Vai al contenuto
Ora nel mondoEU--:--UK--:--USA--:--CN--:--PLDEFRIT中文EN

portale su IA e tecnologiaeventi · analisi · interviste · approfondimenti tecnici

Cerca
LIVE
›

MetaMask ritira i validatori Ethereum dopo un incidente di sicurezza

MetaMask ha rivelato giovedì un incidente di sicurezza in corso e sta ritirando i validatori Ethereum interessati dallo staking come precauzione. Gli ultimi validatori usciranno entro la fine del 7 ottobre 2026.

MondoNotiziaDott. Elena RicciPubblicato: 2 ottobre 20265 min di letturaFonti 14
MetaMask ritira i validatori Ethereum dopo un incidente di sicurezza

La notizia è emersa in una dichiarazione aziendale riportata da BleepingComputer giovedì. MetaMask ha dichiarato di essere "attivamente impegnata a risolvere e correggere il problema internamente, in coordinamento con partner esterni e consulenti di sicurezza" e di non aver identificato "minacce immediate ai portafogli MetaMask" al momento.

MetaMask non ha specificato quale parte della sua infrastruttura sia stata colpita. Un portavoce ha indirizzato BleepingComputer alla dichiarazione pubblica quando è stato chiesto se i sistemi o i dati fossero stati accessi. Il portafoglio, sviluppato da Consensys, gestisce asset su Ethereum e altre catene compatibili.

Secondo Lido Finance, MetaMask Staking, ex Consensys Staking, sta uscendo dai suoi validatori Ethereum nel protocollo Lido. Lido ha avvertito che la mossa "probabilmente comporterà ricavi persi e possibili penali per il tempo di inattività se i validatori verranno disattivati in un prossimo futuro per ridurre i rischi legati a potenziali penali di rete" e ha dichiarato che gli ultimi validatori dovrebbero essere usciti, sebbene non completamente ritirati, entro la fine del 7 ottobre 2026. Sia MetaMask che Lido sottolineano che le operazioni di staking sono non custodial e che le chiavi di prelievo non sono gestite per conto dei clienti. The Hacker News ha riferito il 1 ottobre che MetaMask aveva collaborato con i partner per far uscire i validatori interessati e non aveva trovato prove che i portafogli o i fondi dei clienti fossero stati colpiti.

Cavi sottomarini, satelliti e il problema della fiducia sottostante

L'episodio di MetaMask è uno dei diversi di quest'autunno in cui il punto debole si trova sotto il livello applicativo. Nello stesso giorno in cui è emerso l'incidente del portafoglio, il CNBC AI Forum di Dallas giovedì ha messo al centro della sua agenda gli agenti autonomi e il rischio cyber, con il fondatore di Credo AI, Navrina Singh, che ha sostenuto come ci sia stato "molto meno focus su come mettere effettivamente in atto la giusta infrastruttura di governance".

Il livello fisico ha la sua versione di quel problema. Il 1 ottobre, BAE Systems ha pubblicato un articolo sulla trasformazione del fondo marino in un sensore per proteggere le infrastrutture critiche sottomarine, e il Dipartimento della Guerra degli Stati Uniti ha dichiarato che i Marines sosterranno un'iniziativa di sicurezza NATO nel Mar Baltico.

I rapporti su stripes.com, Defence Industry Europe e Fierce Sensors hanno descritto la stessa operazione, con droni e sensori costieri a supporto delle forze finlandesi. L'Irlanda e la Gran Bretagna hanno svolto il loro primo esercizio di sicurezza sui cavi di telecomunicazioni sottomarini, come riportato da Irish Examiner il 1 ottobre, mentre l'EEAS ha dichiarato che UE e Singapore hanno discusso il rafforzamento della sicurezza delle infrastrutture marittime e sottomarine critiche lo stesso giorno. Il 29 settembre, Defence24.com ha riportato che la Polonia si è unita a tutti e cinque i principali progetti di difesa dell'UE, con l'Eastern Flank Watch che potrebbe raggiungere i 100.000.000.000 EUR.

Dove il rischio software incontra il cavo

I ricercatori di sicurezza continuano a trovare lo stesso schema in stack diversi. La startup di sicurezza Glow Security ha trovato più di 13.000 screenshot interni di aziende che agenti AI avevano caricato pubblicamente in repository GitHub, appartenenti a 343 organizzazioni incluse aziende Fortune 500 e laboratori di AI, secondo The Decoder il 1 ottobre. Gli screenshot mostravano dati dei clienti, credenziali di accesso e funzionalità non rilasciate. Poiché le immagini non erano archiviate in account aziendali, i team di sicurezza non se ne sono accorti.

Epic, il gigante medico americano dietro MyChart, ha sospeso la maggior parte dello sviluppo dei suoi prodotti per quello che la fondatrice e CEO Judy Faulkner ha detto a Modern Healthcare sarebbe probabilmente sei settimane, dopo che un deployment del modello di cybersecurity frontier di Anthropic, Mythos, ha scoperto difetti. Il chief security officer di Epic, Stirling Martin, ha detto al New York Times che alcune configurazioni di MyChart da parte dei clienti potevano permettere a estranei di accedere ai cartelli dei pazienti senza registrare un'intrusione. MyChart contiene oltre 320.000.000 di cartelle pazienti, ha riportato TechCrunch il 2 ottobre.

Sul lato open source, Envoy Gateway ha rilasciato la v1.9.1 il 28 agosto con AES-256-GCM per la crittografia dei cookie di sessione OAuth2/OIDC e la rimozione del percorso di decifratura legacy AES-256-CBC, affrontando la CVE-2026-47775, ha riportato InfoQ il 2 ottobre. Lo stesso rilascio ha ripristinato un timeout iniziale di fetch di 15 secondi dopo che la v1.9.0 lo aveva impostato a zero, un cambiamento che un issue di GitHub ha collegato a un'interruzione di produzione in cui i proxy hanno perso i certificati TLS downstream.

DigitalOcean ha lanciato Managed Agents in anteprima pubblica, con runtime microVM isolati, un Harness Runtime per agenti di coding come Claude Code e Codex CLI, e un Action Gateway che espone oltre 16.000 strumenti dietro permessi centralizzati e approvazione umana per operazioni sensibili, ha riportato InfoQ il 2 ottobre. Gecko Robotics, intanto, ha dichiarato il 28 settembre di stare lavorando con NVIDIA per aggiungere sicurezza e controllo degli agenti AI, ha scritto The Robot Report.

Griglia, chip e denaro dietro le infrastrutture europee

La costruzione delle infrastrutture europee continua a scontrarsi con vincoli non puramente tecnici. Transport and Environment, scrivendo su CleanTechnica il 1 ottobre, ha notato che 375 GW di progetti di energia pulita e 455 GW di progetti di stoccaggio a batteria sono in coda per la connessione alla rete, mentre i siti lato domanda come fabbriche, data center, porti e aeroporti affrontano la stessa congestione. A porti e aeroporti è stato ordinato per legge di elettrificarsi, ma la rete deve seguire.

All'evento Pretzl Connect 2026 a Budapest, l'architetta dei sistemi di propulsione spaziale futura dell'ESA, Kate Underhill, ha detto a EE Times che i sistemi spaziali operano tipicamente "almeno 10 anni dietro l'elettronica di consumo" e che i costruttori di satelliti europei affrontano spesso le regole di export USA: "Se c'è qualsiasi componente USA sul tuo satellite, devi rispettare le normative USA".

Il denaro si sta spostando nel livello sotto l'applicazione. DIG Ventures ha chiuso il suo terzo fondo da 120.000.000 di dollari per sostenere aziende AI-native enterprise e infrastrutture cloud in fase pre-seed e seed, hanno riportato Tech.eu e Sifted il 1 ottobre. Headline ha chiuso un fondo europeo da 400.000.000 di dollari focalizzato su Seed e Serie A, ha riportato Tech.eu lo stesso giorno, citando la sua scommessa iniziale su Mistral. Orange Business è stata selezionata come partner di rete di fiducia per TESTA-EIRIIS, la dorsale privata dell'UE per le amministrazioni pubbliche, ha riportato Light Reading il 29 settembre, promettendo una disponibilità del 99.999% attraverso almeno 12 punti di presenza.

Nessuna di queste cose risolve la questione MetaMask. All'aggiornamento del 1 ottobre, i team stavano ancora lavorando a contenimento e verifica, e MetaMask ha ribadito che non chiederà mai agli utenti la loro Secret Recovery Phrase.

Commenti 0

Fonti

14
  1. 01Metamask discloses security incident affecting its infrastructureEN
  2. 02MetaMask Security Incident Prompts Exit of Affected Ethereum ValidatorsEN
  3. 03CNBC AI Forum 2026 takeaways: AI costs, security and scale in focusEN
  4. 04Security startup finds more than 13,000 internal company screenshots that AI agents uploaded publiclyEN
  5. 05Medical records giant Epic pauses product development to fix security bugs that risk patients' dataEN
  6. 06Envoy Gateway 1.9.1 Tightens Security and Addresses a Difficult Upgrade PathEN
  7. 07DigitalOcean Managed Agents Brings Managed Cloud Infrastructure to AI AgentsEN
  8. 08Grid Connection at European Ports & Airports: Solutions to Accelerate Transport ElectrificationEN
  9. 09Europe's Space Industry Seeks Greater Supply Chain ControlEN
  10. 10DIG Ventures closes $120M Fund III to back Europe's AI infrastructure startupsEN
  11. 11Exclusive: Dig Ventures raises $120m to back Europe's AI infrastructure startupsEN
  12. 12Mistral and Black Forest Labs backer Headline closes $400M European fundEN
  13. 13Orange Business to provide European Union's backbone network for trusted data exchangeEN
  14. 14Gecko Robotics works with NVIDIA to add AI agent security and controlEN

Tutti i numeri e le citazioni di questo testo provengono dalle fonti elencate sotto.

I contenuti sono stati preparati dalla redazione con il supporto dell'IA.

Dott. Elena Ricci

Dott. Elena Ricci

Economia, business e mondo

Elena Ricci segue per FLASH24 economia, mondo e congiuntura, partendo dai dati grezzi di Eurostat, FMI e istituti nazionali, e non manda in pagina una cifra senza averla ricontrollata almeno due volte. Per la desk congiuntura confronta trimestre su trimestre i bilanci delle principali aziende tecnologiche e verifica le serie storiche su almeno due fonti indipendenti. Attende le pubblicazioni mensili di inflazione e ordini industriali, e nel frattempo sente analisti e uffici studi per capire dove sta andando il ciclo. Lo stesso interesse per i numeri delle big tech la porta a usare una cargo bike per gli spostamenti in città: peso, consumi e costi di gestione li misura come farebbe con un conto aziendale. Non pubblica stime non riconciliate con i documenti originali.

Redazione →

Commenti

0
  1. Nessun commento — sii il primo.

Scrivi un commento

I commenti sono pubblici. Non pubblichiamo insulti, spam né pubblicità.