لقد وصل هذا القراصنة إلى الحد الأقصى! 0.36 من MetaMask مقابل $ETH أدت إلى خروج 52.3 ألف وحدة ETH.
في النهاية، لم يحصل المهاجم إلا على حوالي 0.36 ETH، لكن MetaMask أدت إلى دخول حوالي 17,000 من المدققين و52.3 ألف ETH في عملية الخروج.
وجد الباحثون على السلسلة أن 18 من أصل 19 مدققًا منتجًا للكتل قاموا بتحويل رسوم الكتلة إلى عنوان تم تمويله بواسطة Tornado Cash. وهذا يشير إلى أن المهاجم على الأقل قادر على تعديل عنوان استلام الرسوم؛ لكن “مفتاح توقيع المدققين قد تسرب” لم يتم تأكيده رسميًا من MetaMask حتى الآن. إذا كانت صلاحية التوقيع قد فقدت فعلاً، فقد يصنع المهاجم أيضًا توقيعًا مزدوجًا أو أدلة خبيثة، مما يؤدي إلى فرض عقوبات على المدققين.
لذلك، إن خروج المدققين يشبه اكتشاف أن قفل الباب به خلل ثم قطع الكهرباء فورًا وتغيير الأقفال. تستخدم خدمة MetaMask للـ staking بنية غير حافظة، ولا يملك المشغل مفاتيح سحب الـ ETH الأساسية؛ وتقول الجهة الرسمية إنه لا توجد حتى الآن أدلة على أن المحفظة أو أموال العملاء قد تأثرت.
ما كشفت عنه هذه الواقعة ليس فشلًا في توافق/إجماع Ethereum، بل هو خطر التركّز التشغيلي في الـ staking المؤسسي: يمكن لأصول المستخدم أن تبقى غير حافظة، لكن عقد التحقق وأنظمة التوقيع وإعدادات الرسوم قد تعتمد جميعها على نفس البنية التحتية. وعندما تتعطل جهة الخدمة، يجب إيقاف عشرات ومئات الآلاف من ETH معًا وإجراء ترحيل.
المشكلة الآن هي: هل قام المهاجم بتغيير عنوان الرسوم فقط، أم أنه وصل بالفعل إلى بيئة توقيع المدققين؟ هل ستقوم بتعديل مفتاح metamask الخاص فورًا أو نقل أصولك؟ #MetaMask安全事件后撤出Lido验证节点
في النهاية، لم يحصل المهاجم إلا على حوالي 0.36 ETH، لكن MetaMask أدت إلى دخول حوالي 17,000 من المدققين و52.3 ألف ETH في عملية الخروج.
وجد الباحثون على السلسلة أن 18 من أصل 19 مدققًا منتجًا للكتل قاموا بتحويل رسوم الكتلة إلى عنوان تم تمويله بواسطة Tornado Cash. وهذا يشير إلى أن المهاجم على الأقل قادر على تعديل عنوان استلام الرسوم؛ لكن “مفتاح توقيع المدققين قد تسرب” لم يتم تأكيده رسميًا من MetaMask حتى الآن. إذا كانت صلاحية التوقيع قد فقدت فعلاً، فقد يصنع المهاجم أيضًا توقيعًا مزدوجًا أو أدلة خبيثة، مما يؤدي إلى فرض عقوبات على المدققين.
لذلك، إن خروج المدققين يشبه اكتشاف أن قفل الباب به خلل ثم قطع الكهرباء فورًا وتغيير الأقفال. تستخدم خدمة MetaMask للـ staking بنية غير حافظة، ولا يملك المشغل مفاتيح سحب الـ ETH الأساسية؛ وتقول الجهة الرسمية إنه لا توجد حتى الآن أدلة على أن المحفظة أو أموال العملاء قد تأثرت.
ما كشفت عنه هذه الواقعة ليس فشلًا في توافق/إجماع Ethereum، بل هو خطر التركّز التشغيلي في الـ staking المؤسسي: يمكن لأصول المستخدم أن تبقى غير حافظة، لكن عقد التحقق وأنظمة التوقيع وإعدادات الرسوم قد تعتمد جميعها على نفس البنية التحتية. وعندما تتعطل جهة الخدمة، يجب إيقاف عشرات ومئات الآلاف من ETH معًا وإجراء ترحيل.
المشكلة الآن هي: هل قام المهاجم بتغيير عنوان الرسوم فقط، أم أنه وصل بالفعل إلى بيئة توقيع المدققين؟ هل ستقوم بتعديل مفتاح metamask الخاص فورًا أو نقل أصولك؟ #MetaMask安全事件后撤出Lido验证节点
