陈剑Jason|2026年10月01日 03:49
MetaMask刚刚含糊其辞的披露遭到了安全攻击,但是却没有明确说到底发生了什么,只给出了两个信息,一是部分基础设施受到影响,二是防御措施是主动退出验证节点,并且随后Lido等ETH质押项目也相继发布公告,那通过这些支离破碎的信息推演一下可能发生了什么?
至少能明确这次安全事件和MetaMask钱包本身没有关系,而是和质押业务有关,所以才会紧急退出验证节点。
如果是验证节点出现问题,那最大的风险就是用户的质押资金被盗,但根据披露的信息目前来看被盗的可能性不大,因为以太坊的质押设计里,验证权限和提款权线是分开的,用户质押资金出钱,而验证者只负责干活,并且MetaMask强调其节点是非托管的,不托管资金也不管理密钥,所以MetaMask本身被攻击也不会影响资金安全。
那就只有一种可能,验证者干活这部分出了问题,比如验证者的签名密钥泄漏,导致无法正常出块和投票,进一步触发罚没机制导致质押资金受损,以及目前以太坊绝大多数验证节点的工作环境全部都在AWS等中心化的Web2云端,所以也可能是云端服务器被攻击入侵。
不过总体来说和资金安全影响不大,即使节点无法正常工作,资金提取不会受到影响,更多的是影响以太坊整个网络的运行安全。
不过值得一提的是,就在今年7月MetaMask母公司披露了曾经有朝鲜黑客潜伏进去工作了一段时间,当你家里发现一只蟑螂时,那已经有一窝祖孙三代了。
分享至:
热门快讯
APP下载
X
Telegram
复制链接