Cryptowallet-aanbieder MetaMask heeft donderdag een beveiligingsincident gemeld bij een deel van zijn eigen infrastructuur. Het gaat om de systemen voor non-custodial staking op het Ethereum-netwerk, waarbij validatoren transacties verifiëren.
Volgens MetaMask is er “geen onmiddellijke dreiging voor MetaMask-wallets”. Het bedrijf benadrukt dat de staking-dienst non-custodial is: MetaMask beheert geen withdrawal keys namens klanten die hun ether laten staken. Gebruikersfondsen in reguliere wallets zouden via dit incident dus niet bereikbaar zijn voor aanvallers.
MetaMask werkt samen met externe partners en beveiligingsadviseurs om de getroffen validatoren gecontroleerd uit te schrijven. Staking-partner Lido Finance meldt dat dit proces al is gestart en dat de laatste validatoren uiterlijk 7 oktober 2026 zijn uitgeschreven. Over de precieze aard van het incident, hoe aanvallers toegang kregen of welke systemen concreet zijn geraakt, doet MetaMask geen uitspraken.
Het incident is op het moment van schrijven nog niet volledig afgerond. Wie ether via MetaMask laat staken, kan de komende dagen tijdelijke vertragingen in het stakingproces tegenkomen terwijl validatoren worden afgebouwd. Dat is vervelend, maar geen reden tot paniek: zolang MetaMask zelf geen toegang heeft tot withdrawal keys, kunnen aanvallers niet direct bij staking-tegoeden. Gebruikers die zich zorgen maken, houden het beste de officiële kanalen van MetaMask in de gaten voordat ze zelf actie ondernemen, want overhaast handelen op basis van onvolledige informatie levert vaker risico op dan rustig afwachten.
Bron: BleepingComputer
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.