MetaMask commence le retrait de validateurs de staking sur fond d'enquête de sécurité

Résumé du marché par IA
MetaMask se retire des validateurs Ethereum affectés après avoir divulgué un incident de sécurité de l'infrastructure, incitant Lido à gérer un désengagement progressif de ces opérateurs jusqu'au 7 octobre, avec un cycle de réintégration plus long. Bien qu'aucune compromission de portefeuille ni aucun slashing n'aient été signalés et que les clés de retrait restent sous le contrôle des utilisateurs, l'épisode soulève des préoccupations de risque opérationnel pour l'infrastructure de staking et pourrait réduire temporairement les récompenses et accroître le risque de pénalités pour les validateurs concernés, avec une attention de débordement sur le collatéral DeFi fortement exposé à stETH.
Niveau d'impact
● Moyen
Actifs concernés
ETH/USDT-0.19%
Infos de l'IA · ETH/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
MetaMask a commencé à retirer des validateurs Ethereum liés à son offre de staking non custodial après la divulgation, le 30 septembre, d'un incident de sécurité touchant une partie de son infrastructure, selon CoinDesk. Lido indique que le dernier lot de validateurs MetaMask concernés devrait entrer en phase de sortie d'ici le 7 octobre, sous réserve des conditions du réseau. MetaMask affirme répondre à un incident en cours affectant une partie de son infrastructure et travailler avec des partenaires externes et des conseillers en sécurité. L'entreprise dit n'avoir identifié "aucune menace immédiate pour les portefeuilles MetaMask", sans fournir de détails techniques sur les systèmes touchés. Par mesure de précaution, elle a lancé la procédure de sortie des validateurs concernés de son service de staking non custodial. MetaMask rappelle qu'elle ne détient pas les clés de retrait des clients : les opérateurs de validateurs ne contrôlent donc pas les clés permettant de retirer les fonds sous-jacents. Au 1er octobre, la communication publique ne précisait ni la méthode d'attaque, ni le nombre de validateurs affectés, ni le montant d'ETH impliqué, ni l'éventuel accès à des données. MetaMask assure qu'elle continuera de suivre la situation et de publier des mises à jour au fil de l'enquête, en distinguant explicitement l'infrastructure concernée de son produit de portefeuille. L'entreprise confirme qu'un incident de sécurité a eu lieu, mais dit ne constater aucune compromission des portefeuilles MetaMask ni pertes pour les utilisateurs de wallets. Le service concerné est MetaMask Staking, anciennement Consensys Staking. Début septembre, Consensys Software Inc. a annoncé son intention d'opérer sous la marque MetaMask, tout en scindant ses activités protocolaires et d'infrastructure institutionnelle dans une nouvelle entité Consensys. Cette opération devrait être finalisée d'ici fin 2026. Le staking de validateurs proposé par MetaMask repose sur un modèle non custodial : la documentation de support indique que les utilisateurs conservent le contrôle de leur mise et de leurs récompenses, tandis que l'infrastructure de staking exécute les opérations de validation. Dans le cas d'un staking direct en validateur, l'ETH reste verrouillé dans le système de staking d'Ethereum jusqu'à ce que l'utilisateur initie un retrait. crypto.news avait précédemment indiqué que l'offre de staking de validateurs de MetaMask s'appuyait initialement sur une infrastructure opérée par Consensys. La notification actuelle de MetaMask ne précise pas si l'ensemble de son activité de staking est concerné ni quels composants exacts sont en cause. Après l'annonce de MetaMask, Lido a publié une mise à jour opérationnelle plus détaillée. Sur le forum de gouvernance, dans une divulgation de sécurité datée du 30 septembre, un représentant de Lido a indiqué que MetaMask Staking avait pris des mesures de précaution après un "compromis d'infrastructure". Les validateurs opérés par MetaMask Staking au sein du protocole Lido ont commencé leur sortie. Lido s'attend à ce que le dernier lot de validateurs affectés termine la phase de sortie d'ici la fin du 7 octobre, même s'ils n'auront pas nécessairement finalisé le retrait à cette date. Les retraits de validateurs Ethereum se déroulent en plusieurs étapes. Lido précise que l'ETH provenant des validateurs MetaMask reviendra progressivement dans le protocole au fur et à mesure que chaque validateur finalisera sortie, retrait, puis éventuelle réentrée. En raison de la longueur de la file d'attente d'entrée des validateurs sur Ethereum, le processus complet peut durer jusqu'à environ 45 jours. Lido indique aux utilisateurs de stETH que "les détenteurs de stETH n'ont aucune action à entreprendre". Le protocole avertit que la procédure de sortie peut entraîner une perte de récompenses de staking et que, si des validateurs concernés se déconnectent avant la fin de la sortie, ils peuvent subir des pénalités d'indisponibilité. Mettre des validateurs hors ligne avant la fin du processus formel de sortie peut réduire certains risques, mais expose aussi à des pénalités Ethereum pour inactivité. Lido présente ces mesures comme une atténuation préventive et n'a pas indiqué que ces validateurs aient été "slashed". Lido souligne que sa structure décentralisée d'opérateurs de nœuds, ainsi qu'un fonds de réserve temporaire détenant plus de 6 750 stETH, visent à absorber des perturbations opérationnelles. Le protocole fait état de plus de 600 opérateurs dans son module de staking. En juillet, Lido a lancé la Validator Infrastructure Upgrade, Curated Module v2, ajoutant la prise en charge de soldes effectifs de validateurs plus élevés et introduisant de nouveaux mécanismes de responsabilisation des opérateurs et de slashing. Sur le non custodial, MetaMask met en avant la séparation entre l'exploitation d'un validateur et le contrôle des actifs associés. Son service de staking signe les tâches de validation et maintient l'infrastructure, mais l'entreprise affirme ne pas gérer les clés de retrait des clients. Sa documentation décrit le staking de validateurs comme "selfcustodial" : les utilisateurs déposent des ETH dans le contrat de dépôt beacon d'Ethereum et gardent la maîtrise du retrait, tandis que l'infrastructure de MetaMask assure l'exploitation des nœuds. Lido applique une séparation comparable pour ses opérateurs. Selon sa documentation technique, les identifiants de retrait sont définis par le protocole, tandis que les opérateurs génèrent les clés de signature utilisées pour accomplir les tâches de validateurs. Ces identifiants déterminent la destination des ETH retirés. MetaMask n'a pas indiqué si les clés de signature des validateurs avaient été accessibles durant l'incident. L'entreprise n'a pas non plus communiqué d'éléments attestant d'un slashing, d'un vol de fonds de staking de clients ou de retraits non autorisés. Les pénalités potentielles mentionnées dans le forum Lido relèvent de risques associés à une réponse préventive, et non de pertes confirmées. Les informations publiques restent donc limitées à l'incident d'infrastructure, aux procédures de sortie des validateurs et aux mesures de protection décrites par chaque acteur. MetaMask affirme que les actions correctives sont en cours avec des conseillers externes. Lido évoque une "enquête approfondie" toujours en cours, avec d'autres mises à jour à venir. Aave a déclaré que ses marchés fonctionnaient normalement pendant l'enquête. Son fondateur, Stani Kulechov, a indiqué le 1er octobre suivre l'événement lié à MetaMask Staking ainsi que les développements autour de Lido après la divulgation de messages de sortie de validateurs. Il a précisé que les marchés d'Aave n'étaient pas affectés et que les fonctions du protocole opéraient normalement, sans signalement vérifié de perturbations liées à l'incident MetaMask. Cette précision compte, car le stETH et d'autres actifs de staking Ethereum sont largement utilisés en finance décentralisée, notamment sur les marchés de prêt. La divulgation de sécurité de Lido ne demande pas aux détenteurs de stETH de retirer, d'échanger ou de transférer leurs jetons pendant la sortie des validateurs MetaMask. Au 1er octobre, MetaMask n'avait pas communiqué de calendrier de fin d'enquête. La trajectoire publiée par Lido prévoit que le dernier lot de validateurs opérés par MetaMask atteigne l'état "exited" d'ici la fin du 7 octobre, puis que les retraits et la réentrée se poursuivent, pour une durée totale d'environ 45 jours. MetaMask indique rester en contact avec clients, partenaires et conseillers en sécurité et publier de nouvelles informations au moment opportun, tandis que Lido signale que ses investigations se poursuivent.