bitkub-banner

MetaMask พบเหตุความปลอดภัยในระบบบางส่วน ยืนยันกระเป๋าผู้ใช้ยังไม่เสี่ยง

พร้อมเล่น 0:00 / 0:00
สรุปข่าว
  • MetaMask ออกมายืนยันว่ากำลังรับมือเหตุความปลอดภัยที่กระทบโครงสร้างพื้นฐานบางส่วนของบริษัท
  • บริษัทระบุว่าไม่พบภัยคุกคามเร่งด่วนต่อกระเป๋า MetaMask ของผู้ใช้ แต่ได้ถอน Validator ที่ได้รับผลกระทบออกจากบริการ Staking แบบ Non-custodial เพื่อความระมัดระวัง
  • ยังไม่มีการเปิดเผยว่าส่วนใดของโครงสร้างพื้นฐานถูกกระทบ ต้องจับตาการอัปเดตรายละเอียดและผลต่อผู้ใช้ที่ Stake ETH ผ่าน MetaMask

แนวโน้มผลกระทบต่อราคา: Neutral

เหตุการณ์นี้ส่งผลเชิงลบต่อความเชื่อมั่นในระยะสั้นเล็กน้อย เพราะ MetaMask เป็นกระเป๋าที่มีผู้ใช้จำนวนมาก แต่บริษัทยืนยันว่ากระเป๋าผู้ใช้ไม่ได้ตกอยู่ในความเสี่ยงทันที และผลกระทบจำกัดอยู่ที่ Validator ในบริการ Staking จึงยังไม่น่าส่งแรงกดดันต่อราคาตลาดโดยรวม

MetaMask ผู้ให้บริการกระเป๋าคริปโตรายใหญ่ ออกมายืนยันเมื่อเช้าวันที่ 1 ต.ค. 2569 ว่ากำลังรับมือกับเหตุการณ์ด้านความปลอดภัยที่กระทบโครงสร้างพื้นฐานบางส่วนของบริษัท ตามรายงานจาก Coin Bureau และ Cointelegraph MetaMask ระบุว่ายังไม่พบภัยคุกคามเร่งด่วนต่อกระเป๋า MetaMask ของผู้ใช้ และในฐานะมาตรการป้องกันไว้ก่อน บริษัทกำลังถอน Validator ที่ได้รับผลกระทบออกจากบริการ Staking แบบ Non-custodial

การถอน Validator หมายความว่าอย่างไร

คำว่า “ถอน Validator” อาจทำให้ผู้อ่านบางส่วนเข้าใจผิดว่า MetaMask กำลังยึดหรือขายเงินของผู้ใช้ แต่ในกลไก Proof-of-Stake ของ Ethereum การ Exit Validator คือการยกเลิกการลงทะเบียนคีย์ของ Validator และส่งคำสั่งเข้าคิว Exit บน Beacon Chain จากนั้นระบบจะคืนเงินต้น 32 ETH พร้อมรางวัลที่ยังไม่ได้เบิกไปยังที่อยู่ถอนเงิน (Withdrawal Address) ของผู้ใช้โดยอัตโนมัติ

บริการ Validator Staking ของ MetaMask เปิดตัวเมื่อเดือน ม.ค. 2567 โดยใช้โครงสร้างพื้นฐานของ Consensys ภายใต้รูปแบบ Non-custodial ซึ่งหมายความว่า MetaMask ไม่ได้ถือหรือควบคุมคีย์สำหรับถอนเงินของผู้ใช้ เงินต้นและรางวัลจึงผูกกับที่อยู่ถอนเงินของผู้ Stake โดยตรง เหตุผลหนึ่งที่ต้องถอน Validator อย่างเร่งด่วนคือการป้องกันความเสี่ยงที่ผู้ไม่หวังดีอาจใช้คีย์ของ Validator ลงนามซ้ำซ้อนจนโดนบทลงโทษ Slashing

กระเป๋าของผู้ใช้ปลอดภัยหรือไม่

MetaMask เป็นซอฟต์แวร์ฝั่งผู้ใช้ทั้งในรูปแบบส่วนขยายเบราว์เซอร์และแอปมือถือ คีย์ส่วนตัวและ Seed Phrase ถูกเข้ารหัสเก็บไว้ในอุปกรณ์ของผู้ใช้เอง เหตุการณ์ที่เกิดกับโครงสร้างพื้นฐานฝั่งโฮสต์หรือ Validator จึงไม่ได้ให้ผู้โจมตีเข้าถึงเงินในกระเป๋าทั่วไปโดยอัตโนมัติ เว้นแต่จะมีการปล่อยอัปเดตซอฟต์แวร์ที่เป็นอันตราย ซึ่งยังไม่มีการกล่าวอ้างในกรณีนี้

สำหรับผู้ใช้ที่ Stake ETH ผ่าน MetaMask ผลกระทบที่เกิดขึ้นจริงคือ Validator ที่ถูกถอนจะหยุดสร้างรางวัลชั่วคราว และต้องรอคิว Exit กับรอบการโอนเงินคืนบน Ethereum ก่อนที่เหรียญจะกลับมาใช้งานได้ในกระเป๋า นอกจากนี้ทั้งสองแหล่งข่าวยังไม่ระบุว่าส่วนใดของโครงสร้างพื้นฐานได้รับผลกระทบ เช่น เซิร์ฟเวอร์โหนด ระบบจัดการคีย์ หรือการเชื่อมต่อกับพาร์ตเนอร์ภายนอก

ไม่ใช่ครั้งแรกที่ผู้ให้บริการ Staking ถอน Validator

เมื่อเดือน ก.ย. 2568 Kiln ผู้ให้บริการ Staking เคยถอน Validator ของ Ethereum ล่วงหน้าเช่นกัน หลังเกิดเหตุความปลอดภัยด้านการเชื่อมต่อ API ที่เกี่ยวข้องกับ SwissBorg ซึ่งแสดงให้เห็นว่าผู้ให้บริการโครงสร้างพื้นฐานมักเลือกถอน Validator ก่อนเมื่อสงสัยว่าเกิดการรั่วไหลหรือถูกเจาะผ่านบุคคลที่สาม เพื่อลดความเสี่ยงต่อการถูก Slashing

ส่วนเหตุการณ์ในอดีตของ Consensys บริษัทแม่ของ MetaMask เมื่อเดือน เม.ย. 2566 เป็นกรณีที่บุคคลภายนอกเข้าถึงระบบตั๋วซัพพอร์ตลูกค้าโดยไม่ได้รับอนุญาต กระทบผู้ใช้ราว 7,000 ราย ซึ่งครั้งนั้นก็ไม่ได้ทำให้คีย์ส่วนตัวของกระเป๋าบนเชนรั่วไหล


ส่วนตัวผู้เขียนมองว่าข่าวนี้ยังไม่ถึงขั้นน่าตกใจ เพราะโครงสร้างของ MetaMask แยกส่วนกระเป๋าที่ผู้ใช้ถือคีย์เองออกจากบริการ Staking ค่อนข้างชัด และการที่บริษัทเลือกถอน Validator ก่อนก็เป็นแนวทางป้องกันที่ตลาดเคยเห็นมาแล้ว แต่ประเด็นที่ยังน่าจับตาคือบริษัทยังไม่บอกว่าโครงสร้างพื้นฐานส่วนไหนถูกกระทบ ใครที่ Stake ETH ผ่าน MetaMask ก็ควรตามประกาศทางการและตรวจสถานะ Validator ของตัวเอง ส่วนคนที่ใช้กระเป๋าทั่วไป ตอนนี้ยังไม่มีสัญญาณว่าต้องทำอะไรเป็นพิเศษ แต่การระวังลิงก์หลอกลวงที่อาจแฝงมากับข่าวนี้ก็เป็นเรื่องที่ไม่ควรมองข้าม

ที่มา: @coinbureau, @Cointelegraph

ภาพจาก AI