
Incydent bezpieczeństwa MetaMask dotknął część infrastruktury firmy’. Jednak dostawca portfela twierdzi, że jak dotąd nie znalazł żadnego bezpośredniego zagrożenia dla portfeli użytkowników.
Jako środek ostrożności firma zamyka również niektóre maszyny do stakowania Ethereum, które prowadzi dla klientów. Firma nie ujawniała, które z jej systemów zostały dotknięte incydentem.
Czy portfele są dotknięte incydentem bezpieczeństwa MetaMask?
Dla codziennych użytkowników głównym przesłaniem jest na razie spokój. MetaMask twierdzi, że naprawia problem wewnętrznie z pomocą zewnętrznych partnerów i doradców ds. bezpieczeństwa.
Firma nie prosiła użytkowników o przeniesienie funduszy ani zmianę jakichkolwiek ustawień. Zamiast tego planuje podzielić się większą ilością szczegółów, gdy śledztwo będzie kontynuowane.
Jednak oszuści często wykorzystują takie wiadomości do wysyłania fałszywych alertów bezpieczeństwa. Użytkownicy powinni ignorować wszelkie niezamówione wiadomości proszące o ich frazę odzyskiwania, ponieważ pojedynczy sygnał phishingowy może opróżnić portfel.
Dlaczego MetaMask wyłącza swoich walidatorów stakowania
Druga część odpowiedzi dotyczy stakowania, a nie zwykłych portfeli. MetaMask prowadzi walidatorów, komputery, które blokują Ether (ETH), aby zabezpieczyć Ethereum i zdobywać nagrody.
Niektóre z nich działają w ramach Lido, usługi, która pozwala użytkownikom stakować ETH i otrzymywać token zwany stETH w zamian. MetaMask przejęło tę jednostkę stakowania, wcześniej znaną jako Consensys Staking, gdy oddzieliło się od Consensys we wrześniu.
Z powodu incydentu bezpieczeństwa MetaMask teraz wyłącza tych walidatorów. Według Lido, ostatnie z nich powinny przestać działać do końca 7 października. Jednak ETH będzie stopniowo wracać do Lido i ponownie stakowane, co może zająć około 45 dni. Posiadacze stETH zachowują swoje tokeny przez cały czas.
Lido również poinformowało posiadaczy stETH, że nie muszą nic robić. Fundusz rezerwowy wynoszący ponad 6 750 stETH może pomóc w absorbowaniu wszelkich zakłóceń, mówi protokół.
Tymczasem ten epizod dodaje do ostatnich pytań dotyczących bezpieczeństwa wokół firmy. W lipcu Consensys powiedział, że znalazł ukrytego północnokoreańskiego dewelopera pracującego nad kodem MetaMask.
Dalsze aktualizacje od MetaMask powinny pokazać, jak daleko sięgał incydent. Do tego czasu użytkownicy mogą chcieć polegać tylko na oficjalnych kanałach MetaMask w celu uzyskania informacji.
Źródło: BeInCrypto





