дата публікації

Засновник Consensys заявив, що гаманці MetaMask безпечні після інциденту з безпекою.

джерело

Засновник ConsenSys Джозеф Лубін запевнив користувачів MetaMask, що не виявлено ознак впливу недавньої кібератаки на частину системи MetaMask.

Він підтвердив, що гаманці користувачів та приватні ключі абсолютно безпечні. Оновлення з'явилось після того, як 30 вересня MetaMask повідомила про те, що частина її інфраструктури постраждала внаслідок інциденту безпеки. Лубін запевнив клієнтів у соцмережі X: "Ваш секретний фраза для відновлення, ваші ключі та активи у вашому гаманці не були частиною інциденту, оскільки вони НЕ МОЖУТЬ бути.

Ви контролюєте свої ключі.

Це принцип самостійного зберігання." Коли інцидент вперше було виявлено у четвер, MetaMask тимчасово зупинила деякі машини для ставків Ethereum, які працювали від імені клієнтів, але на той момент вона не виявила жодної "безпосередньої загрози" для гаманців користувачів. Лубін пояснив, чому його відповідь на інцидент зайняла деякий час.

Він зазначив, що MetaMask обмежує коментарі під час розслідувань, але інформує ключових партнерів та відповідних зацікавлених осіб, щойно проблема буде повністю діагностована. В цілому, він підкреслив, що кошти клієнтів залишаються в безпеці, адже компанія використовує принцип самостійного зберігання, що означає, що користувачі зберігають повний контроль над своїми грошима. Лубін також повідомив, що компанія замінила ключі валідаторів, але це має свої недоліки: валідатори повинні залишити чергу для ставків і приєднатися до неї знову, що може зайняти багато часу. Фірма також призупинила роботу деяких своїх машин для ставків.

Протокол Lido звертав увагу на те, що хоча призупинення допомагає захистити ставлені монети, це також має витрати.

Валідатори, які працюють від MetaMask, почали покидати систему, а решта валідаторів, ймовірно, перестануть працювати до 7 жовтня. Водночас, валідатори MetaMask вже почали процес виходу, який завершиться 7 жовтня, а зняття $ETH може зайняти близько 45 днів.

Однак це означає, що активи можуть залишатися у стані простою, не отримуючи стандартного доходу. Цей інцидент підкреслює ризики для інфраструктури, що підтримує криптосервіси.

Користувачі MetaMask повинні остерігатися фішингових спроб і ніколи не ділитися своїми секретними фразами або приватними ключами з будь-якою особою, що пропонує підтримку. Цей інцидент стався після іншого високопрофільного випадку безпеки, коли у липні 2023 року було виявлено, що розробник програмного забезпечення, пов'язаний з Північною Кореєю, протягом місяця працював у MetaMask, не розкриваючи своєї справжньої особи.

Хоча доступ до системи був припинений після його виявлення, цей випадок знову засвідчив, що державні спонсори використовують кваліфікованих інженерів для отримання віддаленого доступу з метою викрадення даних.