NachrichtenKryptoMetaMask bestätigt Sicherheitsvorfall in Teilen seiner Infrastruktur – keine unmittelbare Bedrohung für Wallets identifiziert

MetaMask bestätigt Sicherheitsvorfall in Teilen seiner Infrastruktur – keine unmittelbare Bedrohung für Wallets identifiziert

Autor: Metaverse Post·

Wichtige Erkenntnisse

  • •MetaMask bestätigte einen Sicherheitsvorfall, der Teile seiner Infrastruktur betrifft, und erklärte, dass keine unmittelbare Bedrohung für Nutzer-Wallets identifiziert wurde.
  • •Das Unternehmen entfernt vorsorglich betroffene Validatoren aus seinen Non-Custodial-Staking-Aktivitäten, einer Struktur, in der MetaMask die Withdrawal-Keys der Nutzer nicht verwaltet.
  • •Lido teilte mit, dass die Ethereum-Validator-Exits von MetaMask Staking bis zum 7. Oktober 2026 abgeschlossen sein sollten, wobei das ausgezahlte ETH über einen Zyklus von bis zu 45 Tagen zurückkehrt und für stETH-Inhaber keine Aktion erforderlich ist.
  • •On-Chain-Daten zeigten eine frisch erstellte, über Tornado Cash finanzierte Adresse, die rund 0,36 ETH an Block-Belohnungen aus 18 von MetaMask-betriebenen Validatoren vorgeschlagenen Blöcken einsammelte, bevor die Belohnungen laut Berichten wieder an die richtigen Empfänger flossen.
  • •Eine Wallet mit Bezug zu Joseph Lubin übertrug Stunden vor der Bekanntgabe 133.298 ETH im Wert von etwa 356,2 Millionen US-Dollar, ein bestätigter Zusammenhang mit dem Vorfall wurde jedoch nicht hergestellt.
MetaMask bestätigt Sicherheitsvorfall in Teilen seiner Infrastruktur – keine unmittelbare Bedrohung für Wallets identifiziert

MetaMask, die von Consensys entwickelte Self-Custody-Krypto-Wallet, hat bestätigt, dass das Unternehmen auf einen Sicherheitsvorfall reagiert, der Teile seiner Infrastruktur betrifft, und erklärte, dass derzeit keine unmittelbare Bedrohung für MetaMask-Wallets identifiziert wurde. Das Unternehmen machte die Situation in einem öffentlichen Sicherheitsupdate bekannt und wies darauf hin, dass die Reaktion in Abstimmung mit Kunden, externen Partnern und Sicherheitsberatern erfolgt.

In der ursprünglichen Ankündigung hieß es: „We are responding to a security incident affecting part of our infrastructure. At this time, we have identified no immediate threat to MetaMask wallets. As a precaution, we are proactively exiting affected validators within our non-custodial staking operations, in coordination with clients, partners and security advisors. We'll share further updates as appropriate.“

Security Update: We are responding to a security incident affecting part of our infrastructure. At this time, we have identified no immediate threat to MetaMask wallets. As a precaution, we are proactively exiting affected validators within our non-custodial staking operations,… — MetaMask (@MetaMask) 30. September 2026

Vorsorgliche Validator-Exits

Als Vorsichtsmaßnahme entfernt MetaMask die betroffenen Validatoren aus seinen Non-Custodial-Staking-Aktivitäten. Das Unternehmen betonte, dass seine Staking-Dienste nicht-verwahrend (non-custodial) sind und MetaMask keine Withdrawal-Keys im Namen der Kunden verwaltet. Diese Struktur hält die Wallet-Keys der Nutzer außerhalb der Verwaltung von MetaMask, sodass sich der Vorfall auf die vom Unternehmen betriebenen Validator-Aktivitäten bezieht und nicht auf die eigenen Schlüsselmaterialien der Nutzer. Beim Ethereum-Staking entfernt ein Exit einen Validator aus dem aktiven Dienst, beendet dessen Blockproduktion, während dessen gestaktes ETH in der Warteschlange des Netzwerks auf die Auszahlung wartet – ein Eindämmungsschritt, den Betreiber zur Begrenzung der Exposition nutzen.

On-Chain-Zeitleiste der Ereignisse

On-Chain-Beobachter rekonstruierten den folgenden Ablauf. Etwa um 10:27 erhielt ein frisch erstelltes Externally Owned Account, finanziert über eine 0,1-ETH-Auszahlung über Tornado Cash – einen Privacy-Mixer zur Verschleierung der Transaktionsherkunft – die Mittel. Die mit MetaMask und Consensys verbundenen Validator-Exits begannen gegen 11:00.

Nach Ethereum-Protokoll erhalten Validatoren Belohnungen für die von ihnen vorgeschlagenen Blöcke, wobei Auszahlungen an vom Betreiber festgelegte Adressen geleitet werden. Zwischen 12:12 und 16:46 sammelte die Adresse Block-Belohnungen von insgesamt rund 0,36 ETH aus 18 Blöcken ein, die von Meta-betriebenen Validatoren vorgeschlagen wurden – eine Gruppe bestehend aus 11 von Consensys betriebenen Lido-Validatoren, fünf Kunden-Validatoren und zwei Validatoren mit Bezug zu EthFoxVault. Um 12:42 entfernte Consensys 400 ungenutzte Lido-Keys, und nach 16:46 flossen die Belohnungen laut Berichten wieder an die richtigen Empfänger.

Getrennt davon bereitete das dezentrale Kreditprotokoll Aave laut Berichten als Kontingenzmaßnahme die Einfrierung seiner V3-Märkte vor, was jedoch letztlich nicht umgesetzt wurde.

Lido-Exit-Prozess läuft, Spekulationen in der Community halten an

Die vorsorglichen Exits erstrecken sich auch auf Lido, ein führendes Liquid-Staking-Protokoll auf Ethereum. Lido bestätigte, dass MetaMask Staking – früher Consensys Staking – nach einer Kompromittierung der Infrastruktur vorsorglich begonnen hat, seine Ethereum-Validatoren aus dem Protokoll zu entfernen. Der Exit-Prozess hat begonnen; die letzten Validatoren sollen bis zum 7. Oktober 2026 exited haben, wenn auch noch nicht vollständig abgehoben. Lido wies darauf hin, dass dieser Schritt wahrscheinlich zu entgangenen Belohnungen und möglichen Downtime-Strafen führen wird, wenn Validatoren offline genommen werden, um Risiken im Zusammenhang mit Netzwerk-Strafen zu reduzieren.

Following an investigation into an infrastructure compromise, MetaMask Staking (ex Consensys Staking) has taken precautionary steps to protect client assets related to its operated Ethereum validators. These steps include exiting its Ethereum (ETH) validators in the Lido… — Lido (@LidoFinance) September 30, 2026

Für stETH-Inhaber ist keine Aktion erforderlich – stETH ist Lidos Liquid-Staking-Token, der gestaktes ETH repräsentiert. Das aus MetaMask-betriebenen Validatoren abgezogene ETH soll schrittweise ins Protokoll zurückkehren, während die Validatoren den Zyklus aus Exit, Auszahlung und Wiedereintritt durchlaufen – ein Vorgang, der aufgrund verlängerter Wartezeiten in der Eintritts-Warteschlange schätzungsweise bis zu 45 Tage dauern kann. Lido verwies zudem auf den diversifizierten Node-Operator-Satz des Protokolls und seinen Reservefonds von mehr als 6.750 stETH als Sicherungen, die darauf ausgelegt sind, Störungen einzudämmen und abzumildern.

Sicherheitsexpertin widerspricht Spekulationen

Die bislang bekannt begrenzten Details haben Spekulationen in der Krypto-Community befeuert. Ein als Andy bekannter Podcaster vermutete – ohne Belege vorzulegen –, dass der Vorfall schwerwiegender sein könnte als öffentlich bekannt, und behauptete, ein kleiner Prozentsatz des Ethereum-Angebots sei möglicherweise faktisch On-Chain über einen einzigen Liquid-Staking-Anbieter blockiert. Das Community-Mitglied Nick O'Neil vermutete ebenfalls, dass MetaMask den Vorfall möglicherweise vorsorglich offengelegt hat, konnte dafür jedoch ebenfalls keinen Nachweis erbringen.

Rumor mill saying the Metamask exploit could be far worse than people are expecting, with a small % of the Ethereum supply being 'held hostage' onchain from a single liquid staking provider. More to come as we learn more from our sources, but hoping it's a nothing burger. — Andy (@andyyy) 1. Oktober 2026

Die ehemalige MetaMask-Mitarbeiterin und Sicherheitsexpertin Taylor Monahan widersach solchen Interpretationen und beschrieb die Maßnahmen des Unternehmens als eine Standard-Sequenz der Vorfallser Antwort: Verdächtige Aktivitäten erkennen, die potenzielle Bedrohung beheben und die betroffene Infrastruktur vorsorglich rotieren. Sie argumentierte, dass Organisationen, die Bedrohungen erkennen, offenlegen und mindern, als weniger riskant gelten sollten als jene, die Kompromittierungen ihrer Systeme nicht bemerken.

lmao no offense but this is a truly crackhead set of assumptions stung together. i assume you're not super security focused and stuff but if you ask grok or claude or chatgpt they can help you understand the realistic risk and explain it to you like youre 5. this assumes you… — Tay (@tayvano_) 1. Oktober 2026

Lubin zugeordnete Wallet-Transaktion erregt Aufmerksamkeit

Eine Entwicklung, die die Diskussion in der Community zusätzlich anheizte: On-Chain-Analysten von Lookonchain beobachteten, dass eine Wallet mit Bezug zu Ethereum-Mitgründer und Consensys-CEO Joseph Lubin mehrere Stunden vor der öffentlichen Bekanntgabe des Vorfalls 133.298 ETH – im Wert von rund 356,2 Millionen US-Dollar – an eine neue Adresse übertrug.

A wallet linked to #Ethereum co-founder Joseph Lubin( @ethereumJoseph ) transferred 133,298 $ETH ($356.2M) to a new wallet 5 hours ago. pic.twitter.com/MInJPam0s6 — Lookonchain (@lookonchain) 1. Oktober 2026

Allerdings besteht kein bestätigter Zusammenhang zwischen dieser Transaktion und dem Sicherheitsvorfall bei MetaMask. Bemerkenswert ist, dass Consensys im September ankündigte, sein Privat- und Institutional-Geschäft in zwei unabhängig geführte Unternehmen aufzuspalten.

Eine vollständige Untersuchung des Vorfalls läuft; weitere Updates von MetaMask werden erwartet, sobald sie vorliegen. Naheliegende Markierungen in naher Zukunft sind das Ziel des 7. Oktober 2026 für den Abschluss der Lido-Validator-Exits, das Tempo, mit dem ausgezahltes ETH über einen Zyklus von bis zu 45 Tagen ins Protokoll zurückkehrt, sowie weitere Offenlegungen, die MetaMask im Rahmen ihrer Untersuchung veröffentlicht.

Dieser Artikel basiert auf Berichten von Metaverse Post.