ULTIME NOTIZIE
SELEZIONATO PER TE

Il fondatore di Consensys afferma che i wallet MetaMask sono al sicuro dopo l'incidente di sicurezza

DiNellius IreneNellius Irene 3 min di lettura
  • Il fondatore di Consensys, Joseph Lubin, afferma che i wallet degli utenti e le chiavi private sono al sicuro.
  • Ha affermato di aver ruotato le chiavi dei validatori come misura precauzionale.
  • Metamask ha segnalato un grave allarme di sicurezza a luglio

Il fondatore di ConsenSys, Joseph Lubin, ha rassicurato gli utenti di MetaMask sul fatto che non ci sono indicazioni che il recente attacco informatico alla società stia colpendo una parte del sistema di MetaMask. Lubin ha confermato che i wallet degli utenti e le chiavi private sono completamente al sicuro.

L'aggiornamento arriva dopo che MetaMask ha annunciato il 30 settembre che parte della sua infrastruttura era stata colpita da un incidente di sicurezza.

L'esecutivo ha assicurato i clienti su X: "La tua Frase di Recupero Segreta, le tue chiavi e gli asset nel tuo wallet non facevano parte di questo incidente perché NON potevano farlo. Tu hai la custodia e il controllo delle tue chiavi. Questo è il funzionamento della self-custody."

Quando la violazione è stata scoperta per la prima volta giovedì, Metamask ha disattivato temporaneamente alcune macchine di staking Ethereum operate per conto dei clienti. Sebbene in quel momento abbia indicato che non vi era alcuna "minaccia immediata" per i portafogli dei clienti.

Lubin afferma che hanno ruotato le chiavi dei validatori

Nel suo post su X, Lubin spiegate spiega perché ci è voluto del tempo per rispondere all'incidente. Ha notato che Metamask limita i commenti pubblici durante le indagini in corso, ma avvisa i partner principali e gli stakeholder rilevanti una volta che il problema è stato completamente diagnosticato.

Nel complesso, ha sostenuto che i fondi dei clienti sono rimasti al sicuro perché l'azienda utilizza l'autocustodia, il che significa che gli utenti mantengono il controllo completo dei propri fondi.

Lubin ha notato che l'azienda ha anche ruotato le proprie chiavi dei validatori, ma c'è un lato negativo: i validatori devono uscire dalla coda di staking e rientrare per effettuare nuovamente lo staking. Un processo che potrebbe richiedere molto tempo. 

L'azienda ha inoltre disattivato alcune delle sue macchine di staking. Lido, un importante protocollo di staking, aveva precedentemente sottolineato che, sebbene la disattivazione aiuti a proteggere le monete bloccate, comporta anche dei costi. I validatori gestiti da MetaMask hanno iniziato ad abbandonare il sistema e si prevede che i validatori rimanenti smetteranno di effettuare lo staking entro il 7 ottobre.

Tuttavia, il loro ETH potrebbe essere ancora in fase di prelievo. I validatori di MetaMask hanno avviato una procedura di uscita che si conclude il 7 ottobre. Il prelievo dell'ETH potrebbe richiedere circa 45 giorni. Tuttavia, la liberazione della coda di ingresso successiva su Ethereum, della durata di 45 giorni, significa che le attività sono soggette a un periodo prolungato di inattività, perdono i rendimenti standard e rischiano penalità se disconnesse. 

Cosa significa l'incidente per gli utenti di MetaMask

La distinzione tra l'infrastruttura di MetaMask e i portafogli auto-custoditi degli utenti è fondamentale per valutare l'impatto dell'incidente. MetaMask consente agli utenti di controllare le proprie chiavi private e le Frasi di Recupero Segreto, invece di averle nelle mani del servizio.

Pertanto, un attacco a una parte dell'infrastruttura di ConsenSys non concede automaticamente all'attaccante l'accesso ai fondi archiviati nei portafogli degli utenti.

Ma l'attacco ha nuovamente evidenziato i rischi per l'infrastruttura che supporta i servizi crittografici. MetaMask collabora con validatori Ethereum e altre infrastrutture blockchain, il che significa che un compromesso può interrompere le operazioni anche quando le chiavi e le attività dei clienti rimangono al di fuori della portata dell'attaccante.

MetaMask ha anche avvertito gli utenti di fare attenzione ai tentativi di phishing a seguito dell'incidente. Gli utenti non dovrebbero mai condividere la propria Frase di Recupero Segreta o le chiavi private con chiunque si faccia avanti offrendo supporto.

Metamask aveva affrontato un altro rischio di sicurezza all'inizio dell'anno

L'incidente infrastrutturale si verifica a breve distanza da un altro grave allarme per la sicurezza di Consensys; nel luglio 2026 è stato rivelato che uno sviluppatore software legato alla Corea del Nord ha lavorato per circa un mese all'interno di MetaMask.

Consensys non aveva alcuna consapevolezza della vera identità dello sviluppatore. Egli utilizzava lo pseudonimo 'Tyler Knapp' per ottenere una posizione di consulenza. Sebbene fosse riuscito a integrare il codice in funzionalità critiche del portafoglio relative al passaggio da contanti a criptovalute, Consensys ha revocato il suo accesso backend dopo la scoperta e ha confermato che nessun fondo era stato rubato.

L'accesso dell'operatore è durato dal 9 marzo fino alla sua cessazione ad aprile, una finestra di diverse settimane che ha sollevato allarmi tra gli analisti di cybersecurity. Secondo l'azienda di intelligence blockchain TRM Labs, colpire gli ambienti di sviluppo è diventato il metodo più rapido per gli avversari per raccogliere le chiavi private di un'azienda crypto e infiltrarsi nei processi di approvazione dei prelievi.

Dopo aver scoperto la violazione ad aprile, Consensys ha immediatamente informato le forze dell'ordine federali e ha avviato una revisione completa dei protocolli di verifica dei precedenti per i propri collaboratori. «Abbiamo individuato la minaccia... e abbiamo lanciato un'indagine approfondita che ha confermato l'assenza di appropriazione indebita di attività o dati, l'assenza di codice malevolo déployé e nessun impatto sulla sicurezza e sull'integrità degli utenti», ha dichiarato Matt Corva, avvocato generale di Consensys.

La violazione non è affatto un caso isolato. Gli operatori statali nordcoreani si mascherano abitualmente da ingegneri qualificati per ottenere posizioni remote, sfruttando il proprio accesso per sottrarre dati proprietari o installare backdoor.

I ricercatori del Ketman Project, finanziato da Ethereum, avevano già segnalato 100 presunti lavoratori IT nordcoreani che erano riusciti a penetrare in 53 diverse piattaforme cripto. Questi operatori utilizzano generalmente documenti d'identità falsi e profili falsi di recruiter per aggirare la selezione delle risorse umane, ricorrendo occasionalmente a cittadini statunitensi che sono stati successivamente incarcerati per il riciclaggio delle tracce fisiche e digitali dei lavoratori.

Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.

Domande frequenti

I wallet MetaMask sono interessati dall'incidente di sicurezza di ConsenSys?

Il fondatore di ConsenSys, Joseph Lubin, ha dichiarato che non ci sono indicazioni che i wallet degli utenti MetaMask, le chiavi private, le Frasi di Recupero Segreto o gli asset dei clienti siano stati compromessi dall'incidente.

Perché MetaMask ha disattivato alcuni validatori Ethereum?

MetaMask ha disattivato alcune macchine di staking e ruotato le chiavi dei validatori come misura precauzionale a seguito dell'incidente di sicurezza. Questa mossa richiede ai validatori interessati di uscire e successivamente rientrare nella coda di staking di Ethereum.

Cosa dovrebbero fare gli utenti MetaMask dopo l'incidente di sicurezza?

Gli utenti devono rimanere vigili nei confronti dei tentativi di phishing e non condividere mai la propria Frase di Recupero Segreto o le chiavi private con chiunque affermi di fornire supporto per MetaMask.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza finanziaria. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti basati sulle informazioni presenti in questa pagina. Si raccomanda vivamente di effettuare ricerche autonome e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Nellius Irene

Nellius Irene

Nellius è una laureata in Gestione Aziendale e Informatica con cinque anni di esperienza nel settore delle criptovalute. È anche diplomata presso Bitcoin Dada. Nellius ha contribuito a principali testate giornalistiche, tra cui BanklessTimes, Cryptobasic e Riseup Media.

ALTRE NOTIZIE …