Consensys Ungkap Dampak Insiden Keamanan, Dana Pengguna MetaMask Disebut Tetap Aman
Co-founder Ethereum sekaligus pendiri Consensys, Joseph Lubin, memberikan penjelasan terkait insiden keamanan yang berdampak pada sebagian infrastruktur perusahaan. Berdasarkan hasil investigasi sejauh ini, tidak ditemukan bukti bahwa insiden tersebut memengaruhi dompet MetaMask maupun dana pengguna.
Lubin mengatakan recovery phrase, private key, dan aset yang tersimpan di dompet MetaMask tidak termasuk dalam cakupan insiden keamanan tersebut.
Dana dan Private Key MetaMask Tidak Terdampak
Dalam pernyataannya, Lubin menekankan bahwa MetaMask menggunakan model penyimpanan privat yang memungkinkan pengguna tetap memegang kendali atas kunci mereka.
Menurut Lubin, Consensys tidak memiliki akses terhadap private key pengguna. Dengan demikian, informasi penting yang digunakan untuk mengakses dompet tidak berada dalam kendali perusahaan.
Ia juga menyatakan bahwa sejauh investigasi berlangsung, tidak ada bukti yang menunjukkan aset pengguna MetaMask terdampak akibat insiden tersebut.
Consensys Ganti Validator Key sebagai Langkah Pencegahan
Setelah insiden keamanan terjadi, Consensys bersama sejumlah mitranya dilaporkan melakukan pergantian validator key sebagai tindakan pencegahan.
Langkah tersebut menimbulkan sejumlah gangguan operasional. Validator harus keluar dari proses staking dan kemudian kembali masuk ke antrean staking Ethereum.
Proses tersebut dapat membutuhkan waktu karena validator harus melalui mekanisme antrean yang berlaku dalam jaringan Ethereum.
Validator Key Berbeda dengan Withdrawal Key
Lubin juga menjelaskan perbedaan antara kunci yang digunakan untuk proses validasi dan kunci untuk menarik ETH yang di-staking.
Dalam arsitektur staking Ethereum, validator key dan withdrawal key merupakan jenis kunci yang berbeda. Consensys, menurut Lubin, tidak menyimpan withdrawal key milik pelanggan.
Karena itu, Lubin menyatakan bahwa masalah keamanan pada infrastruktur validator tidak dapat digunakan untuk memindahkan ETH yang di-staking secara tidak sah ke alamat lain.
Pemisahan fungsi tersebut menjadi salah satu aspek penting dalam menjelaskan mengapa insiden pada infrastruktur validator tidak secara otomatis berarti aset yang di-staking dapat dicuri.
Investigasi Keamanan Masih Berlangsung
Lubin mengatakan perubahan validator key dilakukan untuk mengurangi risiko operasional yang masih tersisa setelah insiden.
Consensys juga memilih untuk tidak mengungkapkan seluruh detail insiden kepada publik ketika investigasi masih berlangsung. Menurut Lubin, informasi lebih lanjut akan dibagikan kepada mitra bisnis dan pihak terkait setelah situasi dinilai cukup jelas.
Hingga informasi yang disampaikan Lubin tersebut, investigasi menjadi bagian penting untuk mengetahui cakupan dan penyebab insiden keamanan pada infrastruktur Consensys.
MetaMask dan Keamanan Aset Pengguna
Insiden ini kembali menyoroti pentingnya pemisahan antara infrastruktur perusahaan, validator Ethereum, serta penyimpanan kunci pribadi pengguna.
Berdasarkan keterangan Lubin, recovery phrase, private key, dan aset pengguna MetaMask tidak termasuk dalam cakupan insiden. Sementara itu, pergantian validator key dilakukan sebagai langkah pencegahan untuk mengurangi risiko lebih lanjut.
0 Comments