MetaMaskのステーキングインフラが侵害された?Lido、Ethenaなどは影響なしと表明|最新情報
MetaMaskのノンカストディアルステーキング事業の一部インフラでセキュリティインシデントが発生。予防措置として、Lido上でMetaMaskが運用するバリデータの退出を開始。stETH保有者は対応不要;Ethena、ether.fi、Aaveはいずれも自社製品に現時点で露呈リスクなしと表明。
現時点(取材時)で、関係各社は攻撃の具体的な技術的経路を公表していない。
現時点で判明している核心的事実は、本件の中心にあるのがMetaMask Staking(旧Consensys Staking)のステーキングインフラである点。
事件の発端:MetaMaskによる発表(北京時間10月1日7時38分)
MetaMaskは、一部インフラがセキュリティインシデントの影響を受けたとし、クライアント・パートナー・セキュリティ顧問と連携して、ノンカストディアルステーキングにおける関係バリデータの予防的退出を進めていると説明。当該ステーキングはノンカストディアルであり、同社は顧客の撤退鍵を代行管理していない。現時点でMetaMaskウォレットへの直接的な脅威は確認されていない。
Lidoが迅速に対応(7時44分)
Lidoの声明では、本件は「インフラ侵入調査」に基づく予防的措置と説明;標的は明確にLido上でMetaMask Stakingが運用するイーサリアムバリデータ;stETH保有者は行動不要;ETHは退出・撤退・再参加のサイクルを通じて段階的に返却され、最大約45日かかる。
Lidoはさらに、これはノンカストディアルステーキングであり、MetaMaskは顧客の撤退鍵を保持していないと注意喚起。詳細な調査は継続中。
同一時間帯に、Aave創設者Stani氏が、Lidoとともに状況を監視中であり、Aaveマーケットには影響なく、事業は通常通り運営されていると投稿。
Ethena創設者が対応(8時09分)
Ethena創設者Guy Young氏はSNSで、「イーサリアムノード運用者に関連するセキュリティインシデント」を認識済みと投稿。USDeの裏付け資産には、現時点でstETHやその他の流動性ステーキングトークンへの直接露呈は含まれていない。Ethenaへの影響は見込まれない。
ether.fiが対応(9時59分)
ether.fiはSNSで公式発表し、イーサリアムノード運用者に関連する過去のセキュリティインシデントを認識済みと述べた。WEETHにはリスク露呈がなく、何ら影響を受けない。全資金は安全。
オンチェーン活動(MetaMask発表前)
オンチェーンデータアナリスト@ai_9684xtpa氏がモニタリングデータを投稿。北京時間本日未明、2015年のICO価格(約0.31ドル)で56万ETHを購入した古参ホエールが、133,298 ETH(約3.56億ドル相当)を新アドレス0x69e…27e93へ送金した。
データによると、このホエールのETH取得単価は約0.31ドル。今回の送金は、4年ぶりに単一送金額が1億ドルを超える初の事例。
その後、データ分析アカウントLookonchainは、このウォレットがイーサリアム共同創設者であるジョセフ・ルービン氏(メタマスクの親会社コンセンシスの創設者兼CEO)と関連している可能性があると指摘しました。


