Incydent bezpieczeństwa w MetaMask. Gigant ewakuuje setki tysięcy Ethereum

Incydent bezpieczeństwa w MetaMask. Gigant ewakuuje setki tysięcy Ethereum

Podczas weryfikacji działania systemów MetaMask zauważono nieprawidłowości w spływie opłat transakcyjnych generowanych przez walidatory. Wykryty problem dotyczył skierowania opłat za bloki na adres niepowiązany z oficjalnymi strukturami podmiotu.

Szczegóły dotyczące mechanizmu ataku ujawnił znany badacz bezpieczeństwa technologii blockchain, ukrywający się pod pseudonimem 0xKaden. To właśnie on wskazał, że 18 z 19 działających jednostek przekazywało nagrody na nieznany portfel zasilony wcześniej przez mikser Tornado Cash.

źródło: X

Szacuje się, że przejęte środki stanowią zaledwie około 0,36 ETH, jednak skala zagrożenia wymusiła stanowcze kroki. Zapobiegawczym wycofaniem objęto około 17 000 walidatorów, w których zdeponowano łącznie ponad 523 000 ETH. Działania te zostały skoordynowane z zewnętrznymi doradcami oraz partnerami technologicznymi w celu uniknięcia kar wymierzanych przez sieć za nieprawidłową pracę węzłów. Pomimo utraty części bieżących przychodów struktura głównych depozytów pozostaje nienaruszona ze względu na brak dostępu atakującego do kluczy wypłat.

źródło: X

Wyzwania dla ekosystemu

Zawieszenie pracy walidatorów w praktyce oznacza poważne konsekwencje operacyjne dla całego rynku. Proces zamykania działalności jednostek walidujących wymaga czasu i wiąże się z brakiem generowania stałych zysków ze stakingu.

Wiadomo już, że podmiot powiązany z współtwórcą projektu, w ramach którego przesunięto 133 298 ETH o wartości blisko 356,2 mln USD na nowy adres. Poważne kroki podjął również protokół Lido, powiadamiając uczestników rynku o stopniowym wygaszaniu węzłów zarządzanych przez opisywanego dostawcę usługi.

Ostateczne zakończenie wycofywania zaplanowano na początek października, a powrót środków do ponownej pracy w sieci może zająć nawet do 45 dni z powodu kolejek sieciowych. W międzyczasie podmioty rynkowe czasowo wycofywały swoje zasoby z platform pożyczkowych, po czym redeplikowały je po uzyskaniu klarownych wyjaśnień dotyczących bezpieczeństwa.

Stabilność stakowania a dalszy rozwój infrastruktury

Analitycy zwracają uwagę, że choć bezpośrednie ryzyko dla portfeli klientów zostało wykluczone, to całe wydarzenie obnaża podatności w warstwie operacyjnej dostawców usług. Użytkownicy korzystający z rozwiązań stakingowych nie muszą podejmować żadnych natychmiastowych działań w celu ochrony własnych aktywów, ponieważ mechanizm rozproszonych kluczy uniemożliwia ich nieautoryzowaną kradzież bezpośrednio ze stakowanych pul. W najbliższych dniach kluczowy będzie z całą pewnością pełen raportu ze śledztwa, który ma wyjaśnić dokładne przyczyny podatności infrastruktury systemu na tego typu zjawiska.

Cała ta sprawa to doskonały dowód na to , jak drobna luka w konfiguracji parametrów bloku może przynieść potężne konsekwencje operacyjne dla całego ekosystemu. Jedno jest pewne – automatyzacja wypłat nagród transakcyjnych musi zostać dodatkowo zabezpieczona wielopoziomowymi autoryzacjami.

Przeczytaj również:
Zmiana zasad w trakcie gry. Tak finansowy gigant może wywołać lawinę na akcjach Strategy

Bitcoin po 600 000 USD to nie żart? Peter Brandt zdradza datę szczytu hossy