L'infrastructure de staking de MetaMask compromise ? Lido, Ethena et d'autres affirment n'être pas affectés | Mises à jour en direct

Tapbit Wire - Tapbit NewsTapbit Wire·Source :TheBlockBeats·
Partager

Une partie de l'infrastructure du service de staking non-custodial de MetaMask a subi un incident de sécurité. Par précaution, les validateurs qu'elle exploite sur Lido ont commencé à se retirer. Les détenteurs de stETH n'ont aucune action à entreprendre ; Ethena, ether.fi et Aave confirment que leurs produits ne présentent actuellement aucune exposition.

Au moment de la rédaction, aucune des parties concernées n'avait révélé le vecteur technique précis de l'attaque.

Le fait central connu à ce stade est que l'entité au cœur de l'incident est l'infrastructure de staking de MetaMask Staking (anciennement Consensys Staking).

Point de départ de l'incident : annonce de MetaMask (heure de Pékin, 1er octobre, 7 h 38)

MetaMask a indiqué qu'une partie de son infrastructure avait été affectée par un incident de sécurité et qu'elle coordonnait avec ses clients, partenaires et conseillers en sécurité la sortie proactive des validateurs concernés dans le cadre de son staking non-custodial. Ce staking est non-custodial, et l'entreprise ne gère pas les clés de retrait pour le compte de ses clients. À ce jour, aucune menace directe contre le portefeuille MetaMask n'a été identifiée.

Lido a réagi rapidement (7 h 44)

Dans sa réponse, Lido a décrit le contexte de l'incident comme une mesure préventive suite à une « enquête sur une intrusion dans l'infrastructure » ; la cible est clairement les validateurs Ethereum exploités par MetaMask Staking sur Lido ; les détenteurs de stETH n'ont aucune action à entreprendre ; l'ETH sera progressivement restitué via le cycle de sortie, de retrait et de réintégration, soit environ 45 jours.

Lido a également rappelé qu'il s'agit de staking non-custodial et que MetaMask ne détient pas les clés de retrait des clients. Une enquête complète est toujours en cours.

Dans la même fenêtre temporelle, Stani, fondateur d'Aave, a indiqué que son équipe suit l'évolution de la situation conjointement avec Lido, que les marchés Aave ne sont pas affectés et que les activités se déroulent normalement.

Réponse du fondateur d'Ethena (8 h 09)

Guy Young, fondateur d'Ethena, a publié sur les réseaux sociaux qu'il était informé de la situation liée à un « incident de sécurité impliquant un opérateur de nœud Ethereum ». Les actifs sous-jacents de l'USDe ne comprennent actuellement aucune exposition directe au stETH ou à tout autre jeton de staking liquide. Aucun impact sur Ethena n'est attendu.

Réponse d'ether.fi (9 h 59)

ether.fi a publié officiellement sur les réseaux sociaux qu'elle était informée d'un précédent incident de sécurité lié à un opérateur de nœud Ethereum. Le WEETH n'est exposé à aucun risque et ne sera donc en aucune façon affecté. Tous les fonds sont sécurisés.

Activité sur la blockchain (avant l'annonce de MetaMask)

L'analyste de données sur la blockchain @ai_9684xtpa a partagé des données de surveillance montrant que, dans les premières heures d'aujourd'hui (heure de Pékin), une « baleine » ancienne ayant souscrit à 560 000 ETH au prix de l'ICO en 2015 a transféré 133 298 ETH vers une nouvelle adresse 0x69e…27e93, pour une valeur d'environ 356 millions de dollars.

Les données indiquent que le coût initial de ces ETH pour la baleine était d'environ 0,31 dollar pièce. Ce transfert marque la première fois en quatre ans qu'elle effectue un seul transfert d'ETH d'une valeur supérieure à 100 millions de dollars.

Par la suite, le compte d’analyse de données Lookonchain a indiqué que ce portefeuille serait lié à Joseph Lubin, co-fondateur d’Ethereum et fondateur ainsi que PDG de Consensys (société mère de MetaMask).