Przejdź do treści
Czas na świecieEU--:--UK--:--USA--:--CN--:--PLDEFRIT中文EN

portal o AI i technologiiwydarzenia · analizy · wywiady · tło techniczne

Szukaj
NA ŻYWO
›

MetaMask wycofuje walidatory Ethereum po incydencie bezpieczeństwa

MetaMask ujawniła trwający incydent bezpieczeństwa infrastruktury w czwartek i wycofuje dotknięte nim walidatory Ethereum ze stakingu jako środek ostrożności. Ostatnie walidatory mają zostać wycofane do końca 7 października 2026 roku.

ŚwiatNewsEwa NowickaOpublikowano: 2 października 20265 min czytaniaŹródła 14
MetaMask wycofuje walidatory Ethereum po incydencie bezpieczeństwa

Informacja o incydencie pojawiła się w oświadczeniu firmy, o którym BleepingComputer napisał w czwartek. MetaMask stwierdziła, że „aktywnie rozwiązuje i naprawia problem wewnętrznie, we współpracy z zewnętrznymi partnerami i doradcami ds. bezpieczeństwa” oraz że nie zidentyfikowano „żadnego bezpośredniego zagrożenia dla portfeli MetaMask” w tym momencie.

MetaMask nie podała, która część jej infrastruktury została dotknięta. Rzecznik odesłał BleepingComputer do publicznego oświadczenia, gdy zapytano, czy systemy lub dane zostały przejęte. Portfel, rozwijany przez Consensys, obsługuje aktywa na Ethereum i innych kompatybilnych łańcuchach.

Zgodnie z informacjami Lido Finance, MetaMask Staking, dawniej Consensys Staking, wycofuje swoje walidatory Ethereum z protokołu Lido. Lido ostrzegło, że ruch ten „prawdopodobnie spowoduje utratę nagród oraz możliwe kary za przestój, jeśli walidatory zostaną wyłączone w najbliższej przyszłości w celu ograniczenia ryzyka związanego z potencjalnymi karami sieciowymi” i stwierdziło, że ostatnie walidatory powinny zostać wycofane, choć nie w pełni wypłacone, do końca 7 października 2026 roku. Zarówno MetaMask, jak i Lido podkreślają, że operacje stakingowe są niekustodyjne, a klucze wypłaty nie są zarządzane w imieniu klientów. The Hacker News poinformował 1 października, że MetaMask współpracowała z partnerami, aby wycofać dotknięte walidatory i nie widziała dowodów na to, że portfele lub środki klientów zostały dotknięte.

Kable podmorskie, satelity i problem zaufania na dnie

Epizod z MetaMask jest jednym z kilku w tym jesienią, w których słaby punkt znajduje się poniżej warstwy aplikacji. W tym samym dniu, gdy ujawniono incydent z portfelem, CNBC AI Forum w Dallas w czwartek umieściło autonomicznych agentów i ryzyko cybernetyczne w centrum swojego agendy, a założycielka Credo AI Navrina Singh argumentowała, że „znacznie mniej uwagi poświęca się temu, jak wdrożyć właściwą infrastrukturę governance”.

Warstwa fizyczna ma swoją wersję tego problemu. 1 października BAE Systems opublikowało artykuł o przekształceniu dna morskiego w czujnik w celu ochrony krytycznej infrastruktury podmorskiej, a US Department of War oświadczyło, że Marines wspierać będą inicjatywę bezpieczeństwa NATO w Bałtyku.

Doniesienia na stripes.com, Defence Industry Europe i Fierce Sensors opisywały to samo wdrożenie, z dronami i czujnikami wybrzeżowymi wspierającymi siły fińskie. Irlandia i Wielka Brytania przeprowadziły swoje pierwsze ćwiczenia bezpieczeństwa kabli telekomunikacyjnych podmorskich, jak poinformował Irish Examiner 1 października, podczas gdy EEAS stwierdziło, że UE i Singapur omówiły wzmocnienie bezpieczeństwa krytycznej infrastruktury morskiej i podwodnej tego samego dnia. 29 września Defence24.com poinformowało, że Polska dołączyła do wszystkich pięciu głównych projektów obronnych UE, a Eastern Flank Watch może osiągnąć 100 000 000 000 EUR.

Gdzie ryzyko oprogramowania spotyka się z kablem

Badacze bezpieczeństwa wciąż znajdują ten sam wzorzec w różnych stosach. Startup bezpieczeństwa Glow Security znalazł ponad 13 000 wewnętrznych zrzutów ekranu firmy, które agenci AI publicznie wgrali do repozytoriów GitHub, należących do 343 organizacji, w tym firm z Fortune 500 i laboratoriów AI, jak poinformował The Decoder 1 października. Zrzuty ekranu zawierały dane klientów, dane logowania i niewydane funkcje. Ponieważ obrazy nie były przechowywane na kontach firmowych, zespoły bezpieczeństwa nigdy nie zauważyły tego.

Epic, amerykański gigant medyczny stojący za MyChart, wstrzymał większość rozwoju swoich produktów na okres, który założycielka i CEO Judy Faulkner powiedziała Modern Healthcare, że prawdopodobnie wyniesie sześć tygodni, po tym, jak wdrożenie modelu cyberbezpieczeństwa Anthropic Mythos odkryło wady. Główny oficer bezpieczeństwa Epic Stirling Martin powiedział The New York Times, że niektóre konfiguracje klientów MyChart mogły pozwolić outsiderom uzyskać dostęp do dokumentacji pacjentów bez rejestracji intruzji. MyChart przechowuje ponad 320 000 000 dokumentacji pacjentów, jak poinformował TechCrunch 2 października.

Po stronie open source, Envoy Gateway wydał v1.9.1 28 sierpnia z AES-256-GCM dla szyfrowania plików cookie sesji OAuth2/OIDC i usunięciem ścieżki dekodowania legacy AES-256-CBC, rozwiązując CVE-2026-47 775, jak poinformował InfoQ 2 października. To samo wydanie przywróciło 15-sekundowy początkowy timeout pobierania po tym, jak v1.9.0 ustawił go na zero, zmianę, którą problem na GitHub powiązał z awarią produkcyjną, w której proxy straciły certyfikaty TLS po stronie zjazdowej.

DigitalOcean uruchomił Managed Agents w publicznym podglądzie, z izolowanymi runtime microVM, Harness Runtime dla agentów kodujących, takich jak Claude Code i Codex CLI, oraz Action Gateway wystawiającym ponad 16 000 narzędzi za scentralizowanymi uprawnieniami i zatwierdzeniem przez człowieka dla wrażliwych operacji, jak poinformował InfoQ 2 października. Gecko Robotics z kolei stwierdziło 28 września, że współpracuje z NVIDIA, aby dodać bezpieczeństwo i kontrolę agentów AI, napisał The Robot Report.

Sieć, chipy i pieniądze za europejską infrastrukturą

Własny rozwój infrastruktury w Europie wciąż natrafia na ograniczenia, które nie są czysto techniczne. Transport and Environment, pisząc w CleanTechnica 1 października, zauważył, że 375 GW projektów czystej energii i 455 GW projektów magazynowania baterii czekają w kolejkach na połączenie z siecią, podczas gdy obiekty po stronie popytu, takie jak fabryki, centra danych, porty i lotniska, napotykają tę samą kongestię. Porty i lotniska zostały prawnie zobowiązane do elektryfikacji, ale sieć musi za nimi nadążyć.

Na wydarzeniu Pretzl Connect 2026 w Budapeszcie Kate Underhill, architekt przyszłych systemów napędu kosmicznego ESA, powiedziała EE Times, że systemy kosmiczne operują typowo „co najmniej 10 lat za elektroniką konsumencką” i że europejscy budowniczowie satelitów często napotykają amerykańskie przepisy eksportowe: „Jeśli na twoim satelicie jest jakikolwiek komponent USA, musisz przestrzegać przepisów USA”.

Pieniądze płyną do warstwy poniżej aplikacji. DIG Ventures zamknęła swój trzeci fundusz w wysokości 120 000 000 USD, aby wspierać firmy pre-seed i seed AI-native w zakresie przedsiębiorstw i infrastruktury chmurowej, jak poinformowały Tech.eu i Sifted 1 października. Headline zamknęła 400 000 000 USD europejski fundusz skupiony na Seed i Series A, jak poinformował Tech.eu tego samego dnia, powołując się na wczesną inwestycję w Mistral. Orange Business zostało wybrane jako zaufany partner sieciowy dla TESTA-EIRIIS, prywatnego kręgosłupa UE dla administracji publicznej, jak poinformował Light Reading 29 września, obiecując dostępność 99 999% w co najmniej 12 punktach obecności.

Żadne z tego nie rozwiązuje pytania o MetaMask. Stanowisko firmy z 1 października wskazuje, że zespoły wciąż pracowały nad ograniczeniem i weryfikacją, a MetaMask powtórzyła, że nigdy nie poprosi użytkowników o Secret Recovery Phrase.

Komentarze 0

Źródła

14
  1. 01Metamask discloses security incident affecting its infrastructureEN
  2. 02MetaMask Security Incident Prompts Exit of Affected Ethereum ValidatorsEN
  3. 03CNBC AI Forum 2026 takeaways: AI costs, security and scale in focusEN
  4. 04Security startup finds more than 13,000 internal company screenshots that AI agents uploaded publiclyEN
  5. 05Medical records giant Epic pauses product development to fix security bugs that risk patients' dataEN
  6. 06Envoy Gateway 1.9.1 Tightens Security and Addresses a Difficult Upgrade PathEN
  7. 07DigitalOcean Managed Agents Brings Managed Cloud Infrastructure to AI AgentsEN
  8. 08Grid Connection at European Ports & Airports: Solutions to Accelerate Transport ElectrificationEN
  9. 09Europe's Space Industry Seeks Greater Supply Chain ControlEN
  10. 10DIG Ventures closes $120M Fund III to back Europe's AI infrastructure startupsEN
  11. 11Exclusive: Dig Ventures raises $120m to back Europe's AI infrastructure startupsEN
  12. 12Mistral and Black Forest Labs backer Headline closes $400M European fundEN
  13. 13Orange Business to provide European Union's backbone network for trusted data exchangeEN
  14. 14Gecko Robotics works with NVIDIA to add AI agent security and controlEN

Wszystkie liczby i cytaty w tym tekście pochodzą z poniższych źródeł. Nie dopisujemy danych, których w źródłach nie ma.

Materiały zostały przygotowane przez zespół redakcyjny wspierane przez AI.

Ewa Nowicka

Ewa Nowicka

Gospodarka, biznes i świat

Ewa Nowicka pisze dla FLASH24 o biznesie, świecie i gospodarce, opierając się na danych GUS, Eurostatu i sprawozdaniach finansowych, a nie na komunikatach PR. W swojej pracy sprawdza zgodność raportów kwartalnych z wpisami w KRS i porównuje liczby z kilku niezależnych źródeł. Rozmawia z analitykami i przedsiębiorcami, a w kalendarzu pilnuje terminów publikacji wyników spółek technologicznych. Prywatnie interesuje się rachunkowością spółek technologicznych, co pozwala jej wyłapywać nieścisłości w bilansach, oraz jeździ rowerem cargo. Nie publikuje informacji, których nie potwierdzi w co najmniej dwóch dokumentach.

Redakcja →

Komentarze

0
  1. Brak komentarzy — bądź pierwszy.

Dodaj komentarz

Komentarze są widoczne publicznie. Nie publikujemy wulgaryzmów, spamu i treści reklamowych.