MetaMask wycofuje walidatory Ethereum po incydencie bezpieczeństwa
MetaMask ujawniła trwający incydent bezpieczeństwa infrastruktury w czwartek i wycofuje dotknięte nim walidatory Ethereum ze stakingu jako środek ostrożności. Ostatnie walidatory mają zostać wycofane do końca 7 października 2026 roku.

Informacja o incydencie pojawiła się w oświadczeniu firmy, o którym BleepingComputer napisał w czwartek. MetaMask stwierdziła, że „aktywnie rozwiązuje i naprawia problem wewnętrznie, we współpracy z zewnętrznymi partnerami i doradcami ds. bezpieczeństwa” oraz że nie zidentyfikowano „żadnego bezpośredniego zagrożenia dla portfeli MetaMask” w tym momencie.
MetaMask nie podała, która część jej infrastruktury została dotknięta. Rzecznik odesłał BleepingComputer do publicznego oświadczenia, gdy zapytano, czy systemy lub dane zostały przejęte. Portfel, rozwijany przez Consensys, obsługuje aktywa na Ethereum i innych kompatybilnych łańcuchach.
Zgodnie z informacjami Lido Finance, MetaMask Staking, dawniej Consensys Staking, wycofuje swoje walidatory Ethereum z protokołu Lido. Lido ostrzegło, że ruch ten „prawdopodobnie spowoduje utratę nagród oraz możliwe kary za przestój, jeśli walidatory zostaną wyłączone w najbliższej przyszłości w celu ograniczenia ryzyka związanego z potencjalnymi karami sieciowymi” i stwierdziło, że ostatnie walidatory powinny zostać wycofane, choć nie w pełni wypłacone, do końca 7 października 2026 roku. Zarówno MetaMask, jak i Lido podkreślają, że operacje stakingowe są niekustodyjne, a klucze wypłaty nie są zarządzane w imieniu klientów. The Hacker News poinformował 1 października, że MetaMask współpracowała z partnerami, aby wycofać dotknięte walidatory i nie widziała dowodów na to, że portfele lub środki klientów zostały dotknięte.
Kable podmorskie, satelity i problem zaufania na dnie
Epizod z MetaMask jest jednym z kilku w tym jesienią, w których słaby punkt znajduje się poniżej warstwy aplikacji. W tym samym dniu, gdy ujawniono incydent z portfelem, CNBC AI Forum w Dallas w czwartek umieściło autonomicznych agentów i ryzyko cybernetyczne w centrum swojego agendy, a założycielka Credo AI Navrina Singh argumentowała, że „znacznie mniej uwagi poświęca się temu, jak wdrożyć właściwą infrastrukturę governance”.
Warstwa fizyczna ma swoją wersję tego problemu. 1 października BAE Systems opublikowało artykuł o przekształceniu dna morskiego w czujnik w celu ochrony krytycznej infrastruktury podmorskiej, a US Department of War oświadczyło, że Marines wspierać będą inicjatywę bezpieczeństwa NATO w Bałtyku.
Doniesienia na stripes.com, Defence Industry Europe i Fierce Sensors opisywały to samo wdrożenie, z dronami i czujnikami wybrzeżowymi wspierającymi siły fińskie. Irlandia i Wielka Brytania przeprowadziły swoje pierwsze ćwiczenia bezpieczeństwa kabli telekomunikacyjnych podmorskich, jak poinformował Irish Examiner 1 października, podczas gdy EEAS stwierdziło, że UE i Singapur omówiły wzmocnienie bezpieczeństwa krytycznej infrastruktury morskiej i podwodnej tego samego dnia. 29 września Defence24.com poinformowało, że Polska dołączyła do wszystkich pięciu głównych projektów obronnych UE, a Eastern Flank Watch może osiągnąć 100 000 000 000 EUR.
Gdzie ryzyko oprogramowania spotyka się z kablem
Badacze bezpieczeństwa wciąż znajdują ten sam wzorzec w różnych stosach. Startup bezpieczeństwa Glow Security znalazł ponad 13 000 wewnętrznych zrzutów ekranu firmy, które agenci AI publicznie wgrali do repozytoriów GitHub, należących do 343 organizacji, w tym firm z Fortune 500 i laboratoriów AI, jak poinformował The Decoder 1 października. Zrzuty ekranu zawierały dane klientów, dane logowania i niewydane funkcje. Ponieważ obrazy nie były przechowywane na kontach firmowych, zespoły bezpieczeństwa nigdy nie zauważyły tego.
Epic, amerykański gigant medyczny stojący za MyChart, wstrzymał większość rozwoju swoich produktów na okres, który założycielka i CEO Judy Faulkner powiedziała Modern Healthcare, że prawdopodobnie wyniesie sześć tygodni, po tym, jak wdrożenie modelu cyberbezpieczeństwa Anthropic Mythos odkryło wady. Główny oficer bezpieczeństwa Epic Stirling Martin powiedział The New York Times, że niektóre konfiguracje klientów MyChart mogły pozwolić outsiderom uzyskać dostęp do dokumentacji pacjentów bez rejestracji intruzji. MyChart przechowuje ponad 320 000 000 dokumentacji pacjentów, jak poinformował TechCrunch 2 października.
Po stronie open source, Envoy Gateway wydał v1.9.1 28 sierpnia z AES-256-GCM dla szyfrowania plików cookie sesji OAuth2/OIDC i usunięciem ścieżki dekodowania legacy AES-256-CBC, rozwiązując CVE-2026-47 775, jak poinformował InfoQ 2 października. To samo wydanie przywróciło 15-sekundowy początkowy timeout pobierania po tym, jak v1.9.0 ustawił go na zero, zmianę, którą problem na GitHub powiązał z awarią produkcyjną, w której proxy straciły certyfikaty TLS po stronie zjazdowej.
DigitalOcean uruchomił Managed Agents w publicznym podglądzie, z izolowanymi runtime microVM, Harness Runtime dla agentów kodujących, takich jak Claude Code i Codex CLI, oraz Action Gateway wystawiającym ponad 16 000 narzędzi za scentralizowanymi uprawnieniami i zatwierdzeniem przez człowieka dla wrażliwych operacji, jak poinformował InfoQ 2 października. Gecko Robotics z kolei stwierdziło 28 września, że współpracuje z NVIDIA, aby dodać bezpieczeństwo i kontrolę agentów AI, napisał The Robot Report.
Sieć, chipy i pieniądze za europejską infrastrukturą
Własny rozwój infrastruktury w Europie wciąż natrafia na ograniczenia, które nie są czysto techniczne. Transport and Environment, pisząc w CleanTechnica 1 października, zauważył, że 375 GW projektów czystej energii i 455 GW projektów magazynowania baterii czekają w kolejkach na połączenie z siecią, podczas gdy obiekty po stronie popytu, takie jak fabryki, centra danych, porty i lotniska, napotykają tę samą kongestię. Porty i lotniska zostały prawnie zobowiązane do elektryfikacji, ale sieć musi za nimi nadążyć.
Na wydarzeniu Pretzl Connect 2026 w Budapeszcie Kate Underhill, architekt przyszłych systemów napędu kosmicznego ESA, powiedziała EE Times, że systemy kosmiczne operują typowo „co najmniej 10 lat za elektroniką konsumencką” i że europejscy budowniczowie satelitów często napotykają amerykańskie przepisy eksportowe: „Jeśli na twoim satelicie jest jakikolwiek komponent USA, musisz przestrzegać przepisów USA”.
Pieniądze płyną do warstwy poniżej aplikacji. DIG Ventures zamknęła swój trzeci fundusz w wysokości 120 000 000 USD, aby wspierać firmy pre-seed i seed AI-native w zakresie przedsiębiorstw i infrastruktury chmurowej, jak poinformowały Tech.eu i Sifted 1 października. Headline zamknęła 400 000 000 USD europejski fundusz skupiony na Seed i Series A, jak poinformował Tech.eu tego samego dnia, powołując się na wczesną inwestycję w Mistral. Orange Business zostało wybrane jako zaufany partner sieciowy dla TESTA-EIRIIS, prywatnego kręgosłupa UE dla administracji publicznej, jak poinformował Light Reading 29 września, obiecując dostępność 99 999% w co najmniej 12 punktach obecności.
Żadne z tego nie rozwiązuje pytania o MetaMask. Stanowisko firmy z 1 października wskazuje, że zespoły wciąż pracowały nad ograniczeniem i weryfikacją, a MetaMask powtórzyła, że nigdy nie poprosi użytkowników o Secret Recovery Phrase.
Źródła
14- 01Metamask discloses security incident affecting its infrastructureEN
- 02MetaMask Security Incident Prompts Exit of Affected Ethereum ValidatorsEN
- 03CNBC AI Forum 2026 takeaways: AI costs, security and scale in focusEN
- 04Security startup finds more than 13,000 internal company screenshots that AI agents uploaded publiclyEN
- 05Medical records giant Epic pauses product development to fix security bugs that risk patients' dataEN
- 06Envoy Gateway 1.9.1 Tightens Security and Addresses a Difficult Upgrade PathEN
- 07DigitalOcean Managed Agents Brings Managed Cloud Infrastructure to AI AgentsEN
- 08Grid Connection at European Ports & Airports: Solutions to Accelerate Transport ElectrificationEN
- 09Europe's Space Industry Seeks Greater Supply Chain ControlEN
- 10DIG Ventures closes $120M Fund III to back Europe's AI infrastructure startupsEN
- 11Exclusive: Dig Ventures raises $120m to back Europe's AI infrastructure startupsEN
- 12Mistral and Black Forest Labs backer Headline closes $400M European fundEN
- 13Orange Business to provide European Union's backbone network for trusted data exchangeEN
- 14Gecko Robotics works with NVIDIA to add AI agent security and controlEN
Wszystkie liczby i cytaty w tym tekście pochodzą z poniższych źródeł. Nie dopisujemy danych, których w źródłach nie ma.
Materiały zostały przygotowane przez zespół redakcyjny wspierane przez AI.
Komentarze
0- Brak komentarzy — bądź pierwszy.