Consensys创始人表示:MetaMask钱包在安全事件后依然安全

区块链文库报道:

ConsenSys创始人约瑟夫·鲁宾:MetaMask用户资产安全,无证据表明近期网络攻击影响系统核心部分

ConsenSys创始人约瑟夫·鲁宾(Joseph Lubin)向MetaMask用户保证,目前没有迹象表明该公司近期遭受的网络攻击影响了MetaMask系统的部分功能。鲁宾确认,用户钱包和私钥完全安全。

此次声明是在MetaMask于9月30日披露其部分基础设施受到安全事件影响后发布的。鲁宾在社交媒体平台X上向客户作出如下保证:“您的秘密恢复短语、密钥以及钱包中的资产均未涉及此次事件,因为它们不可能被涉及。您拥有并控制自己的密钥,这就是自我托管的工作原理。”

周四首次发现漏洞时,MetaMask暂时关闭了代表客户运营的一些以太坊质押机器。尽管当时公司表示未看到对客户钱包的“直接威胁”,但鲁宾指出,公司已轮换验证者密钥。

关于响应延迟与操作影响的说明

鲁宾在X帖子中解释了为何他在事件发生后花费了一段时间才做出回应。他指出,MetaMask在开放调查期间限制公开评论,但在问题得到全面诊断后会通知核心合作伙伴和相关利益相关者。总体而言,他强调由于公司采用自我托管模式,用户的资金依然安全,因为用户保留对其资金的完全控制权。

鲁宾提到,公司还轮换了自己的验证者密钥,但这带来了一个负面影响:验证者必须退出质押队列并重新加入以再次进行质押,这一过程可能耗时较长。此外,该公司也关闭了部分质押机器。

主要质押协议Lido此前曾指出,虽然关闭操作有助于保护已质押的代币,但也伴随着成本。由MetaMask运营的验证者已开始离开系统,预计剩余的验证者将在10月7日之前停止质押。然而,他们的ETH(以太坊)可能仍在被提取。

MetaMask验证者已进入退出流程,该流程将于10月7日结束。提取ETH可能需要约45天。然而,清除随后的45天以太坊入队队列意味着资产将面临长期休眠,错失标准收益,并存在因离线而被罚款的风险。

该事件对MetaMask用户的意义

区分MetaMask的基础设施与用户自我托管的钱包对于评估事件的影响至关重要。MetaMask让用户控制自己的私钥和秘密恢复短语,而不是将其保存在公司手中。因此,针对ConsenSys部分基础设施的攻击并不会自动赋予攻击者访问用户钱包中存储资金的权限。

但是,这次攻击再次凸显了支持加密货币服务的基础设施所面临的风险。MetaMask与以太坊验证者及其他区块链基础设施合作,这意味着即使客户密钥和资产处于攻击者无法触及的范围之外,一旦遭到破坏仍可能扰乱运营。

MetaMask还警告用户警惕事件发生后的钓鱼尝试。用户绝不应与任何声称提供支持的第三方分享秘密恢复短语或私钥。

MetaMask今年早些时候曾面临另一安全风险

此次基础设施事件紧随ConsenSys的另一场高调安全恐慌之后。2026年7月,外界揭露一名与朝鲜相关的软件开发人员在MetaMask内部工作了近一个月。ConsenSys完全不知道该开发人员的真实身份,他使用化名“Tyler Knapp”获得了一份咨询职位。尽管他成功地将代码集成到处理法币至加密货币桥接的关键钱包功能中,但在发现后,ConsenSys切断了他对后端的访问,并确认没有资金被盗。

该行动者的访问权限从3月9日持续至4月终止,这段多周的窗口期引起了网络安全分析师的警报。根据区块链情报公司TRM Labs的数据,针对开发者环境已成为对手窃取加密货币公司私钥并渗透提款审批管道的最快方法。

在4月发现漏洞后,ConsenSys立即通知了联邦执法部门,并启动了全面的承包商背景审查协议改革。Consenys总法律顾问Matt Corva表示:“我们发现了威胁……并启动了一项全面的调查,证实没有资产或数据被挪用,没有部署恶意代码,也没有对用户安全和隐私造成影响。”

此次泄露远非孤立事件。国家支持的朝鲜行动人员通常伪装成合格工程师以获得远程职位,利用其访问权限窃取专有数据或建立后门。来自以太坊资助的Ketman项目的研究人员标记了100名涉嫌朝鲜IT工作人员,他们成功渗透了53个不同的加密货币平台。这些行动人员通常使用虚假身份证明文件和伪造的招聘人员档案来绕过人力资源审核,偶尔还会利用已被监禁的美国公民来洗钱这些工作人员的真实及数字位置信息。

© 版权声明
THE END
喜欢就支持一下吧
分享