Esta onda de hackers foi longe demais! MetaMask 0,36 “moeda” $ETH aciona a saída de 523.000 ETH.
No fim, o atacante só conseguiu levar cerca de 0,36 ETH, mas a MetaMask colocou cerca de 17.000 validadores e 523.000 ETH no processo de retirada.
Pesquisadores on-chain descobriram que, dos 19 validadores que produzem blocos, 18 deles desviaram as taxas de bloco para um endereço financiado pelo Tornado Cash. Isso indica que o atacante, no mínimo, consegue modificar o endereço de recebimento das taxas; porém, a alegação de que “as chaves de assinatura do validador foram expostas” ainda não foi confirmada oficialmente pela MetaMask. Se, de fato, as permissões de assinatura forem comprometidas, o atacante pode ainda fabricar assinaturas duplas ou provas maliciosas, levando os validadores a serem punidos e terem fundos confiscados.
Portanto, retirar validadores equivale a perceber que a fechadura está anormal e, imediatamente, cortar a energia e trocar a fechadura. O serviço de staking da MetaMask usa uma estrutura não custodial: a chave de saque do ETH subjacente não fica nas mãos da operadora. A empresa afirmou oficialmente que, até o momento, não há evidências de que a carteira ou os fundos dos clientes tenham sido afetados.
Este caso não expôs falha no consenso do Ethereum, e sim o risco de concentração na operação de staking institucional: os ativos do usuário podem permanecer não custodiais, mas os nós de validação, o sistema de assinaturas e a configuração das taxas ainda podem depender da mesma infraestrutura. Quando o provedor do serviço dá problema, centenas de milhares de ETH precisam ser interrompidos e migrados ao mesmo tempo.
Agora, a questão é: o atacante só alterou o endereço das taxas, ou já teve acesso ao ambiente de assinaturas dos validadores? Você mudaria imediatamente sua chave privada do MetaMask ou transferiria seus ativos? #MetaMask安全事件后撤出Lido验证节点