메타마스크(메타마스크) 인프라 일부에서 보안 사고가 발생했습니다. 하지만, 월렛 제공사인 메타마스크는 현재까지 사용자 월렛에 직접적인 위협이 없다고 밝혔습니다.
메타마스크는 예방 조치로 고객을 위해 운영하는 일부 이더리움(Ethereum) 스테이킹 머신을 일시 중단합니다. 이 사고가 어느 시스템에 영향을 미쳤는지 메타마스크는 아직 구체적으로 밝히지 않았습니다.
메타마스크 보안 사고로 월렛이 영향을 받습니까?
일반 사용자에게 현재 가장 중요한 점은 ‘안정’입니다. 메타마스크는 외부 협력사와 보안 자문단과 함께 내부적으로 문제를 해결하고 있다고 밝혔습니다.
메타마스크는 사용자들에게 자금을 이동하거나 설정을 변경하라고 요청하지 않았습니다. 대신, 조사가 이어지는 대로 추가 정보를 공유할 계획입니다.
다만, 사기꾼들은 이런 소식을 이용해 가짜 보안 경고를 보내는 경우가 많습니다. 사용자는 복구 구문을 요구하는 원치 않는 메시지를 무시해야 합니다. 단 한 번의 피싱 서명만으로도 월렛의 자산이 모두 빠져나갈 수 있기 때문입니다.
메타마스크가 스테이킹 검증자를 중단하는 이유는 무엇입니까?
대응의 두 번째 부분은 일반 월렛이 아니라 스테이킹과 관련되어 있습니다. 메타마스크는 이더(Ether, ETH)를 예치해 이더리움 보안 강화와 보상 획득을 담당하는 검증자를 직접 운영합니다.
이 중 일부는 리도(Lido) 안에서 가동되며, 사용자는 이곳에서 ETH를 스테이킹하고 stETH라는 토큰을 받습니다. 메타마스크는 지난 9월 콘센시스(Consensys)와 분리된 후, 이전의 콘센시스 스테이킹 부문을 인수했습니다.
보안 사고로 인해 메타마스크는 해당 검증자들을 순차적으로 중단하고 있습니다. 리도에 따르면, 마지막 검증자는 10월 7일 전후로 가동이 종료될 예정입니다. 그러나 ETH는 점진적으로 리도로 다시 전송되어 재스테이킹 절차를 거치며, 이 과정에는 약 45일이 소요될 수 있습니다. stETH 보유자는 그동안 토큰을 계속 보유하게 됩니다.
리도는 stETH 보유자에게 별도의 조치는 필요하지 않다고 알렸습니다. 또한 프로토콜은 6,750 stETH 이상의 예비금이 있어, 어떠한 충격도 흡수할 수 있다고 밝혔습니다.
같은 시기, 메타마스크 관련 보안 이슈가 이어져 우려가 커지고 있습니다. 7월에는 콘센시스가 메타마스크 코드에 참여한 숨겨진 북한 개발자를 발견했다고 밝혔습니다.
메타마스크의 추가 공지에서 이번 사고의 영향 범위를 확인할 수 있을 전망입니다. 그전까지는 공식 메타마스크 채널만을 통해 소식을 확인하는 것이 좋습니다.









