Безпека MetaMask після інциденту: що сталося з гамаими
MetaMask повідомила про інцидент безпеки, який зачепив частину інфраструктури. Компанія запевняє, що прямої загрози коштам користувачів немає, але тимчасово вимкнула стейкінгові валідатори
MetaMask, провідний крипто-гаманець на базі браузера, оголосила про інцидент безпеки, що вплинув на частину своєї серверної інфраструктури. Незважаючи на це, провайдер наголошує: прямої загрози для активів користувачів гаманців виявлено не було. У відповідь на інцидент компанія вжила запобіжних заходів, включаючи тимчасове припинення роботи низки валідаторів Ethereum у своїх стейкінгових операціях.
Чи постраждали гаманці користувачів MetaMask
Офіційні повідомлення MetaMask підтверджують, що гаманці та приватні ключі користувачів залишились недоторканими. Користувачам не потрібно змінювати налаштування, переміщувати активи або вдаватися до додаткових дій безпеки. Компанія разом із залученими експертами з кібербезпеки проводить детальне внутрішнє розслідування для з'ясування масштабу компрометації інфраструктури.
Однак користувачам варто бути обережними щодо фішингових схем, які часто активізуються на хвилі таких інцидентів. Будь-які неочікувані повідомлення з проханням розкрити відновлювальну фразу слід ігнорувати — одного такого рядка достатньо для несанкціонованої крадіжі коштів.
Стейкінгові валідатори: що сталося
Друга складова реагування компанії безпосередньо стосується операцій стейкінгу. MetaMask управляє валідаторами Ethereum — обчислювальними вузлами, які блокують ETH для забезпечення безпеки мережі та генерації винагород за валідацію блоків. Частина цих вузлів входить до екосистеми Lido — протоколу, що дозволяє делегувати Ether без блокування власних коштів та отримувати взамін токен stETH.
Відповідно до планів, операція с цими валідаторами мала завершитися до 7 жовтня 2024 року. Повернення ETH у пул Lido триватиме поступово протягом орієнтовно 45 днів. Власники stETH не потребують жодних дій: протокол Lido підтримує резервний фонд понад 6 750 stETH, достатній для поглинання потенційних ризиків і гарантування стабільності операцій.
Контекст: попередні питання щодо безпеки
Цей інцидент не первий у компанії. У липні 2024 року Consensys (материнська структура MetaMask) розкрила факт наявності розробника з Північної Кореї у складі команди MetaMask, який мав доступ до критичного коду. Інцидент актуалізував питання щодо контролю безпеки та перевірки кадрів в організаціях крипто-індустрії.
Детальнішу інформацію щодо масштабів і наслідків поточного інциденту компанія обіцяє опублікувати після завершення розслідування. До того часу користувачам рекомендовано спиратися виключно на офіційні канали MetaMask.
Чи мої активи в MetaMask безпечні після інциденту?
Так. MetaMask підтвердила, що гаманці та приватні ключі користувачів не постраждали. Змінювати пароль або переміщувати активи не потрібно, якщо ви отримали інформацію тільки з офіційних джерел компанії.
Що мені робити, якщо я отримав повідомлення від MetaMask з проханням відновлювальної фрази?
Це фішинг. MetaMask ніколи не просить відновлювальну фразу через повідомлення. Відмовте такому запиту негайно і перевірте безпеку гаманця на офіційному сайті.
Як довго буде повертатись мій ETH від Lido стейкінгу?
Повернення ETH триватиме поступово протягом приблизно 45 днів після зупинення валідаторів. Ви зберігатимете stETH токени у цей період без змін.
Чи будуть мені потрібні мої stETH токени поки ETH повертається?
Ні. Протокол Lido має достатній резервний фонд (понад 6 750 stETH), щоб поглинути ризики на час процесу вислідження. Ваші токени залишаються у вас без змін.