NotizieCryptoJoseph Lubin: nessun wallet MetaMask o fondo dei clienti è stato coinvolto nell’incidente di sicurezza

Joseph Lubin: nessun wallet MetaMask o fondo dei clienti è stato coinvolto nell’incidente di sicurezza

Autore: Blockonomi·

Punti chiave

  • •Un incidente di sicurezza ha interessato parte dell’infrastruttura di Consensys, ma finora l’indagine non ha rilevato alcuna indicazione del coinvolgimento dei wallet MetaMask o dei fondi dei clienti.
  • •Le Secret Recovery Phrase e le chiavi private degli utenti non sono state coinvolte nell’incidente, poiché MetaMask opera secondo un modello di self-custody in cui gli utenti controllano le proprie chiavi.
  • •Consensys e i suoi partner hanno ruotato le chiavi dei validatori in via precauzionale, un processo definito da Lubin operativamente scomodo perché i validatori devono uscire dalla coda di staking e rientrarvi.
  • •L’architettura di Ethereum separa le chiavi dei validatori da quelle di prelievo, impedendo che l’incidente provochi trasferimenti non autorizzati di ETH in staking.
  • •Consensys non ha divulgato la natura tecnica dell’evento, ma ha affermato di comunicare tempestivamente i problemi ai partner e agli stakeholder rilevanti quando sono sufficientemente compresi.
Joseph Lubin: nessun wallet MetaMask o fondo dei clienti è stato coinvolto nell’incidente di sicurezza

Joseph Lubin, cofondatore di Ethereum e fondatore di Consensys, ha dichiarato che un incidente di sicurezza ha interessato parte dell’infrastruttura della società, ma che finora l’indagine non ha rilevato alcuna indicazione del coinvolgimento dei wallet MetaMask o dei fondi dei clienti. Secondo Lubin, le Secret Recovery Phrase e le chiavi private degli utenti non sono state coinvolte nell’incidente. MetaMask, il wallet di self-custody ampiamente utilizzato di Consensys, consente agli utenti di detenere le proprie chiavi invece di affidarle a un intermediario — una distinzione con implicazioni dirette per la sicurezza, poiché nei sistemi di custodia è il fornitore a detenere le chiavi degli utenti e una compromissione del fornitore può esporre direttamente i fondi dei clienti.

In via precauzionale, Consensys e i suoi partner hanno ruotato le chiavi dei validatori dopo l’incidente. Lubin ha inoltre sottolineato che, secondo il design di Ethereum, le chiavi dei validatori e le chiavi di prelievo sono separate, il che significa che l’incidente non avrebbe potuto provocare trasferimenti non autorizzati di ETH in staking.

Lubin chiarisce la portata dell’incidente

In un post condiviso su X il 2 ottobre 2026, Lubin ha dichiarato di essere appena rientrato da una settimana intensa a Seoul per la Korea Blockchain Week (KBW), un evento annuale del settore, durante la quale ha seguito da vicino la risposta della sua società all’incidente di sicurezza. Il post è arrivato dopo che Consensys aveva divulgato pubblicamente l’incidente e Lubin ha scritto di poter ora rispondere alle domande e alle speculazioni su ciò che era stato coinvolto e ciò che non lo era.

Coming up for air now after a very dense excellent week in Seoul at KBW, while staying on top of our response to a security affecting part of our infrastructure. I can now respond to queries and speculation regarding what is impacted and what is not affected. Based on…

— Joseph Lubin (@ethereumJoseph) October 2, 2026

Source: @ethereumJoseph on X

Nel post, Lubin ha dichiarato che “there is no indication that MetaMask wallets or customer funds in wallets have been affected.” Rivolgendosi direttamente al tema delle chiavi degli utenti, ha affermato che la Secret Recovery Phrase e gli asset dei wallet “were not part of this incident because they CANNOT be,” aggiungendo: “You custody and control your own keys. That is how self custody works.”

Lubin ha inoltre osservato che Consensys deve affrontare tentativi di attacco da parte di diversi attori ostili e che, come molti fornitori, incontra periodicamente problemi di sicurezza. Ha spiegato che la società “does not publicly discuss the details of an open incident” e non ha illustrato la natura tecnica di questo evento, ma comunica i problemi “promptly to partners and relevant stakeholders once an issue is sufficiently understood.” Finché la società non condividerà ulteriori informazioni, i dettagli tecnici di quanto accaduto resteranno il principale elemento ancora da chiarire.

In questo caso, Consensys ha condiviso i dettagli con i propri partner, entrambe le parti hanno concordato una strategia di risposta e l’hanno attuata insieme, quindi la società ha divulgato pubblicamente l’incidente — una sequenza che corrisponde all’approccio descritto da Lubin.

Rotazione dei validatori e design dello staking di Ethereum

La rotazione precauzionale delle chiavi dei validatori da parte di Consensys e dei suoi partner è stata, nelle parole di Lubin, “operationally inconvenient” e deprecabile. I validatori devono uscire dalla coda di staking e poi rientrarvi per effettuare nuovamente lo staking, un processo che richiede tempo; la modifica ha inoltre richiesto il coordinamento con i partner.

Lubin ha spiegato che l’architettura dei validatori di Ethereum separa due chiavi: una propone e attesta, mentre l’altra può ritirare lo stake. Per effetto di questa separazione, ha affermato, “an issue in the validator infrastructure CANNOT result in the improper movement of the underlying ETH.” Poiché tale separazione è integrata nel protocollo di Ethereum, la protezione si applica a qualsiasi operatore di validatori e non è specifica di Consensys.

Riguardo alla custodia, Lubin ha dichiarato: “In accordance with the Ethereum principle of self-custody, we do not hold withdrawal keys for our clients.” Di conseguenza, l’incidente non avrebbe potuto causare trasferimenti non autorizzati di ETH in staking e la rotazione delle chiavi ha ulteriormente ridotto il rischio operativo residuo.

La self-custody come principio fondamentale

Lubin ha descritto la self-custody e il controllo da parte degli utenti come principi progettuali centrali di Consensys, affermando che guidano il wallet MetaMask della società, i suoi servizi di staking e le sue attività di validazione. Ha sostenuto che gli stessi principi si applicano più ampiamente all’intero ecosistema Ethereum.

Ha concluso che “self custody plus rigorous decentralization represents a paradigm shift in security,” osservando che il mondo sta prendendo sempre più coscienza dei vantaggi di questa architettura.