РекламаРекламаРекламаРеклама
Криптовалюта

Пользователи MetaMask сталкиваются с проблемами в работе кошелька

02.10.2026, 10:17 • Евгения Слив

(обновлено: 02.10.2026)

Пользователи MetaMask сталкиваются с проблемами в работе кошелька

MetaMask расследует инцидент безопасности, затронувший часть ее инфраструктуры, но подробностей не раскрывает. Единственное заявление от 30 сентября уместилось в несколько абзацев: угрозы кошелькам нет, валидаторы выводятся из стейкинга в качестве меры предосторожности. С тех пор новых сообщений не было.

Пока компания молчит, ончейн-исследователи ведут собственные расследования. Исследователь kaden.eth выяснил, что 19 валидаторов MetaMask за день выиграли право предложить блок, но награды за 18 из них ушли не законному получателю, а постороннему адресу, пополненному через миксер Tornado Cash. Аналитик m4rio из Cantina уточнил: кошелек злоумышленника совершенно новый, до этого он не совершил ни одной транзакции, а полученные средства так и остались на нем.

Хронология 30 сентября такова. В 10:27 новый кошелек получил 0,0978 ETH из пула Tornado Cash на 0,1 ETH через релеер reltor.eth. Около 11:00 валидаторы MetaMask и Consensys начали выходить из сети. В 12:12 на кошелек пришла первая награда за блок через Titan Relay – 0,008168 ETH, а в 12:42 Consensys удалила 400 неиспользованных ключей Lido. С 12:12 до 16:46 адрес атакующего собирал награды с 18 блоков: 11 предложили валидаторы Consensys в Lido, два – EthFoxVault, пять – клиентские. Всего около 0,36 ETH. После 16:46 награды снова приходят правильным получателям.

Ключевой вопрос – как злоумышленник получил доступ к настройке получателя комиссий. По оценке kaden.eth, вывести застейканный ETH он, скорее всего, не мог, но при доступе к подписывающим ключам теоретически способен спровоцировать слэшинг. Всего из сети превентивно вышли около 17 000 валидаторов на 523 000 ETH, при этом три скомпрометированных еще оставались в сети, а 821 потенциально затронутый валидатор не был выведен.

Популярные статьи