Криптопортфейлът MetaMask е установил текущ инцидент, засягащ част от неговата инфраструктура, и работи по ограничаването му с помощта на външни партньори и експерти по сигурността. Компанията уверява потребителите, че към момента няма непосредствена заплаха за самите MetaMask портфейли.
Като предпазна мярка MetaMask започва контролирано извеждане на засегнати валидатори от операциите си за некастодиално стейкване. Процесът се извършва в координация с клиенти и партньори.
Компанията подчертава, че тези операции са некастодиални и не управлява ключовете за теглене на стейкваните средства от името на своите клиенти.
Фокусът е върху инфраструктурата за Ethereum валидатори
MetaMask не е разкрил коя точно част от инфраструктурата е засегната, нито дали при инцидента е получен достъп до системи или данни. Компанията е насочила допълнителните въпроси към публикуваното си официално съобщение.
Повече информация идва от Lido Finance, която потвърждава, че MetaMask Staking, познато преди като Consensys Staking, предприема превантивни действия за защита на активите, свързани с Ethereum валидатори.
Сред тези действия е извеждането на ETH валидатори от протокола Lido. Според Lido това може да доведе до пропуснати награди и потенциални санкции при престой, ако валидаторите бъдат изведени от експлоатация, за да се ограничи рискът.
Процесът по излизане вече е започнал, като се очаква последните засегнати валидатори да приключат процедурата по изход до 7 октомври 2026 г., макар че към този момент няма да бъдат напълно изтеглени.
Какво означава инцидентът за клиентите
Важно е разграничението между инфраструктурата за стейкване и самите потребителски портфейли. MetaMask посочва, че няма непосредствена заплаха за портфейлите, а некастодиалният модел означава, че компанията не държи ключовете за теглене на клиентските средства от стейкването.
Въпреки това ситуацията показва защо инфраструктурата около блокчейн услугите остава критична дори когато самият портфейл е проектиран така, че доставчикът да няма пряк контрол върху активите.
За бизнеса, който използва криптоактиви, по-важният въпрос не е само дали частните ключове са защитени, а как са защитени всички свързани услуги – валидатори, инфраструктура за стейкване, системи за управление и външни доставчици. Прекъсването или компрометирането на подобен компонент може да доведе до финансови загуби, оперативен престой или санкции от съответните блокчейн протоколи, дори без директна кражба на средства.
На този етап MetaMask не е публикувал технически подробности за причината, обхвата или потенциалното въздействие на инцидента. Затова не може да се направи заключение, че потребителски средства или данни са били компрометирани.









