仮想通貨ウォレット「メタマスク」は9月30日、インフラの一部に影響するセキュリティインシデントに対応していると公式サイトで発表した。現時点で「メタマスクのウォレットへの差し迫った脅威は確認していない」という。
同社は外部パートナーやセキュリティアドバイザーと連携し、社内で問題の修復を進めている。インシデントの原因や影響範囲は明らかにしていない。
予防措置として、ノンカストディアル(非管理型)のステーキング事業で影響を受けたバリデーターを、顧客やパートナーと調整しながら自主的に退出させる。同社のステーキング事業は非管理型で、顧客に代わって出金鍵を管理していないと説明した。
メタマスクは発表で、退出させるバリデーターの数や運用先を明らかにしていない。流動性ステーキングプロトコルのLidoもガバナンスフォーラムにセキュリティ開示を掲載した。Lidoによると、同プロトコルのノードオペレーターであるメタマスクのステーキング事業がインフラの侵害を確認し、通常の順番によらない予防的な退出を始めた。退出は10月7日までに完了する見込みだ。
退出したイーサリアム( ETH )は出金と再ステーキングを経てLidoに戻る。新規ステーキングの待機列(エントリーキュー)が混雑しているため、完了まで最大で約45日かかる見込みだ。
退出に伴い報酬の機会損失が生じる見込みで、近くバリデーターをオフラインにする場合はダウンタイムによるペナルティが生じる可能性もある。
Lidoは「stETH保有者の対応は不要」とした。stETHはLidoでETHを預けた際に受け取るトークンで、同プロトコルは損失への備えとして6,750 stETHを超える準備金を保有している。メタマスクは状況を監視し、必要に応じて続報を出すとしている。

.jpg)
.jpg)