ConsenSys創設者ジョセフ・ルービン氏、セキュリティインシデント後もMetaMaskウォレットは安全と声明
重要ポイント
- •ジョセフ・ルービン氏は、MetaMaskユーザーのシークレットリカバリーフレーズ、秘密鍵、資産はこのセキュリティインシデントの対象ではなかったと確認しました。ウォレットのセルフカストディモデルにより、これらの認証情報は完全にユーザーの管理下にあるためです。
- •MetaMaskは9月30日、インフラの一部が影響を受けたと公表し、バリデータ鍵のローテーションと顧客向けに運用する一部のEthereumステーキングマシンの一時停止で対応しました。
- •MetaMaskのバリデータは10月7日に終了する退出プロセスを開始しており、ETHの出金に約45日、さらに45日のEthereum入場キューが必要なため、ステーキングされた資産は休眠状態となり、標準的な利回りを逃し、オフライン時のペナルティリスクを負う可能性があります。
- •MetaMaskはフィッシング攻撃への警戒を呼びかけ、シークレットリカバリーフレーズや秘密鍵を決して共有しないようユーザーに警告し、調査が進行中の間は公式チャンネルを案内しています。
- •2026年の年初には、「Tyler Knapp」という偽名を使った北朝鮮関連の工作員が約1か月間MetaMask内で勤務し、解雇される前にウォレット機能にコードを組み込みましたが、資金の盗難はありませんでした。

ConsenSysの創設者ジョセフ・ルービン氏は、同社の最近のサイバー攻撃がMetaMaskウォレットシステム自体に影響を与えた兆候はないと利用者に安心させ、ユーザーのウォレットと秘密鍵は完全に安全であることを確認しました。
この最新情報は、MetaMaskが9月30日、インフラの一部がセキュリティインシデントの影響を受けたと公表したことに続くものです。MetaMaskはConsenSysが開発するセルフカストディ型ウォレットであり、資金を管理する認証情報は会社ではなくユーザー自身が保持する設計です。
Xへの投稿(https://x.com/ethereumJoseph/status/210616220729802928?s=20)でルービン氏は次のように利用者に assured しました。「あなたのシークレットリカバリーフレーズ、鍵、ウォレット内の資産はこのインシデントの対象ではありません。なぜなら対象になり得ないからです。鍵はあなた自身が保管し管理します。それがセルフカストディの仕組みです。」
侵害が最初に発見された木曜日、MetaMaskは顧客に代わって運用する一部のEthereumステーキングマシンを一時的に停止しました。その時点で、同社は顧客ウォレットへの「差し迫った脅威」は確認されていないとしていました。
ルービン氏、バリデータ鍵をローテーションしたと説明
Xへの投稿でルービン氏は、インシデントについて公に対応するまでに時間を要した理由を説明しました。調査が進行中の間は公開コメントを控えるが、問題が完全に診断され次第、主要パートナーや関係者には通知するという方針を明らかにしました。
同氏は、セルフカストディモデルで運営しているため、つまりユーザーが自分の資金を完全に管理しているため、顧客の資金は安全であり続けたと主張しました。
ルービン氏はまた、同社がバリデータ鍵をローテーションしたことにも言及しましたが、欠点として、バリデータは再びステーキングするにはステーキングキューから退出し、再度参加する必要があると認めました。このプロセスは相当な時間を要する可能性があります。Ethereumはプロトコルに参入・退出キューを組み込み、バリデータネットワークを離脱・再参加する速度を調整しており、多数のバリデータが同時に移動すると待ち時間が長くなります。
同社はさらに、一部のステーキングマシンを停止しました。主要なステーキングプロトコルであるLidoは以前、このような停止はステーキングされたコインを保護する一方でコストも伴うと指摘していました。MetaMaskが運用するバリデータはシステムから退出を開始しており、残りのバリデータも10月7日までにステーキングを停止する見込みです。
MetaMaskのバリデータは10月7日に終了する退出プロセスを開始しています。ETHの出金には約45日かかる可能性があります。さらに、その後の45日のEthereum入場キューの解消が必要なため、資産は長期間の休眠状態に置かれ、標準的な利回りを逃し、オフラインになった場合にはペナルティのリスクを負うことになります。
このインシデントがMetaMaskユーザーに意味するもの
MetaMaskのインフラとユーザーのセルフカストディ型ウォレットの区別は、インシデントの影響を評価する上で極めて重要です。MetaMaskはユーザーが自分の秘密鍵とシークレットリカバリーフレーズを管理できるようにしており、ユーザーに代わって保持するわけではありません。したがって、ConsenSysのインフラの一部への攻撃は、攻撃者にユーザーのウォレット内の資金へのアクセスを自動的に与えるものではありません。これは、プロバイダーが顧客に代わって鍵を保管し、プロバイダーへの侵害が成功すればユーザーの資金が直接危険にさらされ得るカストディ型サービスとは対照的です。
ただし、この攻撃は、暗号資産サービスを支えるインフラに潜むリスクを改めて浮き彫りにしました。MetaMaskはEthereumバリデータやその他のブロックチェーンインフラと連携しているため、顧客の鍵や資産が攻撃者の手の届かない場所にあっても、侵害が運用を混乱させる可能性があります。
MetaMaskはまた、インシデント後にフィッシング攻撃に注意するようユーザーに警告し、サポートを装う人物とシークレットリカバリーフレーズや秘密鍵を決して共有しないよう強調しました。ルービン氏が調査進行中は公開コメントを制限すると述べているため、診断が進む中での追加情報の信頼できる情報源はMetaMaskの公式チャンネルです。
MetaMaskは今年、別のセキュリティリスクに直面していた
このインシデントは、ConsenSysにとって別の注目を集めたセキュリティ問題に続くものです。2026年7月、北朝鮮に関連するソフトウェア開発者が約1か月間MetaMask内で勤務していたことが明らかになりましたが、ConsenSysはその開発者の正体をまったく知りませんでした。
この工作員は「Tyler Knapp」という偽名を使ってコンサルティングの役職を獲得し、法定通貨と暗号資産のブリッジを扱うウォレットの重要機能にコードを組み込むことに成功しました。ConsenSysは発見後にその人物のバックエンドアクセスを遮断し、資金の盗難はなかったことを確認しました。
工作員のアクセスは3月9日から4月の解雇まで続き、数週間にわたるこの期間はサイバーセキュリティ専門家に警鐘を鳴らしました。ブロックチェーンインテリジェンス企業TRM Labsによると、者環境を標的にすることは、敵対者が暗号資産企業の秘密鍵を収集し、出金承認パイプラインに侵入する最も迅速な手法になっています。
4月に侵害を発見したConsenSysは、直ちに連邦法執行機関に通知し、請負業者の身元調査プロトコルの全面的な見直しを開始しました。「我々は脅威を発見し…包括的な調査を実施し、資産やデータの不正流用はなく、悪意のあるコードの配備もなく、ユーザーの安全とセキュリティへの影響もないことを確認しました」とConsenSysの法務顧問マット・コルバ氏は述べました。
この侵害は決して孤立した事件ではありません。国家支援の北朝鮮の工作員は、遠隔職を獲得するために有資格のエンジニアを装うことが常態化しており、アクセスを利用して独自データを持ち出したり、バックドアを仕掛けたりしています。
Ethereumが資金提供するKetman Projectの研究者らは、53の異なる暗号資産プラットフォームへの侵入に成功した100人の北朝鮮人IT労働者の疑いがある人物を特定していました。これらの工作員は一般に偽の身分証明書や偽のリクルーター経歴を使って人事審査を回避し、労働者の物理的・デジタルな所在地を洗浄するために米国市民を利用することもあり、その一部はすでに収監されています。