Bei MetaMask gab es einen Sicherheitsvorfall, der einen Teil der Infrastruktur des Unternehmens betrifft. Der Wallet-Anbieter sagt jedoch, dass bisher keine unmittelbare Gefahr für die Wallets der Nutzer festgestellt wurde.
Als Vorsichtsmaßnahme schaltet das Unternehmen außerdem einige Ethereum-Staking-Computer ab, die es für Kunden betreibt. Bislang ist nicht bekannt, welche Systeme von dem Vorfall betroffen sind.
Sind Wallets vom MetaMask-Sicherheitsvorfall betroffen?
Für Nutzer gibt es vorerst keinen Anlass zur Sorge. MetaMask behebt das Problem intern und wird dabei von externen Partnern sowie Sicherheitsberatern unterstützt.
Bisher hat das Unternehmen die Nutzer nicht aufgefordert, ihre Vermögenswerte zu verschieben oder Einstellungen zu ändern. Stattdessen möchte MetaMask weitere Informationen bereitstellen, sobald die Untersuchung fortschreitet.
Dennoch nutzen Betrüger häufig solche Nachrichten, um gefälschte Sicherheitswarnungen zu versenden. Sie sollten daher niemals auf eine unerwünschte Nachricht reagieren, in der nach Ihrer Wiederherstellungsphrase gefragt wird, denn eine einzige Phishing-Unterschrift kann eine Wallet leeren.
Warum MetaMask seine Staking-Validatoren abschaltet
Der zweite Teil der Reaktion bezieht sich auf das Staking und nicht auf normale Wallets. MetaMask betreibt Validatoren, das sind Computer, die Ether (ETH) hinterlegen, um das Ethereum-Netzwerk zu sichern und dafür Belohnungen zu erhalten.
Einige dieser Validatoren laufen bei Lido, einem Dienst, der es Nutzern ermöglicht, ETH zu staken und dafür den Token stETH zu erhalten. MetaMask hatte diese Staking-Einheit, früher Consensys Staking, nach der Trennung von Consensys im September übernommen.
Aufgrund des Sicherheitsvorfalls schaltet MetaMask diese Validatoren nun ab. Laut Lido sollen die letzten am 7.10. nicht mehr aktiv sein. Das ETH fließt jedoch nach und nach zurück zu Lido und kann dort erneut gestakt werden, was etwa 45 Tage dauern kann. Die Halter von stETH behalten währenddessen ihre Token.
Lido weist stETH-Halter zudem darauf hin, dass sie nichts tun müssen. Das Protokoll sagt, dass ein Reservefonds von mehr als 6.750 stETH etwaige Störungen abfedern kann.
Währenddessen sorgen solche Vorfälle für weitere Sicherheitsfragen rund um das Unternehmen. Im Juli fand Consensys heraus, dass ein mutmaßlicher nordkoreanischer Entwickler am Code von MetaMask mitgearbeitet hatte.
Weitere Aktualisierungen von MetaMask sollten zeigen, wie weit der Vorfall reichte. Bis dahin sollten Nutzer ausschließlich den offiziellen Kanälen von MetaMask für Neuigkeiten vertrauen.









