Metamask zaczął wycofywać walidatorów sieci Ethereum po incydencie związanym z bezpieczeństwem, w wyniku którego najwyraźniej przekierowano mniej niż 1 000 dolarów z napiwków blokowych, podczas gdy zewnętrzni badacze szacują, że około 17 000 walidatorów posiadających około 523 000 ETH zostało skierowanych do wycofania się z sieci. Metamask twierdzi, że portfele i środki klientów nie wykazują żadnych oznak uszczerbku. Największym kosztem może być natomiast przestój, utracone nagrody oraz proces wyjścia i ponownego dołączenia, który według Lido może potrwać nawet 45 dni.
Metamask wycofuje walidatorów, a niewielka kradzież ETH wywołuje ogromny niepokój

Najważniejsze wnioski
- Metamask poinformował, że środki klientów nie ucierpiały, mimo że około 17 000 walidatorów skierowało się w stronę wyjścia.
- Badacz ds. bezpieczeństwa Kaden szacuje, że napastnicy przejęli około 0,36 ETH z 18 nagród walidatorów Metamask.
- Lido poinformowało, że powrót do pracy walidatorów Metamask, których dotyczyła ta sytuacja, może potrwać nawet 45 dni.
Zaginęło mniej niż 1 000 dolarów, a pół miliona ETH opuściło sieć
Według badacza ds. bezpieczeństwa ktoś najwyraźniej przywłaszczył sobie około 0,36 ETH z napiwków blokowych Ethereum od walidatorów obsługiwanych przez Metamask – łup o wartości poniżej 1 000 dolarów przy kursie około 2 700 dolarów za ether. Reakcja była znacznie większa. 30 września Metamask rozpoczął proaktywne wycofywanie dotkniętych incydentem walidatorów, podczas gdy śledczy próbowali ustalić, jak daleko posunął się intruz.
Badacz Kaden szacuje, że około 17 000 walidatorów, posiadających łącznie około 523 000 ETH, zostało wycofanych z sieci. Metamask nie potwierdził tych danych, ale Lido potwierdziło, że walidatory obsługiwane przez Metamask Staking są usuwane z jego protokołu. I tu pojawia się intrygujący szczegół. Widoczna kradzież stanowiła drobną kwotę jak na standardy ataków kryptowalutowych, podczas gdy manewr obronny dotyczył setek tysięcy etherów.
Złodziej najwyraźniej trafił na skarbonkę na napiwki
Metamask ujawniło ten incydent 30 września o godz. 19:38 czasu wschodnioamerykańskiego, informując, że reaguje na naruszenie bezpieczeństwa dotyczące części swojej infrastruktury i nie stwierdziło „żadnego bezpośredniego zagrożenia dla portfeli Metamask”. 1 października firma stwierdziła, że nadal „nie ma żadnych przesłanek wskazujących, że portfele Metamask lub środki klientów ucierpiały”. Architektura stakingu pomaga wyjaśnić, dlaczego tak się stało.
Walidatorzy sieci Ethereum zazwyczaj wpłacają 32 ETH, ale Metamask twierdzi, że jego operacje stakingowe są bezpowiernicze i nie kontroluje on kluczy wypłat klientów. To właśnie te klucze umożliwiają wypłatę zdeponowanych środków. Atakujący zdolny do manipulowania ustawieniami walidatora nie uzyskałby zatem automatycznie kluczy do skarbca. Rekonstrukcja zdarzeń w łańcuchu bloków przeprowadzona przez Kadena wskazuje natomiast na „słoik z napiwkami”.
Zgłosił on, że 19 walidatorów Metamask otrzymało nagrody za blok i płatności, ale 18 z nich trafiło na niewłaściwy adres odbiorcy opłat. Adres ten został zasilony za pośrednictwem usługi mieszania etheru Tornado Cash, a przekierowane płatności wyniosły łącznie około 0,36 ETH. Inna rekonstrukcja wskazała, że aktywność ta miała miejsce przez około cztery i pół godziny 30 września. To niewielka strata, po której rozległ się bardzo głośny sygnał alarmowy.
Dlaczego Metamask zaryzykował wszystko w związku z wycofywaniem się walidatorów
Zmiana adresata opłaty pozwala przekierować nagrody blokowe walidatora bez przenoszenia jego 32 ETH wkładu. Kłopoty zaczynają się, gdy atakujący zdobędzie coś potężniejszego, na przykład klucze podpisujące walidatora.
Klucze te nie pozwalają po prostu na wypłatę wkładu, ale mogą potencjalnie skłonić walidatorów działających w modelu proof-of-stake (PoS) do popełnienia wykroczeń podlegających karze w ramach systemu slashingu w sieci Ethereum. Slashing niszczy część wkładu walidatora i wyklucza go z sieci. Kaden stwierdził, że trzech walidatorów, którzy padli ofiarą ataku, nie opuściło jeszcze sieci w momencie publikacji jego analizy, i oszacował, że około 821 potencjalnie zagrożonych walidatorów pozostawało aktywnych.
W innej analizie firma Bitquery, zajmująca się infrastrukturą danych blockchain, oddzielnie zliczyła 16 965 walidatorów posiadających 565 056 ETH, którzy do 1 października opuścili lub dołączyli do kolejki. Liczby te nieco różnią się od danych Kadena, ponieważ badacze analizowali różne zbiory w różnych momentach. Żadna z tych liczb nie została publicznie potwierdzona przez Metamask.
Bitquery oszacowało również, że hipotetyczne jednoczesne obniżenie wynagrodzenia około 17 000 walidatorów mogłoby spowodować utratę około 22 000 ETH. W tej rekonstrukcji żaden z walidatorów nie został ukarany. Ta możliwość pomaga wyjaśnić, dlaczego platforma portfeli kryptowalutowych Metamask uruchomiła znacznie większą operację obronną, niż wydawałoby się to uzasadnione samą kradzieżą.
Tygodniowe wyjście może zamienić się w 45-dniowe oczekiwanie
Lido, dostawca infrastruktury do płynnego stakingu, spodziewa się, że walidatorzy, których usług korzysta i którzy zostali dotknięci tym incydentem, zakończą proces wyjścia do końca 7 października. Odzyskanie tych etherów to już inna sprawa. Walidatorzy muszą przejść proces wyjścia z sieci Ethereum, wypłacić środki, a następnie ponownie dołączyć do sieci poprzez kolejkę wejściową. Lido szacuje, że cały proces może zająć do około 45 dni. W tym okresie wycofane stakingowe wkłady nie generują nagród dla walidatorów.
Kolejka była już przepełniona. Dane dotyczące kolejki walidatorów z serwisu beaconcha.in wskazują, że około 393 795 ETH oczekuje na opuszczenie zestawu walidatorów sieci Ethereum, a przejście przez kolejkę wyjściową zajmie szacunkowo cztery dni i sześć godzin, po czym nastąpi kolejne opóźnienie związane z wypłatą. Lido twierdzi, że posiadacze stETH nie muszą podejmować żadnych działań, a Metamask przekazuje użytkownikom portfeli tę samą informację i ostrzega ich, aby nie ujawniali fraz odzyskiwania nikomu, kto twierdzi, że oferuje ochronę.
Na razie rejestr przedstawia dziwny bilans: około 0,36 ETH najwyraźniej skradzione, setki tysięcy ETH przetransferowanych w kierunku wyjść oraz potencjalnie tygodnie utraconego czasu na zarabianie. Złodziej mógł dotrzeć do słoika z napiwkami, ale Metamask wciąż nie podał, jak blisko sejfu znalazł się intruz.
Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.











