Diese Hacker-Aktion ist echt auf den Punkt! MetaMask 0,36 ETH $ETH löst 52,3K ETH-Exit aus.
Am Ende nimmt der Angreifer nur etwa 0,36 ETH mit, doch MetaMask schickt etwa 17.000 Validatoren und 523.000 ETH in den Exit-Prozess.
On-Chain-Forscher haben herausgefunden, dass von 19 Blockproduzenten 18 die Blockgebühren an eine Adresse umleiteten, die von Tornado Cash finanziert wurde. Das zeigt: Der Angreifer kann mindestens die Gebührempfangsadresse ändern; dass „die Signatur-Schlüssel der Validatoren bereits geleakt sind“, hat MetaMask jedoch bislang noch nicht offiziell bestätigt. Falls die Signaturrechte wirklich kompromittiert wurden, könnte der Angreifer außerdem auch Doppelsignaturen oder bösartige Beweise erzeugen und Validatoren dadurch Strafen aussetzen.
Daher bedeutet das Exitieren der Validatoren praktisch: Man merkt, dass ein Türschloss nicht stimmt, schaltet sofort den Strom ab und wechselt das Schloss. Der Staking-Service von MetaMask setzt auf eine nicht-verwahrende Struktur; der Abhebeschlüssel der zugrunde liegenden ETH liegt nicht in den Händen des Betreibers. Offiziell heißt es: Es gibt derzeit keine Hinweise darauf, dass Wallets oder Kundengelder beeinträchtigt wurden.
Dieses Ereignis zeigt nicht, dass der Ethereum-Konsens versagt, sondern das zentrale Betriebsrisiko institutioneller Staking-Dienstleister: Nutzervermögen kann zwar nicht-verwahrend bleiben, aber Validatorknoten, Signatursystem und Gebührenkonfiguration könnten weiterhin auf derselben Infrastruktur basieren. Wenn ein Dienstleister ausfällt, müssen Dutzende oder Hunderttausende ETH gleichzeitig heruntergefahren und migriert werden.
Die entscheidende Frage jetzt lautet: Hat der Angreifer nur die Gebührenadresse geändert oder hat er bereits das Signatur-Umfeld der Validatoren erreicht? Würdest du sofort deinen metamask-Privatschlüssel ändern oder dein Vermögen umschichten? #MetaMask安全事件后撤出Lido验证节点
Am Ende nimmt der Angreifer nur etwa 0,36 ETH mit, doch MetaMask schickt etwa 17.000 Validatoren und 523.000 ETH in den Exit-Prozess.
On-Chain-Forscher haben herausgefunden, dass von 19 Blockproduzenten 18 die Blockgebühren an eine Adresse umleiteten, die von Tornado Cash finanziert wurde. Das zeigt: Der Angreifer kann mindestens die Gebührempfangsadresse ändern; dass „die Signatur-Schlüssel der Validatoren bereits geleakt sind“, hat MetaMask jedoch bislang noch nicht offiziell bestätigt. Falls die Signaturrechte wirklich kompromittiert wurden, könnte der Angreifer außerdem auch Doppelsignaturen oder bösartige Beweise erzeugen und Validatoren dadurch Strafen aussetzen.
Daher bedeutet das Exitieren der Validatoren praktisch: Man merkt, dass ein Türschloss nicht stimmt, schaltet sofort den Strom ab und wechselt das Schloss. Der Staking-Service von MetaMask setzt auf eine nicht-verwahrende Struktur; der Abhebeschlüssel der zugrunde liegenden ETH liegt nicht in den Händen des Betreibers. Offiziell heißt es: Es gibt derzeit keine Hinweise darauf, dass Wallets oder Kundengelder beeinträchtigt wurden.
Dieses Ereignis zeigt nicht, dass der Ethereum-Konsens versagt, sondern das zentrale Betriebsrisiko institutioneller Staking-Dienstleister: Nutzervermögen kann zwar nicht-verwahrend bleiben, aber Validatorknoten, Signatursystem und Gebührenkonfiguration könnten weiterhin auf derselben Infrastruktur basieren. Wenn ein Dienstleister ausfällt, müssen Dutzende oder Hunderttausende ETH gleichzeitig heruntergefahren und migriert werden.
Die entscheidende Frage jetzt lautet: Hat der Angreifer nur die Gebührenadresse geändert oder hat er bereits das Signatur-Umfeld der Validatoren erreicht? Würdest du sofort deinen metamask-Privatschlüssel ändern oder dein Vermögen umschichten? #MetaMask安全事件后撤出Lido验证节点
