MetaMaskのセキュリティインシデントが同社のインフラの一部に発生した。しかし、ウォレットプロバイダーは現時点でユーザーウォレットに直接的な脅威は発見されていないとしている。
同社は予防措置として、顧客向けに運用しているイーサリアムのステーキング機器の一部も停止する。どのシステムが今回のインシデントで影響を受けたかは明かしていない。
MetaMaskのセキュリティインシデントでウォレットは影響を受けたか
一般ユーザーにとって、現時点での主なメッセージは冷静さである。MetaMaskは外部パートナーやセキュリティアドバイザーと協力して、社内で問題解決に努めている。
同社はユーザーに資金移動や設定変更を要請していない。調査継続中であり、今後詳細を共有する方針。
一方で、今回のようなニュースを悪用して偽のセキュリティ警告を送る詐欺も多い。ユーザーはリカバリーフレーズを求める不審なメッセージには注意し、応じてはならない。 1件のフィッシング署名でもウォレット資金が抜き取られる恐れがある。
MetaMaskがステーキングバリデータを停止する理由
今回の対応の第2のポイントは、通常ウォレットではなくステーキングに関係する。MetaMaskは、イーサリアムを預け入れネットワークを保護し報酬を得る「バリデータ」と呼ばれるコンピューターを運用している。
これらの一部は、ETHをステーキングするとstETHというトークンを受け取れるLido内で稼働している。MetaMaskは、2023年9月にConsensysから分離した際、元Consensys Staking部門だったこの運用を引き継いだ。
セキュリティインシデント発生を受け、MetaMaskはこれらバリデータを停止する。Lidoによれば、最後のバリデータは10月7日までに稼働を終了する見込み。ETHは段階的にLidoに戻り再ステーキングされるが、このプロセスには約45日かかる見込み。stETH保有者はそのままトークンを保持する。
LidoはstETH保有者に対し、特段の対応は不要としている。プロトコルによれば、6750 stETH超のリザーブファンドが混乱吸収のため用意されている。
今回の件は、直近の同社を巡るセキュリティ上の懸念も浮き彫りにした。7月にはConsensysが、MetaMaskのコードに関与する北朝鮮の開発者を発見したと公表している。
今後のMetaMaskの続報で、影響範囲の詳細が明らかになる見込み。その時までは、ユーザーは公式チャネルだけを信頼し最新情報を確認すべきである。









