טכנולוגיהאירוע אבטחה ב-MetaMask: מאמתים הוצאו מהסטייקינג, המפתחות של המשתמשים לא נפגעו
סכום זעיר של תגמולים הוסט בעקבות אירוע אבטחה — ובתגובה הוחל בהוצאה יזומה של מאמתים שמחזיקים כ-523,000 אתריום. MetaMask מדגישה שארנקי הלקוחות אינם מושפעים, ולידו מזהירה מאובדן תגמולים.
אירוע אבטחה אצל MetaMask הוביל להוצאה יזומה של מאמתי אתריום שהופעלו תחת פרוטוקול לידו (Lido). לפי CoinDesk, חוקר אבטחה בתחום האתריום העריך שההיקף הכספי של ההסטה עמד על כ-0.36 אתריום בתגמולים — סכום זניח במונחי הרשת. בפרסום נוסף דובר על פחות מאלף דולר בדמי עידוד של בלוקים (block tips).
מה שהוסט אינו הפיקדונות עצמם אלא רכיב התגמול של מפעיל המאמת — אותו חלק משתנה שמשולם על ידי מי ששולח עסקאות ומבקש שייכללו בבלוק. MetaMask מסרה כי אין סימן לפגיעה בארנקים או בכספי לקוחות, והמפתחות הפרטיים של המשתמשים אינם מעורבים באירוע. זו הבחנה מעשית: מפתח שמנהל מאמת ברשת אינו אותו מפתח שמחזיק את היתרה בארנק.
הפער בין הנזק הישיר לתגובה הוא העיקר כאן. צעדי הזהירות חלים על מאמתים שמחזיקים יחד כ-523,000 אתריום — נתון שחוזר בשני הפרסומים. יציאה ממאמת ברשת אתריום אינה מיידית ועוברת תור יציאה, ולכן העלות האמיתית צפויה להיות דווקא בזמן השבתה ובתגמולים שלא ייצברו; לידו הזהירה מאובדן תגמולים כזה. לידו הוא פרוטוקול הסטייקינג הנוזלי הגדול בשוק, ולכן תזוזה בסדר גודל כזה נראית היטב בנתוני הרשת גם כשאיש לא איבד קרן.
המקורות שלפנינו אינם מפרטים כיצד הושגה הגישה למערך שהסיט את התגמולים, ואינם קובעים מתי יוחזרו המאמתים לפעילות.
מקורות: CoinDesk · Bitcoin.com News
המידע בכתבה נועד להרחבת הדעת בלבד ואינו מהווה ייעוץ השקעות או תחליף לייעוץ מקצועי.
התוכן באתר הוא מידע וסיקור בלבד ואינו מהווה ייעוץ השקעות או המלצה לקנייה או מכירה של נכס כלשהו. שוק הקריפטו תנודתי — כל החלטה היא באחריותכם.
עוד בנושא
לכל החדשות
טכנולוגיהקרן אתריום מציגה zkAPI: תשלום על שירותי API בלי זיהוי המשתמש
מתווה טכנולוגי חדש שפרסמה קרן אתריום מבקש לאפשר רכישת שימוש בשירות מקוון הנמדד לפי צריכה, כשההרשאה נשענת על הוכחה קריפטוגרפית במקום על זהות הלקוח.
טכנולוגיה1.26 מיליארד דולר נגנבו בקריפטו ברביע השלישי — שני אירועים אחראים ליותר ממחצית הסכום
ספטמבר נרשם כחודש הגרוע ביותר של 2026 מבחינת אבטחה, עם הפסדים של כ-768 מיליון דולר. 247 אירועים נמנו ברביע כולו, אך שתי פריצות גדולות בלבד מסבירות את עיקר הסכום — ויותר מ-270 מיליון דולר מאחת מהן הוחזרו.
טכנולוגיהפריצה לפרוטוקול NEAR Intents: כ-3.8 מיליון דולר נגנבו, הפעילות הוקפאה ב-11 רשתות
תקלה בחוזה חכם אפשרה גניבה של כ-3.8 מיליון דולר מפרוטוקול המעבר בין רשתות NEAR Intents. החוזה תוקן, אך הפקדות ומשיכות ב-11 רשתות עדיין משובשות, והחברה הבטיחה פיצוי מלא למשתמשים.