Skip to main content

MetaMask 被入侵:钱包没事,验证者退出要排 45 天

MetaMask 披露部分基础设施遭安全事件,钱包未发现直接威胁,但非托管质押的验证者已开始主动退出,完全提款最长约 45 天。

MetaMask 的「基础设施事件」:钱包没事,质押先撤

9 月 30 日,MetaMask 在 X 和官方博客上发了一条很短的更新:部分基础设施受到一起安全事件影响,目前没有发现直接威胁 MetaMask 钱包的迹象。作为预防措施,公司正与客户、伙伴和安全顾问协调,主动退出非托管质押业务里受影响的验证者节点。

钱包没事,质押层先撤了——这俩不矛盾,只是不在同一层。

被撤走的是机器,不是钥匙

受影响的是验证者节点——替用户跑机器、帮用户质押的那部分基础设施。MetaMask 强调质押业务是非托管的,不代持用户质押资产的提款密钥,对提款没有直接控制权。这在托管意义上是最客气的安排,也正说明攻击面在哪:不在你的密钥,而在替你操作的那套系统。

退出也没法一键完成。Lido 说 MetaMask Staking(原 Consensys Staking)已于 9 月 30 日开始退出在 Lido 协议里的以太坊验证者,最后一个受影响节点预计 10 月 7 日前完成退出——注意,只是退出,不是全额提款。Lido 开发者 Will Shannon 说,这些 ETH 要等验证者走完退出、提款、重新入场整个循环才会逐步回到协议,受入场队列影响最长约 45 天;stETH 持有人无需操作。

撤,也要付两张账单

Lido 把代价写得很直白:这些动作会放弃部分质押奖励;如果为降低潜在网络惩罚风险而在近期把验证者下线,还可能吃到停机罚金。

那为什么还撤?两份亏损的形态不一样:基础设施一旦可能被人控制,节点继续在线最坏是双重签名——那是 slashing,直接扣本金;主动下线只是奖励少一点、再罚一点。用一笔小而确定的损失,换掉一笔大而不可控的损失。风控做到位的样子,往往就是主动认亏。

没说出口的部分更值得盯

MetaMask 没说是哪一环出问题、有没有数据外泄、涉及多少验证者、是谁的手。按官方口径,Consensys Staking 运营超过 3.3 万个以太坊验证者,多云多区域——真正受影响的规模,公告里没有。

放进这一周看更清楚:9 月 24 日是苹果商店里那个藏内核漏洞的 App,9 月 25 日是 Bitget 被冒充的签名流程,9 月 30 日是 MetaMask 的质押基础设施。三件事受害环节不同,但指向同一个方向——攻击面早从「你的密钥」挪到了「替你干活的服务」。

市场倒是平静:stETH 与 ETH 几乎持平,没脱锚;Aave 创始人 Stani 说一切正常。

接下来盯三件事:下次更新有没有点名第三方供应商;链上有没有出现 slashing 记录;10 月 7 日的退出是否如期完成,以及 45 天后的重新入场。

免责声明:以上内容仅供娱乐交流,不构成任何投资建议。DYOR。

#cryptocurrencies #blockchain #pickful

Download Pickful App

Better experience on mobile

iOS

Android

APK