Лубин заверил, что средства в MetaMask не пострадали, но ротация ключей валидаторов вызвала сбои в стейкинге

1 час назад 2 источника neutral

Главное по теме:

  • Инцидент усиливает нарратив self-custody, но временный вывод валидаторов MetaMask создаёт риск недополученной доходности по ETH.
  • Следите за очередью валидаторов: ротация ключей и 45-дневный вывод ETH давят на staking-провайдеров вроде Lido.
  • Отсутствие утечки ключей поддержит доверие к ETH, но фишинг остаётся главным риском для пользователей MetaMask.

Сооснователь Ethereum и основатель Consensys Джозеф Лубин прокомментировал инцидент безопасности, затронувший часть инфраструктуры MetaMask. По его словам, расследование не выявило признаков того, что кошельки пользователей или их средства оказались под ударом. Секретные фразы восстановления, приватные ключи и активы не были частью инцидента, поскольку MetaMask использует модель самокастодиального хранения: пользователи полностью контролируют свои ключи, а Consensys не имеет к ним доступа.

MetaMask сообщила о проблеме 30 сентября. После обнаружения угрозы компания временно отключила часть машин, обслуживавших стейкинг Ethereum для клиентов. Лубин объяснил, что публичные комментарии ограничивались во время активного расследования, однако ключевые партнеры и заинтересованные стороны получали информацию после полной диагностики ситуации. В качестве меры предосторожности Consensys и партнеры провели ротацию ключей валидаторов. Это потребовало выхода валидаторов из очереди стейкинга и повторного входа, что может занять значительное время.

Как отметил протокол Lido, остановка машин помогает защитить размещенные монеты, но имеет цену. Валидаторы MetaMask начали процесс выхода, который завершится 7 октября. Вывод ETH может занять около 45 дней, а последующее прохождение очереди входа означает длительный простой активов, потерю стандартной доходности и возможные штрафы при отключении от сети. Лубин подчеркнул, что в архитектуре стейкинга Ethereum ключи для проверки и ключи для вывода средств разделены, а компания не хранит ключи вывода клиентов, поэтому утечка в валидаторной инфраструктуре не может привести к несанкционированному переводу ETH на другой адрес.

Хотя атака на инфраструктуру Consensys не дает автоматического доступа к средствам в самокастодиальных кошельках, она вновь указала на риски сервисной инфраструктуры, поддерживающей криптовалютные продукты. MetaMask рекомендовала пользователям остерегаться фишинговых сообщений и никому не передавать секретные фразы восстановления или приватные ключи, даже если злоумышленники выдают себя за службу поддержки.

Инцидент произошел на фоне более раннего резонансного случая. В июле 2026 года стало известно, что разработчик, связанный с Северной Кореей, около месяца работал внутри MetaMask под псевдонимом Тайлер Кнапп. Он получил доступ с 9 марта по апрель и успел интегрировать код в функции кошелька, связанные с мостами между фиатными и криптовалютными средствами. После раскрытия Consensys отключила его доступ, уведомила федеральные правоохранительные органы и пересмотрела процедуры проверки контрактников. Генеральный юрисконсульт Consensys Мэтт Корва заявил, что расследование подтвердило отсутствие хищения активов или данных, вредоносного кода и влияния на безопасность пользователей. По данным TRM Labs, атаки на среду разработки стали самым быстрым способом получения доступа к приватным ключам и внутренним контурам вывода средств. Исследователи Ketman Project ранее выявили 100 предполагаемых северокорейских IT-сотрудников, проникших в 53 криптоплатформы.

Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.