
Un incidente de seguridad de MetaMask ha afectado parte de la infraestructura de la compañía’. Sin embargo, el proveedor de billeteras dice que hasta ahora no ha encontrado ninguna amenaza inmediata para las billeteras de los usuarios.
Como medida de precaución, la compañía también está cerrando algunas máquinas de staking de Ethereum que opera para clientes. La compañía no ha dicho cuáles de sus sistemas se vieron afectados por el incidente.
¿Están afectadas las billeteras por el incidente de seguridad de MetaMask?
Para los usuarios cotidianos, el mensaje principal es mantener la calma por ahora. MetaMask dice que está solucionando el problema internamente con la ayuda de socios externos y asesores de seguridad.
La compañía no ha pedido a los usuarios que muevan fondos o cambien ninguna configuración. En cambio, planea compartir más detalles a medida que continúa su investigación.
Sin embargo, los estafadores a menudo utilizan noticias como esta para enviar alertas de seguridad falsas. Los usuarios deben ignorar cualquier mensaje no solicitado que pida su frase de recuperación, ya que una sola firma de phishing puede vaciar una billetera.
Por qué MetaMask está apagando sus validadores de staking
La segunda parte de la respuesta se refiere al staking, no a las billeteras regulares. MetaMask opera validadores, las computadoras que bloquean Ether (ETH) para asegurar Ethereum y ganar recompensas.
Algunos de estos funcionan dentro de Lido, un servicio que permite a los usuarios hacer staking de ETH y recibir un token llamado stETH a cambio. MetaMask asumió esta unidad de staking, anteriormente Consensys Staking, cuando se separó de Consensys en septiembre.
Debido al incidente de seguridad, MetaMask ahora está apagando estos validadores. Según Lido, los últimos deberían dejar de funcionar para el 7 de octubre. Sin embargo, el ETH fluirá de regreso a Lido gradualmente y se volverá a hacer staking, un proceso que podría tardar alrededor de 45 días. Los titulares de stETH mantienen sus tokens durante todo el proceso.
Lido también informó a los titulares de stETH que no necesitan hacer nada. Un fondo de reserva de más de 6,750 stETH puede ayudar a absorber cualquier interrupción, dice el protocolo.
Mientras tanto, el episodio suma preguntas de seguridad recientes en torno a la compañía. En julio, Consensys dijo que encontró a un desarrollador norcoreano oculto trabajando en el código de MetaMask.
Las actualizaciones adicionales de MetaMask deberían mostrar hasta dónde llegó el incidente. Hasta entonces, los usuarios pueden querer confiar solo en los canales oficiales de MetaMask para obtener noticias.
Fuente: BeInCrypto





