#metamask安全事件后撤出lido验证节点
19 nœuds de vérification, 18 ont fait parvenir les revenus de minage à une adresse inconnue, 520 000 ETH évacués en pleine nuit 🦖⚠️
📣 盘面异动群里喊
Le 1er octobre, MetaMask, géant des portefeuilles, a confirmé que certaines de ses infrastructures de staking d’ether ont été touchées par un incident de sécurité (divulgation pour la première fois mercredi). L’entreprise a volontairement mis hors ligne et retiré les nœuds de vérification concernés. L’expert en sécurité on-chain Kaden a détaillé les faits sur X : parmi les 19 nœuds MetaMask qui ont réellement produit des blocs et perçu des frais, 18 ont transféré les gains vers une adresse « inattendue », au total environ 0,36 ETH détournés. Dans le même temps, Lookonchain a observé qu’un portefeuille associé à Joseph Lubin, cofondateur d’Ethereum, identifié comme tel, a transféré d’un coup 133 298 ETH, soit environ 356 millions de dollars.
Ne vous précipitez pas pour crier au « piratage ». La formulation exacte de MetaMask est la suivante : « À l’heure actuelle, aucun risque immédiat n’a été détecté pour les portefeuilles des utilisateurs. » Le point clé est que « le portefeuille » et « le staking » sont deux systèmes distincts : l’adresse utilisée par les nœuds pour percevoir les frais, et l’adresse vers laquelle le capital des utilisateurs peut finalement être retiré, sont configurées séparément au niveau du réseau Ethereum. Autrement dit, la modification a seulement porté sur « l’entrée qui encaisse », le chemin de retrait du capital reste entre les mains de l’utilisateur : le risque lié au portefeuille a été temporairement écarté.
Mais le prix reste à payer. Dans une annonce publiée mercredi, Lido a indiqué que les nœuds de vérification gérés par MetaMask ont commencé à sortir de son pool de staking ; la dernière vague devrait cesser la production de blocs d’ici le 7 octobre. Le problème, c’est la route « sortir puis ré-entrer » : la file d’attente de l’entrée et de la sortie du staking Ethereum peut atteindre environ 45 jours. Pendant que le nœud est hors ligne, il ne reçoit pas de récompenses. Et si la procédure n’est pas menée à terme avant la coupure, des pénalités s’appliquent. Les chiffres estimés par le chercheur sont encore plus frappants : les nœuds de vérification retirés pourraient être jusqu’à 17 000, pour un total d’environ 523 000 ETH, ce qui représenterait, au cours actuel, près de 1,4 milliard de dollars 💥. MetaMask n’a toutefois pas encore confirmé ces chiffres et n’a pas non plus divulgué comment le système aurait été contourné.
Les réactions en chaîne se dessinent déjà : l’émetteur de stablecoins Ethena a extrait en urgence environ 75 millions de dollars (caisse RLUSD) et 60 millions de dollars (caisse PYUSD) depuis le protocole de prêt Morpho. Par la suite, l’entreprise a affirmé qu’il s’agissait d’une opération préventive ; une fois la situation clarifiée, l’argent a été réinvesti.
🐋 Mon avis : pour l’instant, ce n’est pas encore une affaire qualifiable de « hack avec fuite et course à l’argent ». Cela ressemble davantage à un incident de confiance où les identifiants de gestion ont été touchés. Un transfert unique de 0,36 ETH est trop faible pour évoquer un hold-up ; en revanche, le fait que 18 des 19 nœuds aient été déviés en même temps suggère une vulnérabilité au niveau d’un lot d’opérations et de clés d’exploitation, plutôt qu’un portefeuille utilisateur « forcé ».
Les vrais points à surveiller sont au nombre de deux : MetaMask va-t-il publier un rapport complet sur la cause racine ? Et après l’évacuation des 520 000 ETH, est-ce que, avant le 7 octobre, cela provoquera un relâchement structurel du taux de staking d’Ethereum ?
Vous pensez que c’est un gros coup d’éclaboussure ou une fausse alerte ? Dites-moi en commentaire 🔒
Cliquez sur l’avatar pour regarder le live
Chaque jour, je vous aide à suivre l’actualité brûlante des cryptos — pas seulement pour savoir ce qui s’est passé, mais aussi pour comprendre la logique et les opportunités derrière 👀🚀
19 nœuds de vérification, 18 ont fait parvenir les revenus de minage à une adresse inconnue, 520 000 ETH évacués en pleine nuit 🦖⚠️
📣 盘面异动群里喊
Le 1er octobre, MetaMask, géant des portefeuilles, a confirmé que certaines de ses infrastructures de staking d’ether ont été touchées par un incident de sécurité (divulgation pour la première fois mercredi). L’entreprise a volontairement mis hors ligne et retiré les nœuds de vérification concernés. L’expert en sécurité on-chain Kaden a détaillé les faits sur X : parmi les 19 nœuds MetaMask qui ont réellement produit des blocs et perçu des frais, 18 ont transféré les gains vers une adresse « inattendue », au total environ 0,36 ETH détournés. Dans le même temps, Lookonchain a observé qu’un portefeuille associé à Joseph Lubin, cofondateur d’Ethereum, identifié comme tel, a transféré d’un coup 133 298 ETH, soit environ 356 millions de dollars.
Ne vous précipitez pas pour crier au « piratage ». La formulation exacte de MetaMask est la suivante : « À l’heure actuelle, aucun risque immédiat n’a été détecté pour les portefeuilles des utilisateurs. » Le point clé est que « le portefeuille » et « le staking » sont deux systèmes distincts : l’adresse utilisée par les nœuds pour percevoir les frais, et l’adresse vers laquelle le capital des utilisateurs peut finalement être retiré, sont configurées séparément au niveau du réseau Ethereum. Autrement dit, la modification a seulement porté sur « l’entrée qui encaisse », le chemin de retrait du capital reste entre les mains de l’utilisateur : le risque lié au portefeuille a été temporairement écarté.
Mais le prix reste à payer. Dans une annonce publiée mercredi, Lido a indiqué que les nœuds de vérification gérés par MetaMask ont commencé à sortir de son pool de staking ; la dernière vague devrait cesser la production de blocs d’ici le 7 octobre. Le problème, c’est la route « sortir puis ré-entrer » : la file d’attente de l’entrée et de la sortie du staking Ethereum peut atteindre environ 45 jours. Pendant que le nœud est hors ligne, il ne reçoit pas de récompenses. Et si la procédure n’est pas menée à terme avant la coupure, des pénalités s’appliquent. Les chiffres estimés par le chercheur sont encore plus frappants : les nœuds de vérification retirés pourraient être jusqu’à 17 000, pour un total d’environ 523 000 ETH, ce qui représenterait, au cours actuel, près de 1,4 milliard de dollars 💥. MetaMask n’a toutefois pas encore confirmé ces chiffres et n’a pas non plus divulgué comment le système aurait été contourné.
Les réactions en chaîne se dessinent déjà : l’émetteur de stablecoins Ethena a extrait en urgence environ 75 millions de dollars (caisse RLUSD) et 60 millions de dollars (caisse PYUSD) depuis le protocole de prêt Morpho. Par la suite, l’entreprise a affirmé qu’il s’agissait d’une opération préventive ; une fois la situation clarifiée, l’argent a été réinvesti.
🐋 Mon avis : pour l’instant, ce n’est pas encore une affaire qualifiable de « hack avec fuite et course à l’argent ». Cela ressemble davantage à un incident de confiance où les identifiants de gestion ont été touchés. Un transfert unique de 0,36 ETH est trop faible pour évoquer un hold-up ; en revanche, le fait que 18 des 19 nœuds aient été déviés en même temps suggère une vulnérabilité au niveau d’un lot d’opérations et de clés d’exploitation, plutôt qu’un portefeuille utilisateur « forcé ».
Les vrais points à surveiller sont au nombre de deux : MetaMask va-t-il publier un rapport complet sur la cause racine ? Et après l’évacuation des 520 000 ETH, est-ce que, avant le 7 octobre, cela provoquera un relâchement structurel du taux de staking d’Ethereum ?
Vous pensez que c’est un gros coup d’éclaboussure ou une fausse alerte ? Dites-moi en commentaire 🔒
Cliquez sur l’avatar pour regarder le live
Chaque jour, je vous aide à suivre l’actualité brûlante des cryptos — pas seulement pour savoir ce qui s’est passé, mais aussi pour comprendre la logique et les opportunités derrière 👀🚀
