Команда MetaMask повідомила про проблему, яка зачепила частину інфраструктури компанії. Розробники заявили, що працюють над її усуненням разом із зовнішніми партнерами та фахівцями з кібербезпеки. На момент публікації ознак прямої загрози для користувацьких гаманців не виявили.
Як запобіжний захід MetaMask почала виводити потенційно уражені ноди з некастодіальних операцій зі стейкінгу. У компанії наголосили, що не контролюють ключі для виведення коштів клієнтів, а отже не мають доступу до активів, які користувачі передали у стейкінг.
MetaMask почала виводити Ethereum-валідатори з Lido
На ситуацію також звернув увагу журналіст Колін Ву. За його даними, проблема стосується саме інфраструктури стейкінгового напряму MetaMask, а не компрометації гаманців користувачів.
У Lido підтвердили, що MetaMask Staking, який раніше був відомий як Consensys Staking, почав виводити Ethereum-валідатори, що обслуговуються компанією, із протоколу. Очікується, що останні потенційно уражені вузли завершать етап виходу до кінця 7 жовтня. Водночас це не означає, що до цієї дати весь Ethereum буде повністю виведений зі стейкінгу.
Після завершення виходу валідаторів активи мають пройти ще кілька етапів: безпосереднє виведення монет, а потім повторне повернення коштів у стейкінг. Через чергу на входження до набору валідаторів увесь процес може зайняти приблизно до 45 днів.
У Lido зазначили, що власникам stETH не потрібно робити жодних дій через ситуацію з валідаторами MetaMask.
Компанія поки не розкриває деталі проблеми
Процедура виходу може призвести до втрати частини потенційних винагород від стейкінгу. Якщо окремі валідатори будуть відключені до завершення процедури, для них також можливі штрафи за простій.
Водночас на момент публікації не було інформації про втрату Ethereum, який перебуває у стейкінгу, або компрометацію ключів для виведення коштів.
MetaMask поки не повідомила, які саме елементи інфраструктури були зачеплені, як виникла проблема, скільки валідаторів могли опинитися під загрозою та який обсяг активів із ними пов’язаний. Розслідування триває.
Ситуація сталася на тлі розширення MetaMask власних інструментів захисту. У вересні криптогаманець запустив механізм протидії атакам типу «червоної пігулки». Він порівнює фактичний результат транзакції з результатом її попередньої симуляції та скасовує операцію у разі виявлення розбіжностей.
Раніше MetaMask також додала функцію, яка допомагає виявляти ознаки «романтичного» та інвестиційного шахрайства перед відправленням коштів.
