Основатель Consensys заявил, что кошельки MetaMask в безопасности после инцидента с безопасностью


Основатель ConsenSys Джозеф Любин успокоил пользователей MetaMask, заявив, что нет никаких признаков того, что недавняя кибератака на компанию затрагивает какую-либо часть системы MetaMask. Любин подтвердил, что кошельки пользователей и закрытые ключи полностью в безопасности.
Это обновление последовало за тем, как MetaMask 30 сентября раскрыла информацию о том, что часть ее инфраструктуры была затронута инцидентом с безопасностью.
Руководитель заверил клиентов в X: «Ваша Фраза восстановления секрета, ваши ключи и активы в вашем кошельке не были частью этого инцидента, потому что они НЕ МОГЛИ быть таковыми. Вы владеете и контролируете свои собственные ключи. Именно так работает самохранение».

Будьте в курсе
движения ваших монет
Алерты, котировки в реальном времени и новости рынка — в одном приложении

4,8 на основе 40 К оценок в App Store и Google Play


Когда об инциденте стало известно в четверг, MetaMask временно отключила часть машин для стейкинга Ethereum, работающих от имени клиентов. Тогда же компания заявила, что не видит «непосредственной угрозы» для кошельков пользователей.
Любин сообщил, что они заменили ключи валидаторов
В своем посте в X Любин объяснить объяснил, почему ему потребовалось время на реакцию. Он отметил, что MetaMask ограничивает публичные комментарии во время открытых расследований, но уведомляет основных партнеров и заинтересованные стороны после полного анализа проблемы.
В целом он подчеркнул, что средства клиентов остались в безопасности, поскольку компания использует принцип самокастоди (self-custody), означающий, что пользователи сохраняют полный контроль над своими средствами.
Любин отметил, что компания также заменила ключи валидаторов, однако у этого есть недостаток: валидаторам необходимо выйти из очереди стейкинга и присоединиться к ней снова. Этот процесс может занять много времени.
Компания также отключила часть своих машин для стейкинга. Lido, крупный протокол стейкинга, ранее отмечал, что хотя отключение помогает защитить застейканные монеты, оно сопряжено с определенными издержками. Валидаторы, управляемые MetaMask, начали покидать систему, а оставшиеся валидаторы, как ожидается, прекратят стейкинг к 7 октября.
Их $ETH, однако, всё ещё могут выводиться. Валидаторы MetaMask начали процесс выхода, который завершится 7 октября. Вывод $ETH может занять около 45 дней. Однако очистка следующей очереди входа в Ethereum длительностью 45 дней означает, что активы будут находиться в состоянии длительного простоя, не получат стандартные доходы и рискуют быть оштрафованными в случае отключения от сети.
Что этот инцидент означает для пользователей MetaMask
Различие между инфраструктурой MetaMask и самохранящимися кошельками пользователей имеет решающее значение для оценки последствий инцидента. MetaMask позволяет пользователям контролировать свои собственные приватные ключи и Фразы секретного восстановления, а не хранить их у компании.
Таким образом, атака на часть инфраструктуры ConsenSys автоматически не даёт злоумышленнику доступ к средствам, хранящимся в кошельках пользователей.
Но эта атака вновь подчеркнула риски для инфраструктуры, обеспечивающей работу крипто-сервисов. MetaMask взаимодействует с валидаторами Ethereum и другой блокчейн-инфраструктурой, поэтому компрометация может нарушить операции, даже когда ключи клиентов и активы остаются вне досягаемости злоумышленника.
MetaMask также предупреждала пользователей о необходимости быть осторожными при фишинговых атаках после инцидента. Пользователям никогда не следует передавать свою Фразу восстановления секрета или закрытые ключи никому, кто утверждает, что предлагает поддержку.
Ранее в этом году MetaMask столкнулась с ещё одной угрозой безопасности
Инцидент с инфраструктурой произошел вскоре после еще одного громкого инцидента с безопасностью в Consensys; в июле 2026 года стало известно, что связанный с Северной Кореей разработчик программного обеспечения около месяца работал внутри MetaMask.
Consensys совершенно не подозревала о подлинной личности разработчика. Он использовал псевдоним «Тайлер Кнапп», чтобы занять консультационную должность. Хотя ему удалось интегрировать код в критически важные функции кошелька, отвечающие за мосты между фиатными и криптоактивами, после обнаружения Consensys отключила ему доступ к бэкенду и подтвердила, что средства не были украдены.
Доступ оперативника действовал с 9 марта до его увольнения в апреле — это окно в несколько недель вызвало тревогу у аналитиков кибербезопасности. По данным компании по блокчейн-аналитике TRM Labs, атака на среды разработки стала самым быстрым способом для злоумышленников получить приватные ключи криптокомпаний и проникнуть в конвейеры одобрения выводов средств.
Обнаружив утечку в апреле, Consensys немедленно уведомила федеральные правоохранительные органы и инициировала комплексный пересмотр процедур проверки благонадежности своих подрядчиков. «Мы обнаружили угрозу… и запустили всестороннее расследование, которое подтвердило отсутствие хищения активов или данных, внедрения вредоносного кода, а также воздействия на безопасность пользователей», — отметил Мэтт Корва, генеральный юрисконсульт Consensys.
Эта утечка далеко не единичный случай. Оперативники из Северной Кореи, поддерживаемые государством, регулярно маскируются под квалифицированных инженеров, чтобы получить удаленные рабочие места, используя полученный доступ для кражи конфиденциальных данных или создания бэкдоров.
Исследователи проекта Ketman, финансируемого Ethereum, выявили 100 подозреваемых северокорейских IT-специалистов, которым удалось проникнуть на 53 различные криптоплатформы. Как правило, эти оперативники используют поддельные удостоверения личности и фальшивые профили рекрутеров, чтобы обойти проверку отделом кадров; иногда они привлекают граждан США, которые впоследствии были осуждены за отмывание средств, связанных с физическим и цифровым отслеживанием этих работников.
