首页>WEB3.0 > 正文

MetaMask验证者退出,攻击者重定向967美元奖励

2026-10-04 03:12 loading...

Gate.io

币安Binance

币安交易所是全球加密货币交易所龙头,在手机上即可买卖比特币等数字货币!

官网注册  APP下载

MetaMask 因基础设施遭入侵,主动退出以太坊验证节点

MetaMask 宣布,在发现其基础设施遭受安全漏洞后,正从非托管质押业务中“主动退出”受影响的验证节点。此举旨在应对正在进行的网络安全事件,尽管攻击者仅窃取了极少量的区块奖励,且并未触及质押的本金。

事件概况与损失评估

链上分析数据显示,此次退出行动涉及约 17,000 个以太坊验证节点,关联的质押 ETH 数量约为 523,000 枚。按当前 ETH 价格约 2,685 美元计算,涉及的总价值接近 14 亿美元。然而,MetaMask 方面尚未正式确认具体的验证节点数量及攻击向量,上述数据主要来源于以太坊安全研究员 Kaden 的链上追踪估算,应视为初步估计值。

值得注意的是,攻击者实际截获的收益极为有限。截至目前,攻击者仅转移了约 0.36 枚 ETH(价值约 967 美元)的区块奖励。MetaMask 表示,普通钱包用户未面临直接威胁,但响应措施已通过 Lido 协议执行,因为 MetaMask Staking 是 Lido 的节点运营商之一。

攻击手法:重定向费用接收地址

以太坊验证节点设有“费用接收地址”,用于收集优先费用和 MEV(最大可提取价值)支付。Kaden 发现,近期有 19 个 MetaMask 验证节点获得了区块奖励,其中 18 笔支付被重定向至通过 Tornado Cash 资助的账户,而非正确的费用接收地址。这表明攻击者可能篡改了验证节点的配置,将部分收益引向恶意地址。

由于这些支付记录仅反映了在攻击期间恰好提出区块的验证节点,目前尚不清楚攻击者是否成功修改了整个节点池的费用接收设置。因此,MetaMask 采取了预防性措施,将所有受怀疑的验证节点视为已暴露并启动退出程序。截至 Kaden 发布报告时,仍有 3 个已被利用的验证节点以及约 821 个潜在受影响的验证节点尚未完成退出,具体原因尚不明确。

指标数值(估算)
退出的验证节点数~17,000 涉及的 ETH 数量~523,000 ETH 总价值(按 $2,685/ETH 计)~$1.40B 被截获的奖励~0.36 ETH ($967) 尚未退出的被利用节点3 仍处于活跃状态的受影响节点~821 预计完成退出的时间10月7日前

资金安全:为何本金未被窃取?

以太坊将验证权限分为两部分:用于签名 attestations 和提议区块的“签名密钥”(热密钥),以及决定质押金及其奖励去向的“提款凭证”。后者可以离线存储。MetaMask 强调,其不管理客户的提款密钥,因此即使运营基础设施遭到入侵,攻击者也无法动用质押本金。Kaden 的链上数据分析也得出了相同结论:攻击者很可能从未具备提取任何质押 ETH 的能力。

对于已注册提款地址的验证节点,完成退出操作后,余额会自动发送至该地址。因此,主动退出是保护存款人安全的最佳选择。

为何要退出:规避巨额“罚没”风险

尽管直接经济损失仅为 967 美元,但 MetaMask 做出 14 亿美元规模的响应主要出于对“罚没(Slashing)”风险的防范。如果攻击者获取了签名密钥的访问权限,他们可能故意让验证节点签署两个冲突的区块或 attestations,从而导致节点被网络罚没。以太坊的罚没机制具有关联性,如果在同一窗口期内大量节点被罚没,每个节点面临的惩罚将更加严重。 coordinated attack(协同攻击)可能导致单个节点的损失远超孤立错误。因此,暂停验证节点职责是防止更大规模损失的必要手段。

Lido 面临长达 45 天的无收益期

Lido 确认,MetaMask Staking(原 Consensys Staking)在调查基础设施受损情况后开始退出验证节点。协议估计,完整的退出、提款和重新质押周期可能需要长达 45 天。在此期间,Lido 将无法获得相关收益,并可能面临停机罚款。Lido 指出,其分散的运营商结构和超过 6,750 stETH 的临时储备可作为缓冲。

以太坊网络的排队机制加剧了这一延迟。截至 10 月 1 日,约有 773,447 ETH 等待退出(平均等待约 13 天),另有 157 万 ETH 排队激活(平均等待约 27 天)。仅 MetaMask 的退出量就约占当前退出队列的三分之二,这意味着大部分积压订单可能来自此次事件的验证节点。

历史案例参考:Kiln 的先例

回顾 2025 年 9 月,质押提供商 Kiln 因工程师的 GitHub 访问令牌泄露而遭遇基础设施入侵。虽然没有任何以太坊验证资金被盗,但 Kiln 仍作为预防措施退出了验证节点。随后,Lido 治理论坛披露,此次事件导致 Lido 错过了价值约 55.7 万美元(当时约合 207.312 ETH)的收益。

对比项Kiln (2025)MetaMask (2026)
原因泄露的 GitHub 令牌未公开 退出验证节点数5,726 (Lido 部分)~17,000 (总计) 停机时间~13.5 天最长 ~45 天 错失的收益207.3 ETH待结算

需要注意的是,简单放大 Kiln 的数据并不准确,因为当前的排队条件不同,且 17,000 的估算涵盖了 MetaMask 的全部运营范围,而不仅仅是 Lido 的部分。尽管如此,更长的停机时间意味着潜在的财务影响更为巨大。

基础设施架构与安全启示

MetaMask 的质押设置采用了混合架构:使用 Teku 和 Lighthouse 客户端,执行层运行 Besu 和 Geth,并将托管服务分散在 AWS 和 Microsoft Azure 的六个区域。这种设计旨在抵御客户端 bug 和云服务商宕机风险。然而,当某个凭据存储库或部署管道被渗透并影响到所有验证节点时,这种分布式防御便形同虚设——这正是 Kiln 被入侵的方式。MetaMask 尚未说明此次事件是否属于此类情况。

stETH 持有者与质押客户端的关注重点

对于 stETH 持有者而言,短期影响将是 pooled yield(池化收益率)的小幅下降。随着 ETH 在网络队列中移动,MetaMask Staking 在 Lido 验证者集中的份额将缩小,Lido 的重新分配过程将决定由哪些运营商承接这部分质押。

质押客户端可能会更加严格地审查谁有权向验证客户端推送配置,以及是否对费用接收地址的变化进行监控。接下来的关键时间节点是 10 月 7 日,届时最后的退出操作应已完成。那些仍未退出的 3 个被利用节点和剩余的 821 个节点的去留,将揭示 MetaMask 认为访问权限的范围有多大。一份明确攻击向量的事后分析报告将有助于厘清罚没风险,而如果 Lido 遵循 Kiln 的先例,其治理论坛也将公布确切的错失收益计数。

Gate.io

欧易OKX

全球专业交易所,来欧易注册免费赢取新用户奖励!

官网注册  APP下载
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

币圈网数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2024291203号 Copyrigh© 币圈网 Alibtc.com