メタマスク、セキュリティ問題でリドのバリデーターを引き揚げ
暗号資産ウォレットのメタマスクが、セキュリティ上の問題を受けて、リドで運用するイーサリアムのバリデーターを引き揚げています。 バリデーターとは、人々のイーサをステーキングしてイーサリアムの運営を支え、報酬を得るコンピューターのことです。 リドは保有者のイーサを集めて代わりにstETHというトークンを発行しており、メタマスクはリドのバリデーターを運用する企業の一つです。 ある研究者によると、これらのバリデーターが得た報酬のうち18回分が誤ったウォレットに送られ、合計は1,000ドル未満でした。 メタマスクはウォレットへの差し迫った脅威は確認していないとしており、両社ともこれらの数字を確認しておらず、何が侵害されたのかも明らかにしていません。 バリデーターの報酬と元本は別々のアドレスに送られ、両社によれば、メタマスクは元本を引き出す鍵を持っていません。 ただ理論上は、バリデーターを乗っ取った者がイーサリアムのルールに違反させ、罰則として元本の一部を削減させることも可能です。 元本が削減されたという報告は両社ともしておらず、リドはstETHの保有者に対応は不要だとしています。 同じ研究者の推計では、予防措置として引き揚げられるバリデーターには、およそ14億ドル相当のイーサが預けられています。 リドによると、再びステーキングするための待ち行列があるため、このイーサが再度ステーキングされるまで最長で45日かかる可能性があります。 リドは、それまでの間このイーサは報酬を生まない見込みだとしています。
暗号ニュース速報


コメント
出典:Decrypt と CoinDesk(2026年10月1日)。メタマスクは「メタマスクのウォレットへの差し迫った脅威は確認されていない」とし、予防措置として影響を受けたバリデーターを撤退させています。リドは stETH 保有者に対応は不要だとしています。流用された18件の支払い(約0.36 ETH、1,000ドル未満)と、撤退対象の約52万3000 ETH(約14億ドル)は、セキュリティ研究者によるオンチェーン上の推計で、両社とも確認していません。リドは、イーサリアムの参加待ちの列のため、撤退から再参加までに最長45日かかるとしています。何が、どのように、誰によって侵害されたのかは、両社とも明らかにしていません。