MetaMask 表示验证器安全事件中没有用户资金受到影响
核心要点
- 在攻击者转移少量质押奖励后,作为预防措施,钱包提供商正在退出大约 17,000 个以太坊验证器 MetaMask 表示,没有证据表明用户钱包或资金受到其本周披露的安全事件的影响。
- MetaMask 开始与其相关合作伙伴合作,退出其以太坊验证器的子集。
- 质押的 ETH 被返还,验证器停止工作。

在攻击者转移少量质押奖励后,作为预防措施,钱包提供商正在退出大约 17,000 个以太坊验证器
MetaMask 表示,没有证据表明用户钱包或资金受到其本周披露的安全事件的影响。
不过,这一事件并没有让 MetaMask 毫发无损。它攻击了该公司的以太坊验证器基础设施,该基础设施位于其质押产品背后。
MetaMask 的验证器发生了什么
MetaMask 于 2026 年 9 月 30 日报告了该事件。10 月 1 日,它确认没有发现客户帐户或资产受到损害的迹象。
一位链上研究人员发现,攻击者转移了与 19 个受影响验证器中的 18 个相关的大约 0.36 ETH 奖励。
目前约有 17,000 名验证者因违规行为而退出。他们总共持有约 523,000 ETH。 MetaMask 开始与其相关合作伙伴合作,退出其以太坊验证器的子集。
退出验证器意味着它完全离线。质押的 ETH 被返还,验证器停止工作。
最终验证者退出预计将于 2026 年 10 月 7 日完成。
在您的一天开始之前,新闻会影响资金、市场和世界。日常的。自由的。加入加密货币、金融和政策领域 34,000 多名读者的行列。电子邮件地址 免费订阅 我们尊重您的隐私。随时取消订阅。
为什么用户不需要做任何事情
MetaMask 表示用户无需采取任何操作。他们的资金和设置可以保持原样。
原因在于 MetaMask 的质押是如何构建的。该设置是非托管的,MetaMask 不控制用户的提款密钥。一组凭证可以让验证器完成其日常工作。一个单独的密钥决定了质押资金的最终去向。 MetaMask 从未持有第二把钥匙,因此其验证器系统中的入侵者不会拥有金库的钥匙。
MetaMask 还警告用户,随着情况的发展,要对网络钓鱼保持警惕。
该公司表示,调查仍在进行中。它尚未详细说明最初的妥协是如何发生的或其全部范围。
丽都因素和谨慎成本
Lido 是 MetaMask 质押设置的主要合作伙伴,它已经为参与者标记了实际成本。质押者可能会在退出和重新进入期间错过奖励,该期间可能长达 45 天。利多还警告说,在此周期内可能会受到处罚。
据报道,攻击者窃取了约 0.36 ETH。作为回报,价值约 523,000 ETH 的验证器被下线。
这对以太坊质押意味着什么
非托管质押正是针对这种情况而设计的。当运营商的系统遭到破坏时,拥有资金的人仍然应该控制这些资金的去向。然而,用户仍然依赖运营商的基础设施来获得奖励。如果该基础设施受到损害,奖励可能会被窃取,验证器可能需要关闭。托管可以保护您的本金。它并不能完全保护您的产量。
MetaMask 尚未解释攻击者是如何进入的。在解释之前,业界无法判断这是一次性故障还是其他质押提供商应该在自己的系统中检查的模式。
