Joseph Lubin : aucun portefeuille MetaMask ni fonds client affectés par l'incident de sécurité
Points clés
- •Un incident de sécurité a affecté une partie de l'infrastructure de Consensys, mais l'enquête menée à ce jour n'a révélé aucune indication que des portefeuilles MetaMask ou des fonds de clients aient été affectés.
- •Les phrases de récupération secrètes et les clés privées des utilisateurs n'étaient pas concernées par l'incident, car MetaMask fonctionne sur un modèle d'auto-conservation dans lequel les utilisateurs contrôlent leurs propres clés.
- •Consensys et ses partenaires ont fait tourner les clés de validateurs par précaution, un processus que Lubin a décrit comme opérationnellement gênant car les validateurs doivent sortir puis réintégrer la file d'attente de staking.
- •L'architecture d'Ethereum sépare les clés de validateur des clés de retrait, ce qui signifie que l'incident n'a pas pu entraîner de transferts non autorisés d'ETH mis en staking.
- •Consensys n'a pas divulgué la nature technique de l'événement, mais indique qu'il communique rapidement aux partenaires et aux parties prenantes concernées dès qu'un problème est suffisamment compris.

Joseph Lubin, co-fondateur d'Ethereum et fondateur de Consensys, a déclaré qu'un incident de sécurité avait affecté une partie de l'infrastructure de l'entreprise, mais que l'enquête menée à ce jour n'a révélé aucune indication que des portefeuilles MetaMask ou des fonds de clients avaient été affectés. Selon Lubin, les phrases de récupération secrètes et les clés privées des utilisateurs n'étaient pas concernées par l'incident. MetaMask, le portefeuille d'auto-conservation largement utilisé de Consensys, permet aux utilisateurs de détenir leurs propres clés plutôt que de les confier à un intermédiaire — une distinction aux implications directes en matière de sécurité, puisque dans un dispositif de conservation déléguée, le fournisseur détient les clés des utilisateurs et une compromission côté fournisseur peut directement exposer les fonds des clients.
Par précaution, Consensys et ses partenaires ont fait tourner les clés de validateurs à la suite de l'incident. Lubin a également souligné que les clés de validateur et les clés de retrait sont séparées par la conception d'Ethereum, ce qui signifie que l'incident ne pouvait pas entraîner de transferts non autorisés d'ETH mis en staking.
Lubin précise la portée de l'incident
Dans une publication partagée sur X le 2 octobre 2026, Lubin a indiqué qu'il revenait tout juste d'une semaine intense à Séoul pour la Korea Blockchain Week (KBW), un événement annuel du secteur, pendant laquelle il est resté attentif à la réponse de son entreprise à l'incident de sécurité. La publication est intervenue après la divulgation publique de l'incident par Consensys, et Lubin a écrit qu'il pouvait désormais répondre aux questions et aux spéculations sur ce qui a été touché et ce qui ne l'a pas été.
Coming up for air now after a very dense excellent week in Seoul at KBW, while staying on top of our response to a security affecting part of our infrastructure. I can now respond to queries and speculation regarding what is impacted and what is not affected. Based on…
— Joseph Lubin (@ethereumJoseph) October 2, 2026
Source : @ethereumJoseph on X
Dans cette publication, Lubin a déclaré qu'« il n'existe aucune indication que des portefeuilles MetaMask ou des fonds de clients dans les portefeuilles aient été affectés ». S'adressant directement aux utilisateurs au sujet de leurs clés, il a dit que la phrase de récupération secrète et les actifs du portefeuille « ne faisaient pas partie de cet incident parce qu'ils NE PEUVENT PAS l'être », ajoutant : « Vous détenez et contrôlez vos propres clés. C'est ainsi que fonctionne l'auto-conservation. »
Lubin a également noté que Consensys fait face à des tentatives d'attaques de la part de divers acteurs malveillants et que, comme de nombreux prestataires, l'entreprise rencontre périodiquement des problèmes de sécurité. Il a expliqué que l'entreprise ne « discute pas publiquement des détails d'un incident en cours » et n'a pasisé la nature technique de cet événement, mais qu'elle divulgue les problèmes « rapidement aux partenaires et aux parties prenantes concernées dès qu'un problème est suffisamment compris ». En attendant que l'entreprise en dise plus, les spécificités techniques de ce qui s'est produit restent le principal point en suspens que les lecteurs devront suivre.
En l'occurrence, Consensys a partagé les détails avec ses partenaires, les deux parties se sont accordées sur une stratégie de réponse et l'ont mise en œuvre ensemble, puis l'entreprise a rendu l'incident public publiquement — une séquence conforme à l'approche décrite par Lubin.
Rotation des validateurs et conception du staking d'Ethereum
La rotation préventive des clés de validateurs par Consensys et ses partenaires était, selon les mots de Lubin, « opérationnellement gênante » et regrettable. Les validateurs doivent sortir de la file d'attente de staking puis y revenir pour remettre en staking, un processus qui prend du temps, et ce changement a également nécessité une coordination avec les partenaires.
Lubin a expliqué que l'architecture des validateurs d'Ethereum sépare deux clés : l'une propose et atteste, tandis que l'autre permet de retirer la mise. Grâce à cette séparation, a-t-il dit, « un problème dans l'infrastructure des validateurs NE PEUT PAS entraîner un mouvement inapproprié de l'ETH sous-jacent ». Et comme cette séparation est intégrée au protocole Ethereum lui-même, cette protection s'applique à tout opérateur de validateur plutôt que d'être propre à Consensys.
Sur la question de la conservation, Lubin a déclaré : « Conformément au principe d'auto-conservation d'Ethereum, nous ne détenons pas les clés de retrait de nos clients. » Par conséquent, l'incident n'a pas pu conduire à des transferts non autorisés d'ETH mis en staking, et la rotation des clés a davantage réduit le risque opérationnel résiduel.
L'auto-conservation comme principe fondamental
Lubin a décrit l'auto-conservation et le contrôle par les utilisateurs comme des principes de conception centraux chez Consensys, indiquant qu'ils guident le portefeuille MetaMask, les services de staking et les opérations de validation de l'entreprise. Il a soutenu que ces mêmes principes s'appliquent plus largement à Ethereum dans son ensemble.
Il a conclu que « l'auto-conservation associée à une décentralisation rigoureuse représente un changement de paradigme en matière de sécurité », notant que le monde prend de plus en plus conscience des avantages de cette architecture.