Joseph Lubin: MetaMask Ethereum (ETH) Cüzdanları 30 Eylül Güvenlik Olayından Etkilenmedi
AI ÖzetiAI
- MetaMask doğrulayıcıları 7 Ekim'e kadar staking'i tamamen durduracak
- ConsenSys ortaklarıyla birlikte doğrulayıcı anahtarlarını önlem olarak yeniledi
- Kuyruk temizliği nedeniyle varlıklar yaklaşık 45 gün boşta kalabilir
- Kuzey Kore bağlantılı Tyler Knapp, 9 Mart'tan Nisan'a kadar MetaMask içinde çalıştı
MetaMask Altyapı Olayı
MetaMask cüzdanının arkasındaki şirket ConsenSys, 30 Eylül Çarşamba günü altyapısının bir bölümünü etkileyen bir güvenlik olayı yaşandığını duyurdu. Firmayı yöneten
Ethereum (ETH) ortak kurucusu Joseph Lubin şimdi konuya doğrudan el attı: Bugüne kadar yürütülen incelemelerin, MetaMask cüzdanlarına ya da kullanıcı fonlarına dokunulduğunu gösteren hiçbir bulguya rastlamadığını söyledi. Lubin'in X üzerindeki açıklaması açık konuşuyor: “Gizli kurtarma ifadeniz, anahtarlarınız ve cüzdanınızda tuttuğunuz varlıklar bu olayın parçası değildi, çünkü olamaz da. Özel anahtarlarınızın velayeti ve kontrolü sizde.” Şirketin müşteri tarafını yöneten isim de paralel gönderilerle aynı mesajı tekrarladı. Burada tasarım belirleyici. MetaMask bir self-custody, yani kendi kendine velayet sunan bir cüzdan; anahtarları ve kurtarma ifadelerini şirket değil kullanıcılar tutuyor. Bu yüzden arka uç sistemlerine sızılması, saldırgana bireysel cüzdanlardaki fonlara otomatik erişim sağlamıyor. Lubin de kişisel velayet modelinde ConsenSys'in bu anahtarlara hiçbir zaman erişemediğini vurguladı. Soruşturma sürerken ayrıntılı bulguları paylaştıklarını da ekledi; bir sorun tam olarak teşhis edildiğinde temel ortaklarla ve ilgili taraflarla iletişime geçtiklerini söyledi. MetaMask ayrıca kullanıcıları olayın ardından olası kimlik avı girişimlerine karşı uyardı ve hiçbir meşru destek kanalının kurtarma ifadesi ya da özel anahtar istemeyeceğini bir kez daha hatırlattı. Olay ağın üzerinde duruyor, ağın içinde değil: Ethereum (ETH) fiyatı ve zincir operasyonları hiçbir an risk altında olmadı, bugüne kadar fon kaybı da bildirilmedi.
@ethereumJoseph · X gönderisi
X üzerindeki açıklaması.
X'te görüntüle
Doğrulayıcı Anahtarları Yenilendi
Operasyonel yanıt Ethereum'un staking, yani varlık kilitleme tarafında ortaya çıktı. Önlem olarak ConsenSys ve ortakları doğrulayıcı anahtarlarını yeniledi; bu anahtarlar, doğrulayıcıların ağdaki imzalarını atmak için kullandığı kimlik bilgileri. Lubin hamlenin bazı operasyonel sürtünmeye yol açtığını kabul etti: Doğrulayıcılar staking kuyruğundan çıkıp yeniden restake yapmak zorunda kaldı ve bu süreç epey zaman alabiliyor. İhlalin ilk tespit edildiği 1 Ekim Perşembe günü MetaMask, müşterileri adına çalıştıran bazı
Ethereum (ETH) staking makinelerini geçici olarak durdurdu; o anda müşteri cüzdanları için acil bir tehdit görmediğini de belirtti. MetaMask tarafından işletilen doğrulayıcılar sistemden çıkmaya başladı; kalanların 7 Ekim'e kadar staking'i durdurması bekleniyor. Bunun ardından ETH çekimleri hâlâ devam ediyor olabilir ve çıkış sonrasındaki giriş kuyruğunun temizlenmesi, varlıkların yaklaşık 45 gün boyunca boşta kalmasına yol açabilir. Bu aralıkta pozisyon standart staking ödüllerinden mahrum kalıyor; doğrulayıcılar çevrimdışı düşerse slashing, yani ceza kesintisi riski de taşıyor. Önde gelen bir staking protokolü olan Lido daha önce makineleri kapatmanın kilitlenen varlıkları koruduğunu ama bedeli olduğunu gözlemlemişti. Lubin mimari bir çizgi de çizdi: Ethereum'un staking tasarımında imza için kullanılan anahtarlar, kilitlenen ETH'nin çıkışını kontrol eden çekim anahtarlarından ayrıdır ve ConsenSys müşterilerinin çekim anahtarlarını elinde tutmuyor. Bu yüzden doğrulayıcı altyapısının ele geçirilmesi, izinsiz biçimde kilitlenen ETH'yi başka bir adrese taşıyamıyor. Anahtar yenilemesinin, soruşturma sürerken kalan operasyonel riski azaltmak için yapıldığını söyledi.
Altyapı Riski Tekrarlanıyor
Lubin'in X gönderisi bu hikâyenin birincil kaydı olmayı sürdürüyor ve ikinci duyuruyla birlikte okunduğunda tek bir yay çiziyor: Kriptodaki risk yüzeyi akıllı sözleşmelerden, onların arkasındaki kurumsal altyapıya kaydı. Temmuz 2026'daki olay bu kalıbı görmezden gelmeyi zorlaştırıyor. Kuzey Kore bağlantılı bir geliştirici, Tyler Knapp takma adıyla 9 Mart'tan Nisan'daki görevden alınmasına kadar yaklaşık bir ay MetaMask'in içinde çalıştı; arka uç erişimi kesilmeden önce köprü özelliklerini yöneten koda ulaştı. ConsenSys o dönemde hiçbir varlığın ya da verinin alınmadığını söylemiş, federal kolluk kuvvetlerini bilgilendirmiş ve taşeron tarama süreçlerini yeniden yapılandırmıştı. Zincir üstü analitik şirketi TRM Labs, geliştirici ortamlarını saldırganların özel anahtarlara ulaşması için en hızlı yol olarak nitelendirdi. Şimdilik kayıt net: Fon kaybı yok, doğrulayıcı çıkışları 7 Ekim'e kadar tamamlanacak ve olaya dair ayrıntılı bulgular henüz açıklanmadı.
Birincil kaynaklar
Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.

