这波黑客黑到家了!MetaMask 0.36枚 $ETH 触发52.3万枚ETH退出.
攻击者最终只拿走约0.36枚ETH,MetaMask却让约1.7万个验证者、52.3万枚ETH进入退出流程。
链上研究人员发现,19个出块验证者中有18个把区块手续费转向了一个由Tornado Cash注资的地址。这说明攻击者至少能修改费用接收地址;但“验证者签名密钥已经泄露”目前尚未被MetaMask正式确认。若签名权限真的失守,攻击者还可能制造双重签名或恶意证明,让验证者遭到罚没。
因此,退出验证者相当于发现门锁异常后立即断电、换锁。MetaMask的质押服务采用非托管结构,底层ETH的提款密钥不由运营方掌握;官方表示,目前没有证据显示钱包或客户资金受到影响。
这次事件暴露的不是以太坊共识失效,而是机构质押的运营集中风险:用户资产可以保持非托管,但验证节点、签名系统和费用配置仍可能依赖同一套基础设施。一旦服务商出问题,数十万枚ETH就必须同时停机迁移。
现在的问题是:攻击者只改了手续费地址,还是已经接触到验证者签名环境?你会马上修改自己的metamask私钥或转移资产吗? #MetaMask安全事件后撤出Lido验证节点
攻击者最终只拿走约0.36枚ETH,MetaMask却让约1.7万个验证者、52.3万枚ETH进入退出流程。
链上研究人员发现,19个出块验证者中有18个把区块手续费转向了一个由Tornado Cash注资的地址。这说明攻击者至少能修改费用接收地址;但“验证者签名密钥已经泄露”目前尚未被MetaMask正式确认。若签名权限真的失守,攻击者还可能制造双重签名或恶意证明,让验证者遭到罚没。
因此,退出验证者相当于发现门锁异常后立即断电、换锁。MetaMask的质押服务采用非托管结构,底层ETH的提款密钥不由运营方掌握;官方表示,目前没有证据显示钱包或客户资金受到影响。
这次事件暴露的不是以太坊共识失效,而是机构质押的运营集中风险:用户资产可以保持非托管,但验证节点、签名系统和费用配置仍可能依赖同一套基础设施。一旦服务商出问题,数十万枚ETH就必须同时停机迁移。
现在的问题是:攻击者只改了手续费地址,还是已经接触到验证者签名环境?你会马上修改自己的metamask私钥或转移资产吗? #MetaMask安全事件后撤出Lido验证节点
