
Un incidente di sicurezza di MetaMask ha colpito parte dell'infrastruttura dell'azienda’. Tuttavia, il fornitore di portafogli afferma di non aver trovato alcuna minaccia immediata per i portafogli degli utenti finora.
Come precauzione, l'azienda sta anche chiudendo alcune macchine di staking di Ethereum che gestisce per i clienti. L'azienda non ha detto quali dei suoi sistemi siano stati colpiti dall'incidente.
I portafogli sono colpiti dall'incidente di sicurezza di MetaMask?
Per gli utenti quotidiani, il messaggio principale è di rimanere calmi per ora. MetaMask afferma di stare risolvendo il problema internamente con l'aiuto di partner esterni e consulenti di sicurezza.
L'azienda non ha chiesto agli utenti di spostare fondi o cambiare impostazioni. Invece, prevede di condividere ulteriori dettagli man mano che la sua indagine continua.
Tuttavia, i truffatori spesso usano notizie come questa per inviare falsi avvisi di sicurezza. Gli utenti dovrebbero ignorare qualsiasi messaggio non richiesto che chieda la loro frase di recupero, poiché una singola firma di phishing può svuotare un portafoglio.
Perché MetaMask sta disattivando i suoi validatori di staking
La seconda parte della risposta riguarda lo staking, non i portafogli regolari. MetaMask gestisce validatori, i computer che bloccano Ether (ETH) per garantire Ethereum e guadagnare ricompense.
Alcuni di questi funzionano all'interno di Lido, un servizio che consente agli utenti di mettere in staking ETH e ricevere un token chiamato stETH in cambio. MetaMask ha preso in carico questa unità di staking, precedentemente Consensys Staking, quando si è separata da Consensys a settembre.
A causa dell'incidente di sicurezza, MetaMask sta ora disattivando questi validatori. Secondo Lido, gli ultimi dovrebbero smettere di funzionare entro la fine del 7 ottobre. Tuttavia, l'ETH tornerà gradualmente a Lido e verrà nuovamente messo in staking, un processo che potrebbe richiedere circa 45 giorni. I detentori di stETH mantengono i loro token durante tutto il processo.
Lido ha anche informato i detentori di stETH che non devono fare nulla. Un fondo di riserva di oltre 6.750 stETH può aiutare ad assorbire eventuali interruzioni, afferma il protocollo.
Nel frattempo, l'episodio aggiunge domande di sicurezza recenti attorno all'azienda. A luglio, Consensys ha detto di aver trovato uno sviluppatore nordcoreano nascosto che lavorava sul codice di MetaMask.
Ulteriori aggiornamenti da MetaMask dovrebbero mostrare fino a che punto è arrivato l'incidente. Fino ad allora, gli utenti potrebbero voler fare affidamento solo sui canali ufficiali di MetaMask per le notizie.
Fonte: BeInCrypto






