上週在 KBW 首爾期間,MetaMask 基礎設施遭到攻擊。以下是實際重要的幾點:
你的資金是安全的。你的助記詞、密鑰和錢包資產從未處於風險之中。自託管意味着我們根本無法訪問它們——這就是整個設計的意義。
發生了什麼:驗證者基礎設施被觸及。出於預防,我們與合作伙伴一起輪換了驗證者密鑰。是的,驗證者需要退出並重新進入隊列(很煩,但這是必要的)。
爲什麼你的 ETH 保持安全:以太坊的質押設計將驗證者密鑰與提款密鑰分離。我們不持有提款密鑰。就這麼簡單。所以即使驗證者基礎設施被攻破,也沒有人能夠移動你質押的 ETH。
這正是自託管 + 去中心化之所以重要的原因。傳統系統 = 單點故障。正確的加密方式 = 由你掌控資金,而不是我們,也不是攻擊者。
我們和這個領域裏的其他人一樣,始終面對各種攻擊。標準流程:先調查、再通知合作伙伴、然後輪換密鑰,最後再披露。沒有戲劇化,只有恰當的安全衛生。
結論:你的 MetaMask 錢包從未被攻破。你的密鑰,你的加密資產。一直如此,永遠如此。
你的資金是安全的。你的助記詞、密鑰和錢包資產從未處於風險之中。自託管意味着我們根本無法訪問它們——這就是整個設計的意義。
發生了什麼:驗證者基礎設施被觸及。出於預防,我們與合作伙伴一起輪換了驗證者密鑰。是的,驗證者需要退出並重新進入隊列(很煩,但這是必要的)。
爲什麼你的 ETH 保持安全:以太坊的質押設計將驗證者密鑰與提款密鑰分離。我們不持有提款密鑰。就這麼簡單。所以即使驗證者基礎設施被攻破,也沒有人能夠移動你質押的 ETH。
這正是自託管 + 去中心化之所以重要的原因。傳統系統 = 單點故障。正確的加密方式 = 由你掌控資金,而不是我們,也不是攻擊者。
我們和這個領域裏的其他人一樣,始終面對各種攻擊。標準流程:先調查、再通知合作伙伴、然後輪換密鑰,最後再披露。沒有戲劇化,只有恰當的安全衛生。
結論:你的 MetaMask 錢包從未被攻破。你的密鑰,你的加密資產。一直如此,永遠如此。