Joseph Lubin: Incydent bezpieczeństwa nie objął portfeli MetaMask ani środków klientów
Najważniejsze informacje
- •Incydent bezpieczeństwa objął część infrastruktury Consensys, ale dochodzenie do tej pory nie wykazało żadnych przesłanek, że portfele MetaMask lub środki klientów zostały naruszone.
- •Frazy odzyskiwania i klucze prywatne użytkowników nie były zaangażowane w incydent, ponieważ MetaMask działa w modelu self-custody, w którym użytkownicy kontrolują własne klucze.
- •Consensys i jego partnerzy wymienili klucze walidatorów ze środków ostrożności — proces, który Lubin określił jako niewygodny operacyjnie, ponieważ walidatory muszą wyjść z kolejki stakingu i ponownie do niej wejść.
- •Architektura Ethereum rozdziela klucze walidatorów od kluczy do wypłat, co oznacza, że incydent nie mógł doprowadzić do nieautoryzowanych transferów stakowanego ETH.
- •Consensys nie ujawnił technicznej natury zdarzenia, ale deklaruje, że informuje o problemach niezwłocznie partnerów i odpowiednich interesariuszy, gdy tylko problem zostanie wystarczająco zrozumiany.

Joseph Lubin, współzałożyciel Ethereum i założyciel Consensys, poinformował, że incydent bezpieczeństwa objął część infrastruktury firmy, jednak przeprowadzone do tej pory dochodzenie nie wykazało żadnych przesłanek, że portfele MetaMask lub środki klientów zostały naruszone. Według Lubina frazy odzyskiwania (Secret Recovery Phrase) i klucze prywatne użytkowników nie były zaangażowane w incydent. MetaMask, szeroko używany portfel self-custody należący do Consensys, pozwala użytkownikom przechowywać własne klucze zamiast powierzać je pośrednikowi — to rozróżnienie ma bezpośrednie znaczenie dla bezpieczeństwa, ponieważ w modelu powierniczym dostawca przechowuje klucze użytkowników i naruszenie bezpieczeństwa po jego stronie może bezpośrednio narazić środki klientów.
Ze środków ostrożności Consensys i jego partnerzy wymienili klucze walidatorów po incydencie. Lubin podkreślił również, że w architekturze Ethereum klucze walidatorów i klucze do wypłat są oddzielne, co oznacza, że incydent nie mógł doprowadzić do nieautoryzowanych transferów stakowanego ETH.
Lubin wyjaśnia zakres incydentu
W poście opublikowanym na X 2 października 2026 r. Lubin powiedział, że właśnie wrócił z intensywnego tygodnia w Seulu, gdzie odbywał się Korea Blockchain Week (KBW), coroczne wydarzenie branżowe, w trakcie którego na bieżąco śledził reakcję firmy na incydent. Post pojawił się po publicznym ujawnieniu incydentu przez Consensys, a Lubin napisał, że może teraz odpowiadać na pytania i spekulacje dotyczące tego, co zostało objęte, a co pozostaje nie/naruszone.
Wynurzyłem się na powierzchnię po bardzo intensywnym, znakomitym tygodniu w Seulu na KBW, jednocześnie śledząc naszą odpowiedź na incydent bezpieczeństwa obejmujący część naszej infrastruktury. Mogę teraz odpadać na pytania i spekulacje dotyczące tego, co zostało objęte, a co nie zostało naruszone. W oparciu o…
— Joseph Lubin (@ethereumJoseph) 2 października 2026
Źródło: @ethereumJoseph na X
W poście Lubin oświadczył, że „nie ma żadnych przesłanek, że portfele MetaMask lub środki klientów w portfelach zostały naruszone”. Odnosząc się bezpośrednio do kluczy użytkowników, powiedział, że Secret Recovery Phrase i zasoby portfela „nie były częścią tego incydentu, ponieważ NIE MOGŁY być”, dodając: „To Ty przechowujesz i kontrolujesz własne klucze. Tak działa self-custody”.
Lubin zauważył również, że Consensys jest obiektem prób ataków ze strony różnych aktorów zagrożeń i — jak wielu dostawców — okresowo napotyka problemy z bezpieczeństwem. Wyjaśnił, że firma „nie omawia publicznie szczegółów trwającego incydentu” i nie ujawniła technicznej natury tego zdarzenia, ale informuje o problemach „niezwłocznie partnerów i odpowiednich interesariuszy, gdy tylko problem zostanie wystarczająco zrozumiany”. Dopóki firma nie przekaże więcej informacji, szczegóły techniczne zdarzenia pozostają główną otwartą kwestią do śledzenia dla czytelników.
W tym przypadku Consensys przekazał szczegóły partnerom, obie strony uzgodniły strategię reakcji i wspólnie ją wdrożyły, a następnie firma publicznie ujawniła incydent — sekwencja zgodna z opisanym przez Lubina podejściem.
Rotacja kluczy walidatorów i konstrukcja stakingu Ethereum
Zapobiegawcza rotacja kluczy walidatorów przeprowadzona przez Consensys i jego partnerów była — według słów Lubina — „niewygodna operacyjnie” i godna pożałowania. Walidatory muszą wyjść z kolejki stakingu, a następnie ponownie do niej wejść, aby ponownie stakować — proces ten zajmuje czas, a zmiana wymagała również koordynacji z partnerami.
Lubin wyjaśnił, że architektura walidatorów Ethereum rozdziela dwa klucze: jeden proponuje bloki i składa atestacje, a drugi może wypłacić stake. Dzięki temu rozdzieleniu — jak powiedział — „problem w infrastrukturze walidatorów NIE MOŻE doprowadzić do niewłaściwego przemieszczenia leżącego u podstaw ETH”.
W kwestii powiernictwa Lubin oświadczył: „Zgodnie z zasadą self-custody w Ethereum nie przechowujemy kluczy do wypłat dla naszych klientów”. W rezultacie incydent nie mógł doprowadzić do nieautoryzowanych transferów stakowanego ETH, a rotacja kluczy dodatkowo zmniejszyła pozostałe ryzyko operacyjne.
Self-custody jako zasada fundamentalna
Lubin opisał self-custody i kontrolę użytkownika jako centralne zasady projektowe Consensys, wskazując, że kierują one portfelem MetaMask, usługami stakingowymi i operacjami walidacyjnymi firmy. Argumentował, że te same zasady mają zastosowanie w całym szerszym ekosystemie Ethereum.
Podsumował, że „self-custody w połączeniu z rygorystyczną decentralizacją stanowią paradygmatyczną zmianę w dziedzinie bezpieczeństwa”, zauważając, że świat coraz bardziej dostrzega korzyści tej architektury.