MetaMask遭遇安全事件
MetaMask 披露安全事件详情
2026年10月1日,MetaMask 宣布正在应对一起影响其部分基础设施的安全事件。该公司确认,用户的钱包未受到直接威胁。
这家加密钱包提供商正与外部合作伙伴及安全顾问合作,但尚未公开该事件的具体性质。声明指出,此次事件涉及 MetaMask 自身的后端服务,而非存储在用户浏览器扩展程序和移动应用中的自托管密钥。由于 MetaMask 是非托管钱包,助记词和私钥均本地存储,而非保存在 MetaMask 服务器上。
公司强调,此次事件仅涉及基础设施层面,并不代表当前对 MetaMask 钱包构成安全风险。
Lido 参与及验证者退出机制
作为预防措施,MetaMask 正在退出通过 Lido 运营的以太坊验证节点。在调查期间,此举旨在降低潜在风险。若验证者在签署冲突消息时被“惩罚”(Slashed),网络将销毁其部分质押资产并强制将其移除。在密钥可能被滥用之前退出验证节点,可以关闭这一暴露面,代价是放弃这些验证节点原本可获得的收益。
根据披露信息,stETH 持有者无需采取任何行动,尽管在此过程中可能会产生一定的质押奖励损失。随着验证者完成退出、提款和重新入队的周期,退出的 ETH 将逐步返回至 Lido。由于验证者入队队列较长,整个流程预计最多需要 45 天。
Aave 创始人 Stani 在 X 平台发帖表示,其团队正与 Lido 合作监控该事件,并指出 Aave 市场未受影响,所有运营均正常运行。
MetaMask 表示,随着全面调查的继续,将在适当时候提供进一步更新。
一分钟读懂:MetaMask 披露安全事件详情2026年10月1日,MetaMask 宣布正在应对一起影响其部分基础设施的安全事件。该公司确认,用户的钱包未受到直接威胁。这家加密钱包提供商正与外部合作伙伴及安全顾问合作,但尚未公开该事件的具体性质。声明指出,此次事件涉及 MetaMask 自身的后端服务,而非存储在用户浏览器扩展程
