AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Consensys-Gründer sagt: MetaMask-Wallets nach Sicherheitsvorfall sicher

VonNellius IreneNellius Irene 3 Min. Lesezeit
  • Consensys-Gründer Joseph Lubin erklärt, dass Benutzer-Wallets und private Schlüssel sicher sind.
  • Er behauptete, sie hätten Validator-Schlüssel als Vorsichtsmaßnahme rotiert.
  • Metamask meldete im Juli einen schweren Sicherheitsvorfall

ConsenSys-Gründer Joseph Lubin hat MetaMask-Nutzer beruhigt und erklärt, dass es keine Anzeichen dafür gibt, dass der jüngste Cyberangriff auf das Unternehmen Teile des MetaMask-Systems beeinträchtigt. Lubin bestätigte, dass Benutzer-Wallets und private Schlüssel vollständig sicher sind.

Das Update erfolgt, nachdem MetaMask am 30. September bekannt gegeben hatte, dass ein Teil seiner Infrastruktur von einem Sicherheitsvorfall betroffen war.

Der Executive versicherte Kunden auf X: „Ihre geheime Wiederherstellungsphrase, Ihre Schlüssel und die Vermögenswerte in Ihrem Wallet waren nicht Teil dieses Vorfalls, weil sie es NICHT sein konnten. Sie haben die Hoheit über Ihre eigenen Schlüssel. So funktioniert Self-Custody.“

Als der Sicherheitsvorfall am Donnerstag erstmals entdeckt wurde, schaltete Metamask vorübergehend einige Ethereum-Staking-Maschinen ab, die im Auftrag von Kunden betrieben wurden. Damals hieß es zudem, es bestehe keine „unmittelbare Bedrohung“ für die Wallets der Kunden.

Lubin gibt an, dass sie die Validator-Schlüssel rotiert haben

In seinem X-Post erwähnt Lubin erklärt warum es einige Zeit gedauert hat, bis er auf den Vorfall reagierte. Er betonte, dass Metamask während laufender Untersuchungen öffentliche Kommentare einschränkt, aber Kernpartner und relevante Stakeholder informiert, sobald das Problem vollständig analysiert ist.

Im Allgemeinen betonte er, dass die Gelder der Kunden sicher blieben, da das Unternehmen Self-Custody verwendet, was bedeutet, dass die Nutzer die vollständige Kontrolle über ihr Vermögen behalten.

Lubin wies darauf hin, dass das Unternehmen auch seine Validator-Schlüssel rotiert hat, dies hat jedoch einen Nachteil: Validators müssen aus der Staking-Warteschlange austreten und neu eintreten, um erneut zu staken. Dieser Vorgang kann sehr zeitaufwändig sein. 

Das Unternehmen schaltete außerdem einige seiner Staking-Maschinen ab. Lido, ein großes Staking-Protokoll, hatte zuvor angemerkt, dass der Shutdown zwar zum Schutz der gestakten Coins beiträgt, aber auch mit Kosten verbunden ist. Die von MetaMask betriebenen Validators sind bereits dabei, das System zu verlassen, und es wird erwartet, dass die verbleibenden Validators bis zum 7. Oktober mit dem Staking aufhören.

Ihr ETH wird jedoch möglicherweise weiterhin abgezogen. MetaMask-Validatoren haben einen Exit-Prozess eingeleitet, der am 7. Oktober abgeschlossen ist. Das Abziehen von ETH kann etwa 45 Tage dauern. Die Beseitigung der anschließenden 45-tägigen Warteschlange für Ethereum-Einträge bedeutet jedoch, dass die Vermögenswerte einer längeren Ruhephase ausgesetzt sind, Standardverzinsungen verpassen und das Risiko von Strafen tragen, wenn sie offline geschaltet werden. 

Was der Vorfall für MetaMask-Nutzer bedeutet

Die Unterscheidung zwischen der Infrastruktur von MetaMask und den selbst verwahrten Wallets der Nutzer ist entscheidend für die Einschätzung der Auswirkungen des Vorfalls. MetaMask ermöglicht es Nutzern, ihre eigenen privaten Schlüssel und Secret Recovery Phrases zu kontrollieren, anstatt diese in den Händen von Drittanbietern zu haben.

Ein Angriff auf einen Teil der ConsenSys-Infrastruktur gibt einem Angreifer daher nicht automatisch Zugriff auf die in den Wallets der Nutzer gespeicherten Gelder.

Der Angriff hat jedoch erneut die Risiken für die Infrastruktur hervorgehoben, die Krypto-Dienste unterstützt. MetaMask arbeitet mit Ethereum-Validatoren und anderer Blockchain-Infrastruktur zusammen, was bedeutet, dass ein Kompromittierung die Betriebsabläufe stören kann, auch wenn die Kundenschlüssel und Vermögenswerte außerhalb der Reichweite des Angreifers bleiben.

MetaMask hat Nutzer nach dem Vorfall auch gewarnt, auf Phishing-Versuche zu achten. Nutzer sollten niemals ihre geheime Wiederherstellungsphrase oder privaten Schlüssel mit jemandem teilen, der vorgibt, Support anzubieten.

Metamask sah sich bereits früher in diesem Jahr mit einem weiteren Sicherheitsrisiko konfrontiert

Der Infrastrukturvorfall schließt sich eng an eine weitere hochkarätige Sicherheitspanne für Consensys an; im Juli 2026 wurde bekannt, dass ein mit Nordkorea verbundener Softwareentwickler etwa einen Monat lang innerhalb von MetaMask tätig war.

Consensys hatte keinerlei Kenntnis von der wahren Identität des Entwicklers. Er nutzte den Pseudonym „Tyler Knapp“, um eine Beraterrollezu erlangen. Obwohl er erfolgreich Code in kritische Wallet-Funktionen integrierte, die den Brückenschlag zwischen Fiat-Währungen und Kryptowährungen handhabten, sperrte Consensys seinen Backend-Zugriff nach der Entdeckung und bestätigte, dass keine Gelder gestohlen wurden.

Der Zugriff des Agenten erstreckte sich vom 9. März bis zu seiner Kündigung im April – ein mehrwöchiges Fenster, das bei Cybersecurity-Analysten Alarm auslöste. Laut der Blockchain-Intelligence-Firma TRM Labs ist die gezielte Attacke auf Entwicklerumgebungen zur schnellsten Methode für Gegner geworden, private Schlüssel einer Krypto-Firma zu stehlen und Genehmigungsprozesse für Auszahlungen zu infiltrieren.

Nachdem Consensys im April den Sicherheitsvorfall entdeckt hatte, informierte es umgehend die bundesweiten Strafverfolgungsbehörden und leitete eine umfassende Überarbeitung seiner Hintergrundprüfungsprotokolle für Auftragnehmer ein. „Wir haben die Bedrohung entdeckt… und eine umfassende Untersuchung eingeleitet, die bestätigte, dass keine Vermögenswerte oder Daten missbräuchlich verwendet wurden, kein schädlicher Code eingesetzt wurde und keine Auswirkungen auf die Sicherheit und den Schutz der Nutzer vorlagen“, erklärte Matt Corva, General Counsel bei Consensys.

Der Sicherheitsvorfall ist keineswegs ein isolierter Einzelfall. Staatlich unterstützte nordkoreanische Operative geben sich regelmäßig als qualifizierte Ingenieure aus, um Remote-Stellen zu erhalten, und nutzen ihren Zugang, um proprietäre Daten abzuzweigen oder Hintertüren zu installieren.

Forscher des von Ethereum finanzierten Ketman-Projekts hatten 100 verdächtigte nordkoreanische IT-Arbeiter gemeldet, denen es gelungen war, in 53 verschiedene Krypto-Plattformen einzudringen. Diese Operativen verwenden typischerweise gefälschte Identitätsdokumente und falsche Recruiter-Profile, um die Personalabteilungs-Überprüfungen zu umgehen, und setzen dabei gelegentlich US-Bürger ein, die inzwischen wegen Geldwäsche für die physischen und digitalen Standorte dieser Arbeiter ins Gefängnis kamen.

Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Häufig gestellte Fragen

Sind MetaMask-Wallets vom ConsenSys-Sicherheitsvorfall betroffen?

ConsenSys-Gründer Joseph Lubin erklärte, dass keine Anzeichen dafür vorliegen, dass MetaMask-Nutzer-Wallets, private Schlüssel, Secret Recovery Phrases oder Kundenvermögen durch den Vorfall betroffen waren.

Warum hat MetaMask einige Ethereum-Validatoren abgeschaltet?

MetaMask hat einige Staking-Maschinen heruntergefahren und Validatoren-Schlüssel rotiert, als Vorsichtsmaßnahme nach dem Sicherheitsvorfall. Diese Maßnahme erfordert, dass die betroffenen Validatoren sich aus der Staking-Warteschlange von Ethereum abmelden und später wieder beitreten.

Was sollten MetaMask-Nutzer nach dem Sicherheitsvorfall tun?

Nutzer sollten wachsam gegenüber Phishing-Versuchen bleiben und niemals ihre Secret Recovery Phrase oder privaten Schlüssel mit jemandem teilen, der vorgibt, MetaMask-Support zu bieten.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com übernimmt keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor der Entscheidung für eine Anlage unabhängige Recherchen durchzuführen und/oder sich mit einem qualifizierten Fachmann beraten zu lassen.

Nellius Irene

Nellius Irene

Nellius ist Absolventin der Betriebswirtschaftslehre und Informatik mit fünf Jahren Erfahrung in der Kryptowährungsbranche. Sie hat zudem Bitcoin Dada absolviert. Nellius hat bereits für führende Medienpublikationen wie BanklessTimes, Cryptobasic und Riseup Media geschrieben.

MEHR … NACHRICHTEN