Incydent bezpieczeństwa w MetaMask. Gigant ewakuuje setki tysięcy Ethereum
Podczas weryfikacji działania systemów MetaMask zauważono nieprawidłowości w spływie opłat transakcyjnych generowanych przez walidatory. Wykryty problem dotyczył skierowania opłat za bloki na adres niepowiązany z oficjalnymi strukturami podmiotu.
Szczegóły dotyczące mechanizmu ataku ujawnił znany badacz bezpieczeństwa technologii blockchain, ukrywający się pod pseudonimem 0xKaden. To właśnie on wskazał, że 18 z 19 działających jednostek przekazywało nagrody na nieznany portfel zasilony wcześniej przez mikser Tornado Cash.

Szacuje się, że przejęte środki stanowią zaledwie około 0,36 ETH, jednak skala zagrożenia wymusiła stanowcze kroki. Zapobiegawczym wycofaniem objęto około 17 000 walidatorów, w których zdeponowano łącznie ponad 523 000 ETH. Działania te zostały skoordynowane z zewnętrznymi doradcami oraz partnerami technologicznymi w celu uniknięcia kar wymierzanych przez sieć za nieprawidłową pracę węzłów. Pomimo utraty części bieżących przychodów struktura głównych depozytów pozostaje nienaruszona ze względu na brak dostępu atakującego do kluczy wypłat.

Wyzwania dla ekosystemu
Zawieszenie pracy walidatorów w praktyce oznacza poważne konsekwencje operacyjne dla całego rynku. Proces zamykania działalności jednostek walidujących wymaga czasu i wiąże się z brakiem generowania stałych zysków ze stakingu.
Wiadomo już, że podmiot powiązany z współtwórcą projektu, w ramach którego przesunięto 133 298 ETH o wartości blisko 356,2 mln USD na nowy adres. Poważne kroki podjął również protokół Lido, powiadamiając uczestników rynku o stopniowym wygaszaniu węzłów zarządzanych przez opisywanego dostawcę usługi.
Ostateczne zakończenie wycofywania zaplanowano na początek października, a powrót środków do ponownej pracy w sieci może zająć nawet do 45 dni z powodu kolejek sieciowych. W międzyczasie podmioty rynkowe czasowo wycofywały swoje zasoby z platform pożyczkowych, po czym redeplikowały je po uzyskaniu klarownych wyjaśnień dotyczących bezpieczeństwa.
Stabilność stakowania a dalszy rozwój infrastruktury
Analitycy zwracają uwagę, że choć bezpośrednie ryzyko dla portfeli klientów zostało wykluczone, to całe wydarzenie obnaża podatności w warstwie operacyjnej dostawców usług. Użytkownicy korzystający z rozwiązań stakingowych nie muszą podejmować żadnych natychmiastowych działań w celu ochrony własnych aktywów, ponieważ mechanizm rozproszonych kluczy uniemożliwia ich nieautoryzowaną kradzież bezpośrednio ze stakowanych pul. W najbliższych dniach kluczowy będzie z całą pewnością pełen raportu ze śledztwa, który ma wyjaśnić dokładne przyczyny podatności infrastruktury systemu na tego typu zjawiska.
Cała ta sprawa to doskonały dowód na to , jak drobna luka w konfiguracji parametrów bloku może przynieść potężne konsekwencje operacyjne dla całego ekosystemu. Jedno jest pewne – automatyzacja wypłat nagród transakcyjnych musi zostać dodatkowo zabezpieczona wielopoziomowymi autoryzacjami.
Przeczytaj również:
Zmiana zasad w trakcie gry. Tak finansowy gigant może wywołać lawinę na akcjach Strategy
Bitcoin po 600 000 USD to nie żart? Peter Brandt zdradza datę szczytu hossy