Et sikkerhedsbrud hos MetaMask har ramt dele af firmaets infrastruktur. Men wallet-udbyderen siger, at den indtil videre ikke har fundet nogen umiddelbar trussel mod brugernes wallets.
Som en forsigtighedsregel lukker virksomheden også nogle Ethereum staking-maskiner, den kører for klienter. Selskabet har ikke oplyst, hvilke systemer hændelsen har påvirket.
Er wallets påvirket af MetaMask-sikkerhedsbruddet?
For de fleste brugere er hovedbudskabet indtil videre ro. MetaMask siger, at de løser problemet internt med hjælp fra eksterne partnere og sikkerhedsrådgivere.
Virksomheden har ikke bedt brugere om at flytte midler eller ændre indstillinger. I stedet planlægger de at dele flere detaljer, efterhånden som undersøgelsen skrider frem.
Svindlere udnytter dog ofte nyheder som disse til at sende falske sikkerhedsadvarsler. Brugere bør ignorere alle uopfordrede beskeder, hvor der spørges efter deres recovery phrase, for en enkelt phishing-signatur kan tømme en wallet.
Hvorfor MetaMask slukker for sine staking-valideringsnoder
Den næste del af svaret handler om staking, ikke almindelige wallets. MetaMask driver validatorer, altså de computere der låser Ether (ETH) for at sikre Ethereum og tjene belønninger.
Nogle af disse validatorer kører gennem Lido, en tjeneste hvor brugere kan stake ETH og få et token kaldet stETH til gengæld. MetaMask overtog denne staking-enhed, tidligere Consensys Staking, da virksomheden blev adskilt fra Consensys i september.
På grund af sikkerhedsbruddet lukker MetaMask nu disse validatorer. Ifølge Lido stopper de sidste validatorer senest ved udgangen af 7. oktober. Men ETH vil blive sendt tilbage til Lido gradvist og staket igen, en proces som kan tage cirka 45 dage. stETH-ejere bevarer deres tokens hele vejen igennem.
Lido oplyste også til stETH-indehavere, at de ikke behøver at fortage sig noget. Ifølge protokollen kan en reservefond på over 6.750 stETH absorbere eventuelle forstyrrelser.
I mellemtiden føjer episoden sig til de seneste sikkerhedsspørgsmål omkring selskabet. I juli fortalte Consensys, at de havde fundet en skjult nordkoreansk udvikler, der arbejdede på MetaMask-kode.
Flere opdateringer fra MetaMask vil vise, hvor slemt hændelsen har været. Indtil da bør brugere kun holde sig til officielle MetaMask-kanaler for nyheder.









