MetaMask、セキュリティ調査を受け一部ステーキング・バリデーターの退出を開始
AI マーケットサマリー
MetaMaskはインフラのセキュリティインシデントを開示した後、影響を受けたEthereumバリデーターから撤退しており、これを受けてLidoは10月7日までにそれらオペレーターを段階的に解消する管理を行い、再参入にはより長いサイクルを設ける。ウォレットの侵害やスラッシングは報告されておらず、出金キーは引き続きユーザーが管理しているものの、この一件はステーキング・インフラにおけるオペレーショナルリスクへの懸念を高め、影響を受けたバリデーターについて報酬の一時的な低下やペナルティリスクの増加を招く可能性があり、stETH比率の高いDeFi担保にも波及的な注目が集まっている。
影響度
● 普通
影響を受ける資産
ETH/USDT-0.19%
AI インサイト · ETH/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
CoinDeskによると、MetaMaskは9月30日にインフラに関するセキュリティ・インシデントを公表した後、影響を受けたイーサリアムのバリデーターを順次退出させる手続きを開始した。Lidoは、ネットワーク状況次第ではあるものの、影響対象となるMetaMask運用バリデーターの最終ロットが10月7日末までに退出フェーズへ入る見通しを示している。
MetaMaskは、インフラの一部に影響する継続中の事案に対応しており、外部パートナーおよびセキュリティ・アドバイザーと連携して復旧を進めていると説明した。現時点で"MetaMaskウォレットに差し迫った脅威は確認されていない"としつつ、影響を受けたシステムの技術的詳細は明らかにしていない。予防措置として、ノンカストディアル型のステーキングサービスで稼働していた影響対象バリデーターの退出を開始したという。
同社は、顧客の引き出し(withdrawal)キーを保有していない点を強調。バリデーター運用者は、裏付け資産の引き出しに用いられる鍵を管理しないと説明した。10月1日時点の公表情報では、攻撃手法、影響を受けたバリデーター数、関与したETH量、データアクセスの有無はいずれも示されていない。MetaMaskは調査の進展に合わせて追加情報を提供するとしている。
今回影響を受けたのはMetaMask Staking(旧Consensys Staking)に関連するインフラで、同社はウォレット製品とは切り分けて説明している。セキュリティ事故の発生自体は認めた一方、ウォレットの侵害やウォレット利用者の損失は報告していない。
企業面では、9月にConsensys Software Inc.が、プロトコルおよび機関投資家向けインフラ事業を新設のConsensysへスピンオフしつつ、MetaMaskブランドの下で運営していく方針を発表している。この組織再編は2026年末までの完了を見込む。
MetaMaskのバリデーター・ステーキングはノンカストディアル・モデルを採用し、サポート文書では、ユーザーがステーキングと報酬のコントロールを保持し、インフラ側がバリデーター運用を担うとしている。直接バリデーターとしてステークしたETHは、ユーザーが引き出しを開始するまでイーサリアムのステーキングシステム内でロックされる。crypto.newsは、同サービスが当初Consensysのバリデーター基盤を利用していたと以前報じている。今回の通知では、ステーキング運用全体が影響を受けたのか、どのインフラ要素が該当するのかは特定されていない。
Lidoは、MetaMaskの公表を受けて運用面の詳細を追加で開示。9月30日のガバナンス・フォーラムのセキュリティ開示で、Lido関係者は"インフラ侵害"を踏まえMetaMask Stakingが予防措置を取ったとし、Lidoプロトコル内で稼働しているMetaMask Staking運用バリデーターが退出を開始したと述べた。Lidoは、影響対象の最終ロットが10月7日末までに退出状態に入る見込みとする一方、その時点で引き出しまで完了していない可能性があると注記している。
イーサリアムのバリデーター引き出しは複数段階で進む。Lidoによれば、MetaMaskが運用するバリデーターから流出するETHは、各バリデーターの退出、引き出し、将来的な再参加(reentry)の進行に応じて段階的にプロトコルへ戻る。バリデーターの参加待ち行列が長いことから、全体の完了まで最大で約45日を要する可能性がある。
LidoはstETH保有者に対し"対応は不要"と案内した。MetaMaskの退出プロセスによりステーキング報酬の逸失が生じ得るほか、正式な退出完了前に影響バリデーターがオフラインになればダウンタイム・ペナルティを受ける可能性があるという。退出手続きの前に停止することは一部リスクの低減につながり得る一方、非稼働バリデーターにはイーサリアムのペナルティが適用され得る。Lidoは、こうした措置はネットワーク上のペナルティを抑える目的だとし、スラッシングが発生したとは示していない。
Lidoは、分散型のノード運用者構造に加え、6,750stETH超を保有する一時的なリザーブ基金などにより運用上の障害を吸収する設計だと説明する。ステーキング・モジュールには600超のオペレーターが参加しているとする。7月には、より高い実効バリデーター残高への対応や、オペレーターの説明責任とスラッシングに関する新たな仕組みを導入する"Validator Infrastructure Upgrade(Curated Module v2)"を開始した。
ノンカストディアル・ステーキングでは、引き出しキーは顧客が保持する。MetaMaskは、バリデーター運用と資産コントロールは別物だと強調し、同社の役割はバリデーター業務の署名やインフラ維持にある一方、顧客のwithdrawalキーは管理しないとしている。自社文書でも、ユーザーがイーサリアムのビーコン・デポジット・コントラクトへETHを入金し、引き出しはユーザーが主導、ノード運用はMetaMask側インフラが担う"セルフカストディ"だと説明している。
Lidoも同様に役割分離を採る。技術文書によれば、withdrawal credentialsはプロトコルが設定し、オペレーターはバリデーター業務に用いる署名キーを生成する。withdrawal credentialsは、引き出されたETHの送付先を決定する。MetaMaskは、今回の事案でバリデーターの署名キーにアクセスがあったかどうかを示していない。スラッシングの証拠、顧客ステーキング資金の盗難、無許可の引き出しについても開示はない。Lidoフォーラムで言及されたダウンタイム・ペナルティやネットワーク・ペナルティの可能性は、予防的対応に伴うリスクとして挙げられたもので、損失が確認されたという意味ではない。
MetaMaskは外部のセキュリティ・アドバイザーと協力して是正措置を進めているとし、Lidoも"包括的な調査が継続中"として追加更新を予告した。Aaveは、調査期間中も市場は通常どおり稼働していると述べた。創業者のStani Kulechov氏は10月1日の更新で、MetaMask Staking事案と、バリデーター退出メッセージ公表後のLidoの動向を注視しているとしつつ、Aaveの市場は影響を受けておらずプロトコル機能も正常に動作していると説明した。stETHなどのステーキング資産がレンディング市場を含むDeFiで広く利用されている点から、このコメントは注目される。
10月1日時点で、MetaMaskは調査完了時期を示していない。Lidoが示した時間軸では、影響対象のMetaMask運用バリデーターは10月7日末までに退出状態へ入り、その後も引き出しと再参加が続き、全体では約45日かかり得る。MetaMaskは、復旧対応を継続しつつ顧客、パートナー、外部アドバイザーと連絡を取り合っており、適切なタイミングで追加情報を提供するとしている。