Infrastruktur für MetaMask-Staking kompromittiert? Lido, Ethena und andere beteuern Unversehrtheit | Live-Updates

Tapbit Wire - Tapbit NewsTapbit Wire·Quelle:TheBlockBeats·
Teilen

Ein Teil der Infrastruktur für MetaMasks nicht-kundengewahrtes Staking war Ziel eines Sicherheitsvorfalls. Vorsorglich beginnen die von ihr auf Lido betriebenen Validatoren mit dem Exit. stETH-Inhaber müssen keine Maßnahmen ergreifen; Ethena, ether.fi und Aave bestätigen, dass ihre Produkte derzeit keinerlei Exposure aufweisen.

Zum Zeitpunkt der Berichterstattung hatten keine der Beteiligten den konkreten technischen Angriffspfad offengelegt.

Die zentrale bekannte Tatsache ist, dass die Staking-Infrastruktur von MetaMask Staking (ehemals Consensys Staking) im Mittelpunkt des Vorfalls steht.

Beginn des Vorfalls: MetaMask-Ankündigung (Peking-Zeit, 1. Okt., 7:38 Uhr)

MetaMask erklärte, dass Teile der Infrastruktur von einem Sicherheitsvorfall betroffen seien und koordiniere mit Kunden, Partnern und Sicherheitsberatern den proaktiven Exit der betroffenen Validatoren im nicht-kundengewahrten Staking. Das betroffene Staking ist nicht-kundengewahrt; das Unternehmen verwaltet keine Withdrawal-Keys im Auftrag der Kunden. Bislang wurde keine direkte Bedrohung für die MetaMask-Wallet festgestellt.

Lido reagierte umgehend (7:44 Uhr)

In seiner Antwort beschrieb Lido den Vorfall als vorsorgliche Maßnahme nach einer „Untersuchung einer Infrastruktur-Intrusion“; Ziel waren eindeutig die von MetaMask Staking auf Lido betriebenen Ethereum-Validatoren; stETH-Inhaber müssen nicht handeln; ETH wird schrittweise über Exit-, Withdrawal- und Re-Entry-Zyklus zurückfließen – bis zu ca. 45 Tage.

Lido betonte zudem, dass es sich um nicht-kundengewahrtes Staking handelt und MetaMask keine Withdrawal-Keys der Kunden hält. Eine umfassende Untersuchung läuft noch.

Im selben Zeitfenster teilte Aave-Gründer Stani mit, dass das Team gemeinsam mit Lido die Entwicklungen verfolgt, die Aave-Märkte unbeeinträchtigt sind und der Geschäftsbetrieb normal läuft.

Ethena-Gründer reagiert (8:09 Uhr)

Ethena-Gründer Guy Young twitterte, er sei über die „Sicherheitsstörung bei einem Ethereum-Knotenbetreiber“ informiert. Die Sicherungsreserven von USDe enthalten derzeit keinerlei direkte Exposure gegenüber stETH oder anderen Liquid-Staking-Tokens. Keine Auswirkungen auf Ethena erwartet.

ether.fi reagiert (9:59 Uhr)

ether.fi bestätigte offiziell in den sozialen Medien, Kenntnis von einem früheren Sicherheitsvorfall im Zusammenhang mit einem Ethereum-Knotenbetreiber zu haben. WEETH weist keinerlei Risiko-Exposure auf und ist daher in keiner Weise betroffen. Alle Mittel sind sicher.

On-Chain-Aktivität (vor der MetaMask-Ankündigung)

Der On-Chain-Analyst @ai_9684xtpa veröffentlichte Überwachungsdaten: In den frühen Morgenstunden (Peking-Zeit) übertrug ein langjähriger Whale, der 2015 zum ICO-Preis 560.000 ETH erworben hatte, 133.298 ETH an eine neue Adresse 0x69e…27e93 – rund 356 Mio. USD.

Daten zeigen, dass die durchschnittlichen Einkaufskosten des Whales bei nur ca. 0,31 USD pro ETH lagen. Diese Übertragung ist die erste Einzelübertragung von ETH im Wert von über 100 Mio. USD seit vier Jahren.

Anschließend erklärte das Datenanalyse-Konto Lookonchain, dass die Wallet vermutlich mit Joseph Lubin, Mitbegründer von Ethereum und Gründer sowie CEO von Consensys (Muttergesellschaft von Metamask), in Verbindung steht.