MetaMask、セキュリティインシデントを受け30億ドル超のEthereum(ETH)ステーキングバリデータから撤退
MetaMaskが未公開のセキュリティインシデントを受け、影響のあるEthereum(ETH)ステーキングバリデータを予防的に退出させる。ウォレットへの直接的な脅威は現時点で確認されておらず、預かり資産は30億ドル超。Lido経由の返還には約45日を見込む。
ウォレットへの直接的な脅威は確認されていないとMetaMaskが発表
MetaMaskはセキュリティ問題の具体的な中身を明らかにしていないが、同社の公式発表によれば、影響を受けた
Ethereum (ETH)のステーキング用バリデータを予防的に運用から外す方針を確認した。Consensysが支援するウォレット提供企業である同社は水曜日の更新情報で、進行中の脅威と呼ばれるものを社内で対応しており、外部パートナーとセキュリティアドバイザーを交えていると説明した。脆弱性の名称も影響を受けたシステムも示されておらず、明言されたのはMetaMaskブランドのウォレットに対して現時点で直接的な脅威は確認されていないという点だけだ。イーサリアムの価格への言及は社のメッセージになく、今回の動きはユーザー資金の問題ではなくインフラの安全性確保の一環として位置づけられている。だが規模は小さくない。MetaMask自身のウェブサイトに掲載された数字では、同社のステーキング預かり資産は30億ドルを超え、資産の管理を手放さずにEthereumをステーキングしたいユーザーにとって主要な入口の一つとなっている。予防的な退出の対象はバリデータ、すなわちEthereumのバリデータとしてプルーフ・オブ・ステーク型のコンセンサスメカニズムの下でアテステーションとブロック提案を担う運用主体だ(この設計はEthereum 2.0 アップグレードで採用された)。これらのバリデータはMetaMaskのノンカストディアル型ステーキング運用の内部にあり、手続きの間もユーザーは秘密鍵を保持し続ける。預かり資産は運営者が管理するホットウォレットではなくスマートコントラクト内に置かれるため、仮にサーバーが侵害されても影響の及ぶ範囲は限られる。
Ethereum (ETH)のステーキングは受動的な残高ではなく能動的なサービスであり、運営側のミスや侵害は最低でも、当該バリデータ経由の全ユーザーの引き出しが遅れる事態を招きうる。したがってバリデータの退出は、自社インフラに疑いを持つ運営者が取れる防御措置であり、この事例に関して強制的なペナルティが発生したとの発表はない。同社はX上の公式告知でインシデント対応を確認したが、技術的な詳細は追加せず、以後も影響を受けた構成要素の特定や侵害の実態を示す情報は公表されていない。
Lido経由の引き出しには約45日を要する見通し
Ethereum上で最大の流動性ステーキングプロトコルであるLidoは別途、MetaMask Stakingが運営バリデータに紐づく顧客資産を守るための予防措置を開始し、同日にLidoプロトコルからの退出も含まれていることを確認した。この確認が重要なのは、影響を受けたステークを実際に預かる側のプロトコルからの発表であり、MetaMask側の説明だけに依存していないからだ。MetaMask StakingはMetaMask Portfolioを通じて3つの形態でユーザーに提供されている。小口の預け入れを共有バリデータにまとめるプール型ステーキング、自前のバリデータを運用するユーザー向けの専用バリデータ型ステーキング、そしてLidoとRocket Poolを通じて取引可能な受取証券を発行する流動性ステーキングである。退出対象の最後のバリデータは10月7日中に退出手続きを完了する見通しで、運用面の整理にはここが上限となる。この日程を決めているのはEthereumの退出プロセスの仕組みだ。Lido Financeの開発者Will Shannonによれば、退出したバリデータから解放されるETHは、各バリデータが退出、引き出し、再入場の一連の流れを順に消化するにつれて徐々にプロトコルへ戻され、その所要は最大で約45日に及ぶという。遅延の原因は資産側の問題ではなく、Ethereumの長い入場キューだ。このキューはバリデータの有効化にプロトコルが課す流量制限であり、通常の引き出しではほとんど問題にならない。だが今回は、Lidoプロトコルに戻る残高がすべて有効化制御を通過し直すため、標準的な引き出し期間を大きく超える時間が必要になる。流動性ステーキング経由のユーザーにとって実質的な影響は、資産裏付けが一括ではなく徐々に戻るという形で現れる。退出バリデータに紐づくトークンはサイクル全体を通じて帳簿上で管理され続けるからだ。なお、MetaMaskからもLidoからも、顧客資産の不足が発生したとの報告は出ていない。
確定していない事項
COINOTAGの読み解きでは、ここで重量を担う文書はMetaMask自身の更新情報であり、その内容は見出しの印象よりも薄い。確認されているのは、バリデータの予防的かつ計画的な退出と、外部セキュリティアドバイザーの関与だけだ。確認されていないのは、インシデントの性質、実際に何らかのシステムが侵害されたか否か、ユーザーまたはプロトコル資産に危険が生じていたか否かの三点であり、Lidoを含め被害の発生を主張した当事者はいない。同社が防御対象とする攻撃経路を特定するまでは、30億ドルのステーキング規模と約45日の返還期間だけが、机上に載っている測定可能な事実である。
AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。

