Atacante desvia recompensas de validadores MetaMask via fee recipient adulterado
A infraestrutura de staking da MetaMask (ex-Consensys Staking) foi comprometida em 30 de setembro de 2026: um atacante não identificado adulterou o endereço de recebimento de recompensas de bloco de 18 dos 19 validadores que produziram blocos, desviando aproximadamente 0,36 ETH para um endereço associado ao Tornado Cash. Como medida de contenção, a MetaMask iniciou a saída precautória de cerca de 17.000 validadores que respondem por aproximadamente 523.000 ETH no protocolo Lido — nenhum slash confirmado, nenhuma chave de saque de clientes comprometida até o momento da publicação.
Juicios analíticos
Cada evaluación viene con su nivel de confianza declarado, según la práctica de inteligencia (ICD 203 / FIRST). Confianza alta no es certeza; confianza baja no es una suposición — es el peso que sostiene la evidencia disponible.
O vetor confirmado por análise on-chain do pesquisador Kaden é adulteração do endereço fee recipient dos validadores (campo separado das withdrawal credentials no protocolo Ethereum), o que permite desvio contínuo de recompensas de bloco sem controle sobre o principal stakeado. MetaMask não confirmou nem negou esse achado publicamente.
A separação entre signing key (controlada pelo operador) e withdrawal credentials (retidas pelos clientes) limitou o impacto financeiro direto: o atacante não consegue mover o ETH stakeado, apenas as recompensas de produção de bloco. O valor confirmado desviado (≈0,36 ETH) é residual frente à escala do exit precautório (≈523.000 ETH).
O risco residual mais grave é slashing: quem controla a signing key pode induzir dupla-atestação. Nem MetaMask nem Lido reportaram qualquer evento de slash até a publicação deste relatório, mas 3 validadores suspeitos e 821 potencialmente afetados ainda estavam ativos segundo Kaden, o que mantém o risco aberto.
O incidente gerou conágio de liquidez imediato: os vaults RLUSD e PYUSD da Sentora no Morpho — que somavam mais de US$ 1,1 bilhão em depósitos — sofreram saques expressivos (RLUSD caiu de ≈426 mi para ≈350 mi; PYUSD de ≈409 mi para ≈349 mi) antes mesmo da publicação oficial do comunicado MetaMask, sugerindo que informação interna vazou no mercado antes da divulgação pública.
O padrão é recorrente no ecossistema Lido: em setembro de 2025 a Kiln executou exit precautório de 5.726 validadores após compromisso de token GitHub em sua infraestrutura. O playbook de resposta (exit antecipado, sem slash, reentrada em até 45 dias) já existe e foi acionado novamente.
A separação corporativa entre Consensys Software Inc. e MetaMask — anunciada em setembro de 2026 e com conclusão prevista para o fim de 2026 — cria ambiguidade sobre a cadeia de responsabilidade pela infraestrutura de staking comprometida. Não está claro se o incidente ocorreu em sistemas já migrados para MetaMask ou ainda operados pela Consensys.
Análisis
O incidente afeta exclusivamente a divisão de staking da MetaMask, operação herdada da Consensys Staking e renomeada após a separação corporativa anunciada em setembro de
2026. A MetaMask — wallet em si — é não-custodial e não armazena chaves privadas de usuários; essa distinção é real, mas não elimina superfícies de ataque na infraestrutura hospedada, como discutido abaixo.
O que a MetaMask admite é mínimo: 'incidente de segurança afetando parte de nossa infraestrutura', exit precautório de validadores, investigação em andamento com parceiros externos. O que a empresa não disse — e que o porta-voz recusou detalhar ao BleepingComputer — é qual componente foi afetado, como o atacante entrou, quando a intrusão foi descoberta e se dados foram acessados. Essa lacuna de divulgação é ela própria informação relevante.
A única análise técnica pública provém do pesquisador on-chain Kaden, não da MetaMask. Kaden identificou que 18 de 19 validadores MetaMask que produziram blocos no período direcionaram as recompensas de fee recipient para um endereço externo associado ao Tornado Cash, em vez do endereço legítimo. O total desviado é estimado em ≈0,36 ETH — valor financeiro baixo, mas indicativo de acesso à camada de configuração dos validadores. A MetaMask não confirmou nem contrariou essa análise.
A distinção técnica que limita o dano: no protocolo Ethereum, signing keys (que votam em blocos e podem ser usadas para desviar fee recipients ou induzir slash) e withdrawal credentials (que controlam onde o ETH stakeado vai quando sacado) são campos separados. A MetaMask não detém withdrawal credentials dos clientes — portanto, mesmo com acesso às signing keys, o atacante não consegue mover o principal. O que consegue fazer com as signing keys é: (a) redirecionar recompensas de bloco, já confirmado; (b) induzir dupla-atestação e causar slashing, risco aberto mas não confirmado até o momento. Kaden alertou que 3 validadores suspeitos e 821 potencialmente afetados ainda estavam ativos na data da análise.
O conágio de liquidez merece atenção separada. Os vaults da Sentora no Morpho sofreram saques relevantes antes do comunicado público da MetaMask — os dados on-chain mostram o RLUSD vault caindo de ≈426 mi para ≈350 mi antes das 19h ET de 30 de setembro, horário anterior ao post da MetaMask no X. Isso pode indicar que participantes do mercado com acesso a informação prévia reagiram antecipadamente, ou simplesmente que os saques tiveram causa distinta. Nenhum relatório estabeleceu causalidade direta entre o incidente MetaMask e os saques na Sentora — mas a correlação temporal é estreita e justifica investigação regulatória.
O precedente Kiln de setembro de 2025 é o benchmarking mais próximo: lá um token GitHub comprometido deu acesso à infraestrutura do operador, resultando em 5.726 exits de validadores no Lido e perda estimada de 207 ETH em recompensas perdidas — mais um cliente perdendo fundos no módulo Solana do provedor. O padrão aqui é semelhante (comprometimento de infraestrutura de operador, exit precautório, recompensas perdidas), mas o vetor e o escopo exatos no caso MetaMask ainda não foram confirmados oficialmente. Comparações diretas devem ser feitas com cautela.
Cronología
- 30 sep 2026Sentora registra saques expressivos nos vaults RLUSD e PYUSD no Morpho antes das 19h ET — antes do comunicado público da MetaMask (Mallory/The Defiant).
- 30 sep 2026MetaMask publica Security Update no X às 23:38:56 GMT, informando incidente em 'parte de sua infraestrutura' e início de saída precautória de validadores (MetaMask oficial / CryptoTimes).
- 30 sep 2026Lido publica Security Disclosure no fórum de governança ('MetaMask Staking Precautionary Out of Order Exits'), confirma 'infrastructure compromise' e estima conclusão dos exits até 7 de outubro (Lido Research Forum).
- 01 oct 2026Pesquisador on-chain Kaden publica análise no X: 18 de 19 validadores MetaMask que produziram blocos enviaram recompensas a endereço inesperado financiado pelo Tornado Cash (0x98B9…24A3); estima ≈0,36 ETH desviados, ≈17.000 validadores em exit cobrindo ≈523.000 ETH (CoinDesk, PANews).
- 01 oct 2026BleepingComputer e The Hacker News publicam cobertura; porta-voz da MetaMask redireciona perguntas ao comunicado público, sem detalhar sistemas afetados (BleepingComputer).
- 07 oct 2026Data-limite estimada por Lido para conclusão dos exits dos validadores afetados (não equivale a withdrawal completo, que pode levar até 45 dias) (Lido Research Forum).
Impacto
Impacto financeiro confirmado: ≈0,36 ETH em recompensas de bloco desviadas (valor aproximado, baseado em análise de pesquisador independente, não confirmado pela MetaMask). Impacto operacional confirmado: exit de aproximadamente 17.000 validadores cobrindo ≈523.000 ETH do protocolo Lido, com perda de recompensas de staking durante o período de exit-withdrawal-reentrada, estimado em até 45 dias pelo Lido. Possíveis penalidades de downtime se validadores forem desligados antes de completar o exit. Nenhum slash confirmado. Nenhuma perda de principal de clientes confirmada. Nenhum comprometimento de wallets MetaMask confirmado. Impacto de liquidez em DeFi: vaults RLUSD e PYUSD da Sentora no Morpho sofreram saques expressivos em torno do incidente; causalidade direta não estabelecida. Aave não foi afetado segundo seu fundador.
Enlaces técnicos
Recomendaciones
- Operadores de validators Ethereum devem implementar separação de ambiente para as signing keys: HSM dedicado, rotação programada e monitoramento automatizado de fee recipient address com alerta imediato para qualquer mudança não autorizada.
- Clientes de serviços de staking não-custodial devem verificar periodicamente que os withdrawal credentials registrados no protocolo Ethereum correspondem aos endereços que controlam — essa verificação é on-chain e não depende do operador.
- Protocolos DeFi com exposição a liquid staking tokens (stETH, rETH etc.) devem revisar seus circuit breakers para saques automáticos em caso de incidentes com node operators do Lido — o efeito cascata observado nos vaults Sentora/Morpho mostra que a dependência é mais profunda do que os SLAs contratuais refletem.
- Equipes de resposta a incidentes que operam infraestrutura de staking devem ter playbook pré-aprovado para exit de validators (seguindo o padrão Lido de 'out-of-order exits') com critérios claros de ativação, sem necessidade de aprovação em cadeia em situação de crise.
- Investigadores de segurança e compliance devem analisar os dados on-chain dos saques nos vaults Sentora antes do comunicado MetaMask para determinar se houve vazamento de informação material antes da divulgação pública — esse padrão, se confirmado, configura potencial violação de regras de uso de informação privilegiada em mercados de cripto regulados.
Lagunas de inteligencia
Lo que aún no sabemos. Un informe que no declara sus huecos está vendiendo, no analizando.
Vetor de entrada não divulgado: MetaMask não informou como o atacante acessou a infraestrutura — se foi comprometimento de credencial, supply chain, acesso interno ou outro vetor. Um post-mortem técnico com indicadores de comprometimento (IOCs) resolveria essa lacuna.
Escopo exato dos validators afetados: MetaMask não confirmou o número de validators comprometidos nem o total de ETH envolvido. A estimativa de 17.000 validators / 523.000 ETH é de pesquisador independente (Kaden) e não foi validada oficialmente.
Status dos 824 validators ainda ativos: Kaden reportou que 3 validators suspeitos e 821 potencialmente afetados ainda estavam em operação. A razão para não terem sido incluídos no exit precautório é desconhecida e representa risco de slash aberto.
Confirmação ou refutação da análise Kaden: a MetaMask não confirmou o endereço Tornado Cash nem o montante desviado. Divulgação oficial com hash das transações resolveria.
Cadeia de responsabilidade na transição Consensys→MetaMask: não está claro se a infraestrutura comprometida era operada pela entidade MetaMask ou ainda pela Consensys durante a separação corporativa em curso — o que tem implicações diretas sobre responsabilidade legal e regulatória.
Saques nos vaults Sentora antes do comunicado: os dados on-chain mostram saques antes da publicação pública da MetaMask. Não está estabelecido se houve vazamento de informação privilegiada ou causa independente. Investigação de regulador resolveria.
Fuentes y evaluación
Notación Admiralty (estándar NATO, usado por CERT-EU y OpenCTI): la letra evalúa la confiabilidad de la FUENTE (A completamente confiable a F no evaluada); el número evalúa la credibilidad de la INFORMACIÓN (1 confirmada a 6 no juzgable). Ambas dimensiones se evalúan de forma independiente.