کیف پول متامسک (MetaMask) از شناسایی یک «حادثه امنیتی در حال بررسی» در بخشی از زیرساخت خود خبر داده و برای کاهش ریسک، خروج اعتبارسنجهای اتریوم مرتبط با سرویس استیکینگ خود را آغاز کرده است. این شرکت جزئیات بیشتری درباره ماهیت یا دامنه این رخداد منتشر نکرده، اما میگوید تاکنون هیچ تهدید مستقیمی برای کیف پولهای متامسک شناسایی نشده است.
به گزارش میهن بلاکچین، متامسک اعلام کرده است که در حال رفع مشکل با همکاری شرکای خارجی و مشاوران امنیتی است. این شرکت همچنین تأکید کرده که سرویس استیکینگ آن غیرامانی (Non-Custodial) است و کلیدهای برداشت داراییهای استیکشده را از طرف کاربران نگهداری نمیکند؛ بنابراین، این رخداد بهطور مستقیم به معنای در معرض خطر قرار گرفتن داراییهای موجود در کیف پولهای متامسک نیست.
خروج اعتبارسنجهای متامسک از لیدو
پروتکل لیدو (Lido) نیز اعلام کرده که متامسک استیکینگ برای محافظت از داراییهای مشتریان، خروج اعتبارسنجهای اتریوم تحت مدیریت خود را از این پروتکل آغاز کرده است. این اعتبارسنجها از روز چهارشنبه وارد فرایند خروج شدهاند و انتظار میرود آخرین مورد تا پایان ۷ اکتبر ۲۰۲۶ از شبکه خارج شود.
به گفته لیدو، این اقدام ممکن است باعث از دست رفتن بخشی از پاداشهای استیکینگ و در صورت آفلاین شدن اعتبارسنجها، ایجاد جریمههای احتمالی شود. با این حال، لیدو تأکید کرده که دارندگان stETH نیازی به انجام هیچ اقدامی ندارند.
اتریومهای خارجشده از اعتبارسنجهای تحت مدیریت متامسک نیز ممکن است پس از تکمیل فرایند خروج، برداشت و ورود مجدد، بهتدریج به پروتکل بازگردند. لیدو برآورد کرده که این چرخه با توجه به طولانی شدن صف ورود اعتبارسنجهای جدید، ممکن است تا حدود ۴۵ روز زمان ببرد.
لیدو همچنین اعلام کرده که ساختار متنوع اپراتورهای نود و سازوکارهای امنیتی این پروتکل، از جمله صندوق ذخیرهای با بیش از ۶,۷۵۰ واحد stETH، برای مدیریت اختلالات احتمالی در نظر گرفته شده است.
جزئیات رخداد امنیتی هنوز مشخص نیست
متامسک تاکنون درباره علت رخداد، بخشهای آسیبدیده زیرساخت یا اینکه آیا نفوذی به سیستمهای این شرکت انجام شده است، توضیحی نداده است. بنابراین هنوز مشخص نیست این اتفاق دقیقاً چه نوع تهدیدی ایجاد کرده و دامنه آن تا چه اندازه بوده است.
در همین حال، یک تحلیلگر با نام اندی (Andy) در شبکه اجتماعی ایکس مدعی شده که این وضعیت ممکن است به ماجرای سال گذشته کِیلن (Kiln) شباهت داشته باشد؛ شرایطی که در آن، اپراتور نود برای احتیاط اعتبارسنجهای مرتبط را از شبکه خارج کرد. او با تأکید بر غیرامانی بودن عملیات استیکینگ، احتمال سرقت دارایی کاربران را پایین ارزیابی کرده، اما این موضوع هنوز از سوی متامسک بهطور رسمی تأیید نشده است.
به محض انتشار جزئیات بیشتر این خبر آپدیت خواهد شد.


