MetaMask is een populaire app waarmee mensen hun cryptomunten kunnen beheren. Rond het bedrijf ontstond woensdag onrust na de melding van een veiligheidsincident. Inmiddels is meer bekend over de omvang en de gevolgen.

Het belangrijkste voor gebruikers: volgens MetaMask zijn er geen aanwijzingen dat de wallet-app of het geld van klanten is geraakt. Het probleem zit bij een aparte dienst die helpt om transacties op Ethereum te verwerken.

Tip: Ontvang het belangrijkste cryptonieuws als eerste via de gratis Crypto Insiders app.

In het kort:

  • MetaMask meldde een veiligheidsincident bij zijn dienst voor het vastzetten van ethereum, niet bij de wallet-app zelf.
  • Een onbekende partij leidde een klein bedrag aan inkomsten om. Bijna 17.000 computers worden uit voorzorg van het netwerk gehaald.
  • Voor gewone MetaMask-gebruikers zijn geen maatregelen aangekondigd. Nog niet duidelijk is hoe de indringer toegang kreeg.

Wat er in de afgelopen uren duidelijk werd

MetaMask meldde op 30 september dat een deel van zijn systemen was getroffen. In een nieuwe update van 1 oktober schreef het bedrijf dat het de betrokken computers uit voorzorg van het Ethereum-netwerk haalt.

Die computers worden gebruikt voor staking. Daarbij worden cryptomunten vastgezet om het netwerk te helpen beveiligen. De computers controleren transacties en ontvangen daarvoor beloningen.

Volgens onderzoek van Bitquery veranderde een indringer tijdelijk het adres waar een deel van die beloningen naartoe ging. Bij achttien groepen transacties kwam zo 0,36 ETH, op dat moment minder dan duizend dollar, bij een onbekende wallet terecht.

Vastgezette munten bleven buiten bereik

De veel grotere hoeveelheid ethereum die via de computers was vastgezet, kon met deze truc niet worden gestolen. Bitquery schat dat MetaMask bijna 17.000 computers terugtrekt die samen verantwoordelijk waren voor ruim 565.000 ETH. MetaMask heeft deze aantallen nog niet zelf bevestigd.

Een deel van deze computers werkte voor Lido, een dienst waarmee gebruikers gezamenlijk ethereum kunnen vastzetten. Lido verwacht dat de laatste betrokken computers uiterlijk 7 oktober stoppen.

Het opnemen en daarna opnieuw veilig vastzetten van de munten kan door wachtrijen ongeveer 45 dagen duren. In die periode worden mogelijk minder beloningen verdiend. Mensen met het bijbehorende Lido-token stETH hoeven volgens Lido zelf niets te doen.

Oorzaak van incident blijft onbekend

MetaMask heeft nog niet uitgelegd hoe de indringer binnenkwam en welke delen van zijn systemen precies zijn geraakt. Het onderzoek loopt nog.

Wel waarschuwt het bedrijf voor phishing: valse berichten waarmee criminelen gegevens of cryptomunten proberen te stelen. Deel daarom nooit de geheime woorden waarmee een wallet kan worden hersteld. MetaMask zegt daar nooit om te vragen.

Wil je op de hoogte blijven van het laatste nieuws, artikelen en YouTube video’s? Abonneer je dan op onze push-berichten op Telegram of Twitter.
Heb je vragen of wil je in contact komen met andere crypto fanaten join dan onze  Telegram chat!