Le fondateur de Consensys affirme que les portefeuilles MetaMask sont sûrs après un incident de sécurité

- Joseph Lubin, fondateur de ConsenSys, affirme que les portefeuilles des utilisateurs et leurs clés privées sont en sécurité.
- Il a affirmé avoir roté les clés des validateurs par mesure de précaution.
- Metamask a signalé une alerte de sécurité majeure en juillet
Joseph Lubin, fondateur de ConsenSys, a rassuré les utilisateurs de MetaMask en indiquant qu'il n'y a aucune indication que la récente cyberattaque de l'entreprise affecte une partie du système MetaMask. Lubin a confirmé que les portefeuilles des utilisateurs et leurs clés privées sont totalement sécurisés.
Cette mise à jour fait suite à la divulgation par MetaMask, le 30 septembre, qu'une partie de son infrastructure avait été touchée par un incident de sécurité.
L'exécutif a assuré ses clients sur X : « Votre phrase de récupération secrète, vos clés et les actifs de votre portefeuille n'étaient pas concernés par cet incident car ils NE PEUVENT PAS l'être. Vous détenez et contrôlez vos propres clés. C'est ainsi que fonctionne l'autocustode. »
Lorsque la violation a été découverte pour la première fois jeudi, Metamask a temporairement arrêté certaines machines de staking Ethereum exploitées pour le compte de ses clients. Bien qu'à l'époque, il ait également indiqué n'avoir constaté aucune « menace immédiate » pour les portefeuilles des clients.
Lubin indique qu'ils ont réinitialisé les clés des validateurs
Dans sa publication sur X, Lubin expliqués explique pourquoi il a mis un certain temps à répondre à l'incident. Il note que Metamask limite les commentaires publics pendant les enquêtes en cours, mais alerte les partenaires principaux et les parties prenantes concernées une fois que le problème est entièrement diagnostiqué.
Dans l'ensemble, il a affirmé que les fonds des clients sont restés sécurisés car l'entreprise utilise l'autocustode, ce qui signifie que les utilisateurs conservent un contrôle total sur leurs fonds.
Lubin a noté que l'entreprise a également réinitialisé ses clés de validateur, mais cela présente un inconvénient : les validateurs doivent quitter la file d'attente de staking et y revenir pour recommencer à stake. Un processus qui peut prendre beaucoup de temps.
La société a également arrêté certaines de ses machines de staking. Lido, un protocole majeur de staking, avait précédemment signalé que si l'arrêt aide à protéger les pièces mises en jeu, il s'accompagne également d'un coût. Les validateurs exploités par MetaMask ont commencé à quitter le système, et on s'attend à ce que les validateurs restants cessent le staking d'ici le 7 octobre.
Leur ETH, cependant, pourrait encore être en cours de retrait. Les validateurs MetaMask ont entamé un processus de sortie qui s'achèvera le 7 octobre. Le retrait d'ETH peut prendre environ 45 jours. Cependant, la libération de la file d'attente d'entrée Ethereum subséquente, qui dure également 45 jours, signifie que les actifs restent dormants pendant une période prolongée, manquent les rendements standards et risquent des pénalités s'ils sont déconnectés.
Ce que cet incident signifie pour les utilisateurs de MetaMask
La distinction entre l'infrastructure de MetaMask et les portefeuilles auto-gardés par les utilisateurs est cruciale pour évaluer l'impact de l'incident. MetaMask permet aux utilisateurs de contrôler leurs propres clés privées et Phrases de Récupération Secrète, plutôt que de les confier à la plateforme.
Ainsi, une attaque contre une partie de l'infrastructure de ConsenSys ne donne pas automatiquement à un attaquant accès aux fonds stockés dans les portefeuilles des utilisateurs.
Mais cette attaque a une fois de plus mis en lumière les risques pesant sur l'infrastructure qui soutient les services crypto. MetaMask collabore avec des validateurs Ethereum et d'autres infrastructures blockchain, ce qui signifie qu'une compromission peut perturber les opérations même lorsque les clés et les actifs des clients restent hors de portée de l'attaquant.
MetaMask a également mis en garde les utilisateurs contre les tentatives de phishing suite à l'incident. Les utilisateurs ne doivent jamais partager leur phrase de récupération secrète ou leurs clés privées avec quiconque prétend offrir un support.
MetaMask avait fait face à un autre risque de sécurité plus tôt cette année
L'incident d'infrastructure survient peu de temps après une autre alerte de sécurité à grand retentissement pour Consensys ; en juillet 2026, il a été révélé qu'un développeur de logiciels lié à la Corée du Nord avait passé environ un mois à travailler au sein de MetaMask.
Consensys ignorait totalement l'identité réelle du développeur. Il utilisait le pseudonyme « Tyler Knapp » pour obtenir un poste de consultant. Bien qu'il ait intégré avec succès du code dans des fonctionnalités critiques du portefeuille gérant les ponts entre monnaies fiduciaires et cryptomonnaies, Consensys lui a coupé l'accès backend dès sa découverte et a confirmé qu'aucun fonds n'avait été volé.
L'accès de l'opérateur s'est étendu du 9 mars jusqu'à son licenciement en avril, une fenêtre de plusieurs semaines qui a suscité les alarmes des analystes en cybersécurité. Selon le cabinet d'intelligence blockchain TRM Labs, cibler les environnements de développement est devenu la méthode la plus rapide pour les adversaires de récupérer les clés privées d'une entreprise de cryptomonnaies et d'infiltrer les pipelines d'approbation des retraits.
Après avoir découvert la brèche en avril, Consensys a immédiatement informé les forces de l'ordre fédérales et lancé une refonte complète des protocoles de vérification des antécédents de ses prestataires. « Nous avons découvert la menace… et mené une enquête approfondie qui a confirmé qu'il n'y avait aucun détournement d'actifs ou de données, aucun code malveillant déployé, et aucun impact sur la sécurité et la protection des utilisateurs », a déclaré Matt Corva, directeur juridique de Consensys.
Cette brèche est loin d'être un incident isolé. Les opérateurs nord-coréens parrainés par l'État se font régulièrement passer pour des ingénieurs qualifiés afin d'obtenir des postes à distance, utilisant leur accès pour exfiltrer des données propriétaires ou installer des portes dérobées.
Des chercheurs du projet Ketman, financé par Ethereum, avaient signalé 100 travailleurs informatiques nord-coréens suspects ayant réussi à s'infiltrer dans 53 plateformes crypto différentes. Ces opérateurs utilisent généralement de faux documents d'identité et de faux profils de recruteurs pour contourner la vérification des ressources humaines, faisant parfois appel à des citoyens américains qui ont depuis été incarcérés pour avoir blanchi les empreintes physiques et numériques de ces travailleurs.
Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.
FAQ
Les portefeuilles MetaMask sont-ils affectés par l'incident de sécurité de ConsenSys ?
Le fondateur de ConsenSys, Joseph Lubin, a déclaré qu'il n'y avait aucune indication que les portefeuilles utilisateurs de MetaMask, les clés privées, les Phrases de Récupération Secrètes ou les actifs des clients aient été affectés par l'incident.
Pourquoi MetaMask a-t-il arrêté certains validateurs Ethereum ?
MetaMask a arrêté certaines machines de staking et a fait tourner les clés des validateurs à titre préventif suite à l'incident de sécurité. Cette mesure oblige les validateurs concernés à quitter puis à rejoindre ultérieurement la file d'attente de staking d'Ethereum.
Que doivent faire les utilisateurs de MetaMask après l'incident de sécurité ?
Les utilisateurs doivent rester vigilants face aux tentatives de hameçonnage et ne jamais partager leur Phrase de Récupération Secrète ou leurs clés privées avec qui que ce soit prétendant fournir un support MetaMask.
Avertissement. Les informations fournies ne constituent pas des conseils en matière de trading. Cryptopolitan.com décline toute responsabilité concernant les investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement une recherche indépendante et/ou une consultation avec un professionnel qualifié avant de prendre toute décision d'investissement.

Nellius Irene
Nellius est diplômée en gestion d'entreprise et en informatique, avec cinq ans d'expérience dans l'industrie des cryptomonnaies. Elle est également diplômée de Bitcoin Dada. Nellius a contribué à des publications médiatiques de premier plan, dont BanklessTimes, Cryptobasic et Riseup Media.
















