MetaMask começa a retirar validadores de staking após investigação de segurança
Resumo de mercado por IA
A MetaMask está encerrando os validadores de Ethereum afetados após divulgar um incidente de segurança na infraestrutura, levando a Lido a conduzir um desmonte escalonado desses operadores até 7 de outubro, com um ciclo de reentrada mais longo. Embora nenhuma comprometimento de carteira ou slashing tenha sido reportado e as chaves de retirada permaneçam sob controle dos usuários, o episódio levanta preocupações de risco operacional para a infraestrutura de staking e pode reduzir temporariamente as recompensas e aumentar o risco de penalidades para os validadores impactados, com atenção indireta sobre colaterais DeFi com forte peso em stETH.
Nível de impacto
● Médio
Ativos afetados
ETH/USDT+0.59%
Insight de IA · ETH/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
A MetaMask iniciou a saída dos validadores de Ethereum potencialmente impactados após divulgar, em 30 de setembro, um incidente de segurança envolvendo parte de sua infraestrutura, segundo a CoinDesk. A Lido estima que o último lote de validadores afetados entre em estado de saída até 7 de outubro, dependendo das condições da rede.
Em comunicado, a MetaMask informou que responde a um incidente em andamento e que trabalha com parceiros externos e consultores de segurança para solucioná-lo. A empresa disse não ter identificado "ameaça imediata às carteiras MetaMask", mas não detalhou quais sistemas foram afetados. Como medida preventiva, começou a acionar a retirada dos validadores ligados ao seu serviço de staking não custodial.
A MetaMask ressaltou que não detém as chaves de saque dos clientes. Na prática, operar o validador não significa controlar as chaves usadas para retirar os fundos subjacentes. Até 1º de outubro, a divulgação pública não apontava o vetor do ataque, quantos validadores foram atingidos, o volume de ETH envolvido, nem se houve acesso a dados.
A empresa também fez questão de separar o incidente de infraestrutura do produto de carteira. Confirmou que houve um evento de segurança, afirmou não haver comprometimento de carteiras MetaMask e não relatou perdas envolvendo usuários. O posicionamento limitou-se a dizer que, no momento da atualização, não havia indícios de risco imediato para as carteiras.
O serviço afetado envolve o MetaMask Staking, anteriormente chamado de Consensys Staking. No início de setembro, a Consensys Software Inc. anunciou que passaria a operar sob a marca MetaMask, ao mesmo tempo em que desmembraria o negócio de protocolos e infraestrutura institucional para uma nova empresa Consensys. A reorganização deve ser concluída até o fim de 2026.
O staking de validadores da MetaMask segue um modelo não custodial. Documentos de suporte indicam que o usuário mantém controle sobre o staking e as recompensas, enquanto a infraestrutura cuida da operação do validador. No staking direto de validadores, o ETH permanece bloqueado no sistema de staking do Ethereum até que o usuário inicie o saque. A notificação atual da MetaMask não esclarece se toda a operação de staking foi afetada ou quais componentes específicos de infraestrutura estão envolvidos.
Após o comunicado da MetaMask, a Lido publicou uma atualização operacional mais detalhada. Em 30 de setembro, um representante afirmou no fórum de governança, em divulgação de segurança, que o MetaMask Staking adotou medidas preventivas após um "comprometimento de infraestrutura". Validadores operados pelo MetaMask Staking dentro do protocolo Lido começaram a sair.
A Lido prevê que o último lote de validadores afetados conclua a fase de saída até o fim de 7 de outubro, embora os saques possam não estar finalizados até essa data. O processo de retirada de um validador no Ethereum ocorre em múltiplas etapas. A Lido afirma que o ETH que sai de validadores operados pela MetaMask retornará gradualmente ao protocolo à medida que cada validador completar saída, saque e eventual reentrada. Devido à fila de entrada de validadores do Ethereum, todo o ciclo pode levar cerca de 45 dias.
Para os usuários, a orientação foi direta: "detentores de stETH não precisam fazer nada", segundo a Lido. O protocolo alertou que a saída pode reduzir recompensas de staking e, se validadores ficarem offline antes de concluírem a saída formal, podem incorrer em penalidades por inatividade. Desligar validadores antes do término do processo pode reduzir parte da exposição a riscos, mas validadores inativos seguem sujeitos às penalidades do Ethereum. A Lido atribuiu esses passos a uma estratégia de mitigação e não indicou que tenha havido slashing.
A Lido destacou que sua estrutura descentralizada de operadores de nós e um fundo de reserva temporário com mais de 6.750 stETH foram projetados para absorver choques operacionais. O protocolo reporta mais de 600 operadores no módulo de staking. Em julho, lançou o Validator Infrastructure Upgrade, Curated Module v2, que adiciona suporte a maiores saldos efetivos por validador e cria novos mecanismos de responsabilização e slashing.
A separação entre chaves de saque e operação de nós também foi enfatizada. A MetaMask descreve seu staking de validadores como autocustodial: usuários depositam ETH no contrato de depósito da beacon chain e mantêm controle do saque, enquanto a infraestrutura da MetaMask executa as funções do nó. Na Lido, a documentação técnica aponta que as credenciais de saque são definidas pelo protocolo, enquanto os operadores geram as chaves de assinatura usadas nas tarefas do validador. Essas credenciais determinam para onde o ETH sacado será enviado.
A MetaMask não informou se as chaves de assinatura dos validadores foram acessadas no incidente. Também não apresentou evidências de slashing, desvio de fundos de staking de clientes ou saques não autorizados. As possíveis penalidades por inatividade mencionadas no fórum da Lido foram tratadas como riscos associados a uma resposta preventiva, não como perdas confirmadas.
O caso também foi acompanhado de perto por participantes de DeFi, já que stETH e outros ativos de staking de Ethereum são amplamente usados, inclusive em mercados de empréstimo. Aave afirmou que seus mercados operaram normalmente durante a investigação. O fundador do Aave, Stani Kulechov, disse em atualização de 1º de outubro que os mercados do Aave não foram afetados e que as funções do protocolo seguiam operando normalmente. Até então, não havia relatos verificados de interrupções no Aave relacionadas ao incidente.
Até 1º de outubro, a MetaMask não havia informado um prazo para concluir a investigação. Pela linha do tempo da Lido, o último lote de validadores operados pela MetaMask deve atingir o estado de saída até o fim de 7 de outubro; na sequência, saques e reentrada seguem, com duração total estimada em cerca de 45 dias. A MetaMask afirmou que mantém contato com clientes, parceiros e consultores externos de segurança e que divulgará novas atualizações no momento apropriado, enquanto a Lido disse que uma "investigação abrangente" continua em curso.