W skrócie

  • MetaMask reaguje na „trwający incydent bezpieczeństwa” dotykający część jej infrastruktury.
  • W ramach środka ostrożności wycofuje swoje walidatory Ethereum działające w protokole Lido i nie poinformowała, czy inne są dotknięte.
  • Lido twierdzi, że posiadacze stETH nie muszą podejmować żadnych działań, a zwrot ETH może potrwać do 45 dni.

MetaMask reaguje na „trwający incydent bezpieczeństwa” dotykający część jej infrastruktury i rozpoczęła wycofywanie swoich walidatorów Ethereum z protokołu stakingowego Lido w ramach środka ostrożności, poinformowały firmy we wtorek.

Twórca portfela powiedział, że zidentyfikował „brak bezpośredniego zagrożenia dla portfeli MetaMask” i że zajmuje się rozwiązaniem i naprawieniem problemu wewnętrznie wraz z zewnętrznymi partnerami i doradcami ds. bezpieczeństwa. Wycofuje dotknięte walidatory w ramach swoich niepowierniczych operacji stakingowych, współpracując z klientami i partnerami.

MetaMask Staking, wcześniej Consensys Staking, prowadzi walidatory w Lido, największym protokole płynnego stakingu na Ethereum. Lidoujawniło wyjścia w zawiadomieniu o bezpieczeństwie opublikowanym na swoim forum zarządzania późno we wtorek, opisując przyczynę jako kompromitację infrastruktury będącą przedmiotem dochodzenia.

Ten ruch prawdopodobnie oznacza utratę nagród, powiedziało Lido, a możliwe kary za przestój, jeśli walidatory przejdą w tryb offline w nadchodzących dniach, aby ograniczyć ryzyko kar sieciowych. Odpowiednie walidatory rozpoczęły proces, a ostatnie z nich mają zakończyć wyjście, choć nie pełne wycofanie, do końca 7 października. Lido określiło wyjścia jako jeden z podjętych kroków, a żadna z firm nie powiedziała, czy zaangażowane są walidatory, które MetaMask prowadzi gdzie indziej.

Odzyskanie ETH zajmie znacznie więcej czasu. Lido stwierdziło, że wycofany stake powinien stopniowo wracać do protokołu, gdy walidatorzy przejdą przez cykl wyjścia, wypłaty i ponownego wejścia, co według niego zajmie do 45 dni z powodu wydłużonej kolejki wejścia Ethereum.

Obie firmy podkreśliły, że uzgodnienie dotyczące stakingu jest niepowiernicze i że MetaMask nie posiada kluczy do wypłaty dla stake klienta. Lido stwierdziło, że nie są wymagane żadne działania ze strony posiadaczy stETH, jego płynnego tokena stakingowego, i wskazało na rozproszenie operatorów węzłów oraz specjalny fundusz rezerwowy w wysokości ponad 6750 stETH jako bufor przed zakłóceniami.

Niezależna analiza onchain, której żadna z firm nie potwierdziła, sugeruje, jak niewiele zostało zabrane. Badacz Kadenpowiedział, że 19 walidatorów MetaMask zdobyło nagrody za bloki, a 18 z tych płatności zostało skierowanych na adres zasilony przez mikser Tornado Cash, a nie na prawidłowego odbiorcę opłat, co stanowi około 0,36 ETH, poniżej 1000 dolarów przy obecnych cenach.

Myriad: Dokąd zmierza Ethereum? Kliknij, aby dokonać swojej prognozy.
Myriad: Dokąd zmierza Ethereum? Kliknij, aby dokonać swojej prognozy.

Zgodnie z tą samą analizą, około 17 000 walidatorów posiadających około 523 000 ETH, o wartości około 1,4 miliarda dolarów, jest wycofywanych jako środek ostrożności, a 821 potencjalnie dotkniętych walidatorów ma jeszcze opuścić sieć. Badacz stwierdził, że nie jest jasne, czy atakujący mógł zmienić odbiorców opłat w całym zbiorze, oraz że „prawdopodobnie nigdy nie miał możliwości” wycofania stakowanego ETH, ale walidatorzy mogliby w zasadzie zostać celowo poddani karze (slashing) w zależności od tego, w jaki sposób uzyskano dostęp do podpisywania.

Założyciel Aave, Stani Kulechovpowiedział, że protokół pożyczkowy obserwuje sytuację wraz z Lido i że nie miało to wpływu na rynki Aave, gdzie stETH jest jedną z najczęściej używanych form zabezpieczenia. Założyciel Ethena, Guy Youngpowiedział, że aktywa zabezpieczające jego syntetycznego dolara USDe nie obejmują obecnie bezpośredniej ekspozycji na stETH ani żaden inny token płynnego stakingu, i że nie spodziewa się żadnego wpływu.

To drugi taki incydent u dużego operatora Lido w ciągu zaledwie nieco ponad roku. Kilnwycofał wszystkich swoich walidatorów Ethereum we wrześniu 2025 roku po zidentyfikowaniu tego, co jego dyrektor generalny nazwał potencjalnym naruszeniem bezpieczeństwa infrastruktury, kilka dni po incydencie z Solanąincydencie z udziałem SwissBorg.

Żadna z firm nie ujawniła, co zostało naruszone, w jaki sposób ani przez kogo. Trwa pełne dochodzenie, obiecano dalsze aktualizacje.