„Wir gehen das Problem intern aktiv an und beheben es, in Abstimmung mit externen Partnern und Sicherheitsberatern“, erklärte MetaMask. „Zum jetzigen Zeitpunkt haben wir keine unmittelbare Bedrohung für MetaMask-Wallets festgestellt.“ Weitere Einzelheiten zu dem Sicherheitsproblem nannte das Unternehmen nicht.

MetaMask verwies darauf, dass der eigene Staking-Betrieb nicht-verwahrend ausgelegt sei: „Wir verwalten keine Withdrawal-Schlüssel für Stake im Auftrag unserer Kunden.“

Lido, eine dezentrale Liquid-Staking-Lösung für Ethereum, teilte mit, MetaMask habe Schritte zum Schutz von Kundenvermögen im Zusammenhang mit den von ihm betriebenen Ethereum-Validatoren unternommen. „Zu diesen Schritten gehört das Beenden seiner Ethereum-(ETH)-Validatoren im Lido-Protokoll; dies wird voraussichtlich entgangene Rewards sowie mögliche Downtime-Strafen nach sich ziehen, falls Validatoren in naher Zukunft offline genommen werden, um Risiken durch mögliche Netzwerkstrafen zu verringern“, hieß es.

Nach Angaben von Lido haben die betreffenden Validatoren den Exit-Prozess begonnen; die letzten Validatoren sollen bis zum Ende des 7. Oktober 2026 beendet sein – allerdings noch nicht vollständig abgehoben.

In einer am 1. Oktober 2026 veröffentlichten Aktualisierung erklärte MetaMask, man habe gemeinsam mit den Partnern die betroffenen Validatoren beendet; es gebe keine Hinweise darauf, dass MetaMask-Wallets oder Kundengelder betroffen seien. „Unsere Teams arbeiten weiter an Eindämmung und Verifizierung, und wir werden weitere verifizierte Informationen teilen, sofern angebracht“, so das Unternehmen.

Nutzer sollten wachsam bleiben, vor unaufgeforderten Nachrichten auf der Hut sein, ihre geheime Wiederherstellungsphrase oder private Schlüssel niemals weitergeben und sich für Updates auf die offiziellen MetaMask-Kanäle stützen. MetaMask werde niemals nach der geheimen Wiederherstellungsphrase fragen.