMask?

La ficha de la transferencia —estado, confirmaciones, recursos gastados— la muestra el explorador de la red, no el monedero. Además, el 19.09.2026 la conexión con aplicaciones de TRON en MetaMask no funcionaba, y el proveedor la prometía «soon», sin fecha. Busca la transferencia por el hash que el monedero dio al enviar.

Autor: MW ExchangeActualizado
01

Sigue leyendo