このハッカー勢はやりすぎだ!MetaMask 0.36枚で$ETH 、52.3万枚ETHの退出を誘発。
攻撃者が最終的に手にしたのは約0.36枚ETHだけだった一方で、MetaMaskは約1.7万のバリデータと52.3万枚ETHを退出プロセスに入れてしまった。
オンチェーンの研究者によると、19人のブロック生成バリデータのうち18人がブロック手数料を、Tornado Cashが資金提供したアドレスへ振り替えていたという。これは攻撃者が少なくとも手数料受取先アドレスを変更できたことを示している。ただし「バリデータ署名鍵が漏えいした」という点は、現時点でMetaMaskから正式に確認されていない。もし署名権限が本当に失われていた場合、攻撃者はさらに二重署名や悪意ある証明を作り、バリデータに罰金(没収)を発生させる可能性もある。
したがって、バリデータの退出は“玄関の鍵に異常があったのに気づいてすぐ停電して、鍵を交換した”のと同じだ。MetaMaskのステーキングサービスはノンカストディ(非保管)構造を採用しており、基盤となるETHの引き出し鍵は運営側が握っていない。公式発表では、現時点でウォレットや顧客資金が影響を受けたことを示す証拠はない。
今回露呈したのはイーサリアムのコンセンサスが失敗したことではなく、機関ステーキングの運用における集中リスクだ。ユーザーの資産は非保管のまま維持できても、バリデータのノード、署名システム、手数料の設定は同一の基盤インフラに依存している可能性がある。サービス事業者が問題を起こせば、数十万枚のETHが同時に停止・移行を余儀なくされる。
いまの論点は:攻撃者は手数料アドレスを変えただけなのか、それともすでにバリデータの署名環境にまで触れているのか?あなたは今すぐ、自分のmetamaskの秘密鍵を変更するか、資産を移しますか? #MetaMask安全事件后撤出Lido验证节点
攻撃者が最終的に手にしたのは約0.36枚ETHだけだった一方で、MetaMaskは約1.7万のバリデータと52.3万枚ETHを退出プロセスに入れてしまった。
オンチェーンの研究者によると、19人のブロック生成バリデータのうち18人がブロック手数料を、Tornado Cashが資金提供したアドレスへ振り替えていたという。これは攻撃者が少なくとも手数料受取先アドレスを変更できたことを示している。ただし「バリデータ署名鍵が漏えいした」という点は、現時点でMetaMaskから正式に確認されていない。もし署名権限が本当に失われていた場合、攻撃者はさらに二重署名や悪意ある証明を作り、バリデータに罰金(没収)を発生させる可能性もある。
したがって、バリデータの退出は“玄関の鍵に異常があったのに気づいてすぐ停電して、鍵を交換した”のと同じだ。MetaMaskのステーキングサービスはノンカストディ(非保管)構造を採用しており、基盤となるETHの引き出し鍵は運営側が握っていない。公式発表では、現時点でウォレットや顧客資金が影響を受けたことを示す証拠はない。
今回露呈したのはイーサリアムのコンセンサスが失敗したことではなく、機関ステーキングの運用における集中リスクだ。ユーザーの資産は非保管のまま維持できても、バリデータのノード、署名システム、手数料の設定は同一の基盤インフラに依存している可能性がある。サービス事業者が問題を起こせば、数十万枚のETHが同時に停止・移行を余儀なくされる。
いまの論点は:攻撃者は手数料アドレスを変えただけなのか、それともすでにバリデータの署名環境にまで触れているのか?あなたは今すぐ、自分のmetamaskの秘密鍵を変更するか、資産を移しますか? #MetaMask安全事件后撤出Lido验证节点
