MetaMask zieht sich nach Sicherheitsuntersuchung aus Staking-Validatoren zurück

ETH
SicherheitsvorfallEthereum-StakingValidator-AustrittNicht-verwahrendMetaMaskLido
vor 1 StundeQuelle: crypto.news
MetaMask zieht sich nach Sicherheitsuntersuchung aus Staking-Validatoren zurück

MetaMask hat begonnen, betroffene Ethereum-Validatoren zu verlassen, nachdem ein Sicherheitsvorfall in der Infrastruktur am 30. September offengelegt wurde, wobei Lido erwartet, dass die letzten betroffenen Validatoren bis zum 7. Oktober austreten werden.

Zusammenfassung

  • MetaMask verlässt betroffene Ethereum-Validatoren, nachdem ein Sicherheitsvorfall innerhalb seiner Infrastruktursysteme festgestellt wurde.
  • Lido erwartet, dass die letzten betroffenen MetaMask-Validatoren bis zum 7. Oktober austreten, abhängig von den Netzwerkbedingungen.
  • MetaMask gibt an, dass sein Staking-Dienst nicht verwahrend ist und keine Client-Abhebungsschlüssel direkt kontrolliert.
  • Lido sagt, dass stETH-Inhaber keine Maßnahmen ergreifen müssen, während das ausgetretene ETH schrittweise durch Protokollprozesse zurückkehrt.
  • Aave-Gründer Stani Kulechov sagt, dass seine Märkte nicht betroffen bleiben, während Teams die Entwicklungen mit Lido überwachen.

MetaMask erklärte, dass es auf einen laufenden Vorfall reagiere, der einen Teil seiner Infrastruktur betreffe, und mit externen Partnern und Sicherheitsberatern an der Behebung arbeite. Das Unternehmen gab an, dass es „keine unmittelbare Bedrohung für MetaMask-Wallets“ festgestellt habe, machte jedoch keine technischen Angaben zu den betroffenen Systemen.

Als Vorsichtsmaßnahme begann das Unternehmen, betroffene Validatoren aus seinen nicht verwahrenden Staking-Operationen zu entfernen. MetaMask erklärte, dass es keine Abhebungsschlüssel für das Client-Stake halte, was bedeutet, dass der Validator-Betreiber nicht die Schlüssel kontrolliert, die zur Abhebung der zugrunde liegenden Gelder verwendet werden.

Öffentliche Offenlegungen, die bis zum 1. Oktober verfügbar sind, identifizieren weder die Angriffsmethode, die Anzahl der betroffenen Validatoren, die Menge des involvierten ETH noch ob auf Daten zugegriffen wurde. MetaMask erklärte, dass es den Vorfall weiterhin überwachen und weitere Informationen bereitstellen werde, sobald sich seine Untersuchung entwickelt.

MetaMask sagt, Wallets sind keiner unmittelbaren Bedrohung ausgesetzt

MetaMasks Erklärung trennt die betroffene Infrastruktur von seinem Wallet-Produkt. Während das Unternehmen einen Sicherheitsvorfall bestätigte, berichtete es weder über eine Kompromittierung von MetaMask-Wallets noch über Verluste bei Wallet-Nutzern. Seine Formulierung beschränkte sich darauf, dass zum Zeitpunkt des Updates keine unmittelbare Wallet-Bedrohung festgestellt worden sei.

Die betroffenen Operationen betreffen MetaMask Staking, früher bekannt als Consensys Staking. Anfang September kündigte Consensys Software Inc. Pläne an, unter dem Namen MetaMask zu operieren, während seine Protokoll- und institutionellen Infrastrukturgeschäfte in ein neu gegründetes Unternehmen Consensys ausgegliedert werden. Der Abschluss dieser Unternehmensabspaltung wird bis Ende 2026 erwartet.

MetaMasks Validator-Staking-Dienst basiert auf einem nicht verwahrenden Modell. Seine Support-Dokumentation besagt, dass Nutzer die Kontrolle über ihr Stake und ihre Belohnungen behalten, während die Staking-Infrastruktur den Validator betreibt. Beim direkten Validator-Staking bleibt ETH an das Ethereum-Staking-System gebunden, bis der Nutzer einen Austritt und eine Abhebung initiiert.

Wie crypto.news zuvor über MetaMasks Validator-Staking-Dienst berichtete, wurde das Produkt unter Verwendung der von Consensys betriebenen Validator-Infrastruktur eingeführt. MetaMasks aktuelle Vorfallmitteilung sagt nicht, ob jeder Teil seines Staking-Geschäfts betroffen ist oder identifiziert die betroffene Infrastrukturkomponente.

Lido erwartet Validator-Austritte bis zum 7. Oktober

Lido lieferte ein detaillierteres operatives Update, nachdem MetaMask den Vorfall offengelegt hatte. In einer Sicherheitsoffenlegung vom 30. September in seinem Governance-Forum erklärte ein Lido-Vertreter, dass MetaMask Staking nach einer „Infrastrukturkompromittierung“ Vorsichtsmaßnahmen ergriffen habe.

Die von MetaMask Staking innerhalb des Lido-Protokolls betriebenen Validatoren haben mit dem Austritt begonnen. Lido erwartet, dass die letzten betroffenen Validatoren die Austrittsphase bis Ende des 7. Oktober abschließen werden, obwohl sie zu diesem Zeitpunkt nicht unbedingt vollständig abgezogen sein werden.

Ethereum-Validator-Abhebungen umfassen mehrere Phasen. Lido erklärte, dass ETH, die von MetaMask betriebene Validatoren verlassen, schrittweise in das Protokoll zurückkehren würden, sobald jeder Validator den Austritt, die Abhebung und den eventuellen Wiedereintritt durchläuft. Der gesamte Prozess könnte aufgrund der verlängerten Validator-Eintrittswarteschlange von Ethereum bis zu etwa 45 Tage dauern.

Lido teilte den stETH-Nutzern mit: „Es ist keine Aktion von stETH-Inhabern erforderlich.“ Das Protokoll erklärte, dass der Austrittsprozess von MetaMask zu entgangenen Staking-Belohnungen und möglichen Ausfallzeitenstrafen führen könnte, wenn betroffene Validatoren offline genommen werden, bevor ihre Austritte abgeschlossen sind.

Validatoren offline zu nehmen, bevor der formelle Austrittsprozess abgeschlossen ist, kann die Exposition gegenüber einigen Validator-Risiken verringern, aber inaktive Validatoren können Ethereum-Strafen verursachen. Lido führte den möglichen Ausfallzeitschritt auf Bemühungen zurück, Risiken im Zusammenhang mit potenziellen Netzwerkstrafen zu reduzieren, und sagte nicht, dass die Validatoren geslasht worden seien.

Lido verwies auf seine verteilte Knotenbetreiberstruktur und einen Ad-hoc-Reservefonds mit mehr als 6.750 stETH als Systeme, die betriebliche Störungen absorbieren sollen. Das Protokoll meldet derzeit mehr als 600 Betreiber über seine Staking-Module.

Lidos Überholung der Validator-Infrastruktur führte das Protokoll im Juli das Curated Module v2 ein, das Unterstützung für höhere effektive Validator-Guthaben und neue Mechanismen zur Abdeckung von Betreiberverantwortung und Strafen hinzufügt.

Non-custodial Staking belässt die Abhebungsschlüssel bei den Kunden

MetaMask betonte den Unterschied zwischen dem Betrieb eines Validators und der Kontrolle der damit verbundenen Vermögenswerte. Sein Staking-Betrieb signiert Validator-Pflichten und wartet die Validator-Infrastruktur, während das Unternehmen nach eigenen Angaben keine Kunden-Abhebungsschlüssel verwaltet.

Die eigene Dokumentation von MetaMask beschreibt Validator-Staking als selbstverwahrend. Nutzer zahlen ETH an den Beacon-Einlagenvertrag von Ethereum ein und behalten die Kontrolle über den Abhebungsprozess, während die Staking-Infrastruktur von MetaMask den Knotenbetrieb übernimmt.

Lido verwendet eine ähnliche Aufgabentrennung für Knotenbetreiber. Seine technische Dokumentation besagt, dass Abhebungsnachweise vom Protokoll festgelegt werden, während Betreiber Validator-Signaturschlüssel generieren, die zur Erfüllung von Validator-Pflichten verwendet werden. Die Abhebungsnachweise bestimmen, wohin abgehobene ETH bewegt werden können.

MetaMask sagte nicht, ob während des Vorfalls auf Validator-Signaturschlüssel zugegriffen wurde. Ebenso legte es keine Beweise für Slashing, gestohlenes Kunden-Stake oder unbefugte Abhebungen offen. Lidos Forumsbeitrag bezieht sich auf potenzielle Ausfallzeitenstrafen und mögliche Netzwerkstrafen als Risiken im Zusammenhang mit der vorsorglichen Reaktion, nicht als bestätigte Verluste.

Die aktuellen Informationen beschränken sich daher weiterhin auf den Infrastrukturvorfall, den Validator-Austrittsprozess und die von den Unternehmen genannten Schutzmaßnahmen. MetaMask sagte, dass die Behebung mit externen Sicherheitsberatern im Gange sei, während Lido sagte, dass eine „vollständige Untersuchung im Gange“ sei und weitere Updates folgen würden.

Aave sagt, seine Märkte bleiben während der Untersuchung betriebsbereit

Aave-Gründer Stani Kulechov sagte, er beobachte den MetaMask-Staking-Vorfall und die Entwicklungen im Zusammenhang mit Lido, nachdem die Validator-Austritte öffentlich geworden waren.

Kulechov sagte, die Märkte von Aave seien nicht betroffen gewesen und die Funktionen des Protokolls arbeiteten normal, so sein Update vom 1. Oktober. Zum Zeitpunkt der Erklärung waren keine verifizierten Störungen der Aave-Märkte im Zusammenhang mit dem MetaMask-Vorfall gemeldet worden.

Der Kommentar ist relevant, weil stETH und andere Ethereum-Staking-Assets in der dezentralen Finanzwelt weit verbreitet sind, einschließlich Kreditmärkten. Lidos Sicherheitsoffenlegung wies stETH-Inhaber nicht an, ihre Token während des Validator-Austrittsprozesses von MetaMask abzuheben, umzutauschen oder zu bewegen.

Kein am 1. Oktober überprüftes öffentliches MetaMask-Update nannte eine Frist für den Abschluss der Sicherheitsuntersuchung. Der datierte operative Meilenstein stammt von Lido, das erwartet, dass die letzten betroffenen, von MetaMask betriebenen Validatoren bis Ende des 7. Oktober den Austrittszustand erreichen, bevor Abhebungen und Wiedereintritt den geschätzten 45-Tage-Zyklus fortsetzen.