¡Esta ola de hackers se pasa de la raya! MetaMask 0,36枚 $ETH activa la salida de 520.000枚 ETH.
Al final, el atacante solo se quedó con aproximadamente 0,36枚 ETH, pero MetaMask hizo que unos 17.000 validadores y 520.000枚 ETH entraran en el proceso de salida.
Investigadores on-chain descubrieron que, de 19 validadores que propusieron bloques, 18 redirigieron las comisiones de bloque a una dirección financiada por Tornado Cash. Esto sugiere que el atacante, al menos, puede modificar la dirección de recepción de las tarifas; pero que “se haya filtrado la clave de firma del validador” aún no ha sido confirmado oficialmente por MetaMask. Si de verdad se pierde el control de los permisos de firma, el atacante también podría fabricar firmas dobles o pruebas maliciosas, provocando que los validadores sean sancionados y se les confisquen fondos.
Por eso, retirar validadores equivale a detectar una cerradura anómala y cortar la corriente inmediatamente, cambiando la cerradura. El servicio de staking de MetaMask usa una estructura no custodial: el operador no controla las claves de retiro del ETH subyacente. La empresa afirma que, por el momento, no hay pruebas de que la billetera ni los fondos de los clientes se hayan visto afectados.
Este incidente no revela un fallo del consenso de Ethereum, sino un riesgo de concentración en la operación del staking institucional: los activos de los usuarios pueden mantenerse en modo no custodial, pero los nodos de validación, el sistema de firmas y la configuración de comisiones podrían seguir dependiendo de la misma infraestructura. Si el proveedor tiene un problema, cientos de miles de ETH tendrían que detenerse y migrar al mismo tiempo.
El punto ahora es: ¿el atacante solo cambió la dirección de las comisiones o ya llegó al entorno de firmas del validador? ¿Vas a modificar de inmediato tu clave privada de MetaMask o vas a transferir tus activos? #MetaMask安全事件后撤出Lido验证节点