MetaMask 安全事件:黑客盗取 0.36 ETH 验证者激励

**链上安全研究者爆料MetaMask验证者遭攻击,超17万ETH被卷入**

据区块链安全研究者Kaden最新披露,在近期爆发的MetaMask安全事件中,攻击者成功劫持了至少19个验证者的区块奖励。其中,18个验证者的奖励并未流向预设的提现地址,而是被转移至一个由Tornado Cash混币服务支持的地址。经初步计算,攻击者实际获利约为0.36个ETH。

Kaden表示,MetaMask已迅速采取预防性措施,主动退出约1.7万个验证节点,涉及金额约为52.3万个ETH,旨在防止进一步损失。此次事件引发了业内对DeFi钱包安全性的广泛关注。

Tornado Cash作为一种去中心化隐私混币服务,近年来因其匿名转账功能而备受争议。此次攻击利用了验证者提现地址的可预测性,将部分奖励导入混币服务,试图掩盖资金流向。安全专家提醒,MetaMask用户应及时检查自身验证节点设置,确保提现地址的安全性,并考虑启用额外风控措施。

此次事件也暴露出以太坊质押生态在钱包端的安全漏洞。业内预计,相关监管机构和安全团队将进一步加紧对质押验证者行为的监控,以遏制类似风险的扩散。

目前,MetaMask已发布安全公告,建议用户更新钱包版本,并重新验证节点配置。同时,区块链安全社区呼吁用户提高警惕,避免因单节点失误而导致集体资产风险。

Facebook
Twitter
LinkedIn
Telegram

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注