Джозеф Любин: инцидент с безопасностью не затронул кошельки MetaMask и средства клиентов
Ключевые выводы
- •Инцидент с безопасностью затронул часть инфраструктуры Consensys, однако расследование на данный момент не выявило признаков воздействия на кошельки MetaMask или средства клиентов.
- •Секретные фразы восстановления и приватные ключи пользователей не были затронуты инцидентом, поскольку MetaMask работает по некастодиальной модели, при которой пользователи контролируют свои ключи сами.
- •Consensys и её партнеры ротировали ключи валидаторов в качестве меры предосторожности; Любин назвал этот процесс неудобным с операционной точки зрения, так как валидаторам необходимо выйти из очереди стейкинга и снова в нее войти.
- •Архитектура Ethereum разделяет ключи валидаторов и ключи вывода, поэтому инцидент не мог привести к несанкционированным переводам застейканного ETH.
- •Consensys не раскрыла техническую природу события, однако заявляет, что оперативно информирует партнеров и заинтересованные стороны, как только проблема достаточно изучена.

Джозеф Любин, сооснователь Ethereum и основатель Consensys, сообщил, что инцидент с безопасностью затронул часть инфраструктуры компании, однако проведенное на данный момент расследование не выявило признаков воздействия на кошельки MetaMask или средства клиентов. По словам Любина, секретные фразы восстановления и приватные ключи пользователей не были затронуты инцидентом. MetaMask — широко используемый некастодиальный кошелек Consensys — позволяет пользователям хранить свои ключи самостоятельно, а не передавать их посреднику; это различие имеет прямое значение для безопасности, поскольку при кастодиальной схеме провайдер хранит ключи пользователей, и компрометация на стороне провайдера может напрямую привести к риску для средств клиентов.
В качестве меры предосторожности Consensys и её партнеры ротировали ключи валидаторов после инцидента. Любин также подчеркнул, что согласно архитектуре Ethereum ключи валидаторов и ключи вывода разделены, а значит инцидент не мог привести к несанкционированным переводам застейканного ETH.
Любин разъясняет масштабы инцидента
В посте в X от 2 октября 2026 года Любин сообщил, что только что вернулся с насыщенной недели в Сеуле, где проходила Korea Blockchain Week (KBW) — ежегодное отраслевое мероприятие, — и все это время следил за реагированием своей компании на инцидент с безопасностью. Пост появился после публичного раскрытия инцидента Consensys, и Любин написал, что теперь может отвечать на вопросы и спекуляции о том, что было затронуто, а что нет.
Coming up for air now after a very dense excellent week in Seoul at KBW, while staying on top of our response to a security affecting part of our infrastructure. I can now respond to queries and speculation regarding what is impacted and what is not affected. Based on…
— Joseph Lubin (@ethereumJoseph) October 2, 2026
Источник: @ethereumJoseph on X
В посте Любин заявил, что «нет признаков того, что кошельки MetaMask или средства клиентов в кошельках были затронуты». Обращаясь непосредственно к ключам пользователей, он сказал, что секретная фраза восстановления и активы кошелька «не были частью этого инцидента, потому что они НЕ МОГЛИ быть ими», добавив: «Вы сами храните и контролируете свои ключи. Именно так работает самостоятельное хранение».
Любин также отметил, что Consensys сталкивается с попытками атак со стороны целого ряда злоумышленников и, как и многие провайдеры, периодически сталкивается с проблемами безопасности. Он объяснил, что компания «не обсуждает публично детали незавершенного инцидента» и не раскрыла техническую природу этого события, но раскрывает проблемы «оперативно партнерам и заинтересованным сторонам, как только проблема достаточно изучена». Пока компания не поделится большей информацией, технические подробности произошедшего остаются главным открытым вопросом для читателей.
В данном случае Consensys поделилась деталями с партнерами, обе стороны согласовали стратегию реагирования и совместно внедрили её, после чего компания публично раскрыла информацию об иненте — последовательность действий соответствует подходу, который описал Любин.
Ротация валидаторов и архитектура стейкинга Ethereum
Превентивная ротация ключей валидаторов, проведенная Consensys и её партнерами, была, по словам Любина, «неудобной с операционной точки зрения», и он назвал ее досадной. Валидаторам необходимо выйти из очереди стейкинга и затем снова в нее войти для повторного стейкинга — процесс, который занимает время; кроме того, изменение потребовало координации с партнерами.
Любин объяснил, что архитектура валидаторов Ethereum разделяет два ключа: один предлагает и подтверждает блоки, а другой позволяет вывести застейканные средства. Благодаря этому разделению, сказал он, «проблема в инфраструктуре валидаторов НЕ МОЖЕТ привести к ненадлежащему перемещению базового ETH». И поскольку это разделение заложено в сам протокол Ethereum, защита распространяется на любого оператора валидаторов, а не является особенностью Consensys.
Что касается кастодии, Любин заявил: «В соответствии с принципом самостоятельного хранения Ethereum мы не храним ключи вывода для наших клиентов». Следовательно, инцидент не мог привести к несанкционированным переводам застейканного ETH, а ротация ключей дополнительно снизила остаточный операционный риск.
Самостоятельное хранение как основополагающий принцип
Любин назвал самостоятельное хранение и контроль пользователей ключевыми принципами проектирования Consensys, отметив, что они определяют кошелек MetaMask, сервисы стейкинга и операции валидации компании. Он также утверждал, что те же принципы применимы к Ethereum в целом.
Он заключил, что «самостоятельное хранение в сочетании с строгой децентрализацией представляет собой смену парадигмы в области безопасности», заметив, что мир все больше осознает преимущества этой архитектуры.