Et MetaMask sikkerhetsbrudd har rammet deler av selskapets infrastruktur. Lommebok-leverandøren sier imidlertid at de foreløpig ikke har funnet noen umiddelbar trussel mot brukernes lommebøker.

Som et sikkerhetstiltak stenger også selskapet ned enkelte Ethereum staking-maskiner de kjører for kunder. Selskapet har ikke opplyst hvilke av systemene som er berørt av hendelsen.

Er lommebøker påvirket av MetaMask sikkerhetsbrudd

For vanlige brukere er hovedbudskapet foreløpig ro. MetaMask sier de retter opp problemet internt med hjelp fra eksterne partnere og sikkerhetsrådgivere.

Metamask. Source: X

Selskapet har ikke bedt brukere flytte midler eller endre innstillinger. I stedet planlegger de å dele mer informasjon etter hvert som etterforskningen går videre.

Likevel utnytter svindlere ofte slike nyheter for å sende ut falske sikkerhetsvarsler. Brukere bør ignorere alle forespørsler om gjenopprettingsfrasen sin, da ett enkelt phishing-signatur kan tømme en lommebok.

Hvorfor MetaMask skrur av sine staking-validatorer

Den andre delen av responsen gjelder staking, ikke vanlige lommebøker. MetaMask drifter validatorer, altså datamaskiner som låser ETH for å sikre Ethereum og motta belønning.

Noen av disse kjører via Lido, en tjeneste som lar brukere stake ETH og motta en token kalt stETH i retur. MetaMask tok over denne stakerenheten, tidligere Consensys Staking, da de ble skilt fra Consensys i september.

På grunn av sikkerhetsbruddet stenger MetaMask nå ned disse validatorene. Ifølge Lido skal de siste slutte å kjøre innen utgangen av 7. okt. ETH vil gradvis renne tilbake til Lido og stakes på nytt, en prosess som kan ta rundt 45 dager. stETH-innehavere beholder sine tokens gjennom hele prosessen.

Lido har også informert stETH-innehavere om at de ikke trenger å foreta seg noe. En reserve på over 6750 stETH kan ifølge protokollen absorbere eventuelle forstyrrelser.

Lido. Source: X

Samtidig føyer hendelsen seg inn i rekken av nylige sikkerhetsspørsmål rundt selskapet. I juli meldte Consensys at de hadde funnet en skjult nordkoreansk utvikler som jobbet med MetaMask-koden.

Flere oppdateringer fra MetaMask vil vise hvor omfattende hendelsen faktisk var. Inntil det bør brukere kun følge offisielle MetaMask-kanaler for nyheter.

Ansvarsfraskrivelse

BeInCrypto forplikter seg til upartisk og transparent rapportering. Denne nyhetsartikkelen har som mål å gi nøyaktig og aktuell informasjon. Lesere anbefales imidlertid å verifisere fakta på egen hånd og rådføre seg med en fagperson før de tar beslutninger basert på dette innholdet. Vær oppmerksom på at våre Vilkår og betingelser, vår Personvernerklæring og våre Ansvarsfraskrivelser er oppdatert.