MetaMask质押基础设施发生安全事件:受影响验证者退出,部分奖励被转移

MetaMask披露其部分以太坊质押基础设施发生安全事件,并已对受影响验证者启动退出流程。一名安全研究员估计约0.36枚ETH的区块生产奖励被转移;MetaMask表示目前未发现用户钱包面临直接威胁,Lido和Ethena等相关项目称未受影响。

Cobo 新闻室
Cobo 新闻室2026年10月2日
要点速览
  • MetaMask称事件影响其部分以太坊质押基础设施,公司已对相关验证者采取退出措施,以降低进一步风险。
  • 安全研究员Kaden估计,约有18个验证者中的区块生产奖励被转移,涉及金额约0.36 ETH;MetaMask尚未确认这一估计,也未解释系统遭到入侵的具体方式。
  • 研究员还估计,约1.7万个验证者、对应约52.3万枚ETH正在退出流程,但该规模同样尚未得到MetaMask确认。
  • Lido表示,受影响验证者在退出并重新加入质押服务期间可能损失奖励,整个过程最长或约需45天;持有stETH的用户无需采取行动。
  • 目前披露的信息显示,事件核心影响集中在质押基础设施和奖励支付,而非用户钱包中的资产本金;后续仍需等待MetaMask进一步说明调查结果。

News illustration

简介

MetaMask披露其部分以太坊质押基础设施发生安全事件,并已对受影响验证者启动退出流程。一名安全研究员估计约0.36枚ETH的区块生产奖励被转移;MetaMask表示目前未发现用户钱包面临直接威胁,Lido和Ethena等相关项目称未受影响。

事件概况

MetaMask于2026年10月1日披露,其以太坊质押业务使用的部分基础设施发生安全事件。公司表示,相关系统已经开始对受影响的验证者执行退出流程,并称这一措施是预防性的。与此同时,一名以太坊安全研究员估计,约0.36 ETH的区块生产奖励被转移至另一个钱包。

这一事件将钱包服务、验证者运营和质押奖励支付之间的安全边界置于聚光灯下。MetaMask目前表示,尚未发现对用户钱包构成即时威胁的迹象。不过,公司尚未公开说明攻击者如何进入相关系统,也没有确认外部研究员对受影响验证者数量和资产规模的估计。

目前已知的影响范围

根据研究员Kaden披露的信息,MetaMask运营的19个验证者中,有18个曾获得区块生产相关支付,其中部分奖励被转移。研究员进一步估计,约1.7万个验证者、合计持有约52.3万枚ETH,可能处于退出流程之中。MetaMask尚未确认这一数字,因此它目前应被视为外部估算,而不是公司正式公布的影响范围。

需要区分的是,已披露的直接损失主要涉及区块生产奖励,而不是验证者本金或用户钱包余额。MetaMask强调,现阶段没有发现用户钱包受到直接威胁。这一表述并不等同于事件已经完全解决,而是说明目前公开信息尚未显示钱包密钥或用户资产遭到同类影响。事件的根因、访问路径以及是否存在其他未披露影响,仍有待进一步调查。

为什么会触发验证者退出

在以太坊质押体系中,验证者负责参与网络共识和交易验证,同时可能获得共识层奖励、执行层奖励以及区块生产支付。运营方一旦怀疑验证者相关基础设施的密钥、支付路径或运维权限存在风险,通常会优先将相关验证者退出,以限制潜在影响并重新建立安全控制。

退出并不意味着相关资产能够立即转移。验证者需要经过以太坊网络规定的退出和提款流程,运营方还需要完成基础设施检查、权限轮换以及重新部署等工作。因此,退出措施可能在短期内带来奖励中断或运营延迟,但其目的在于降低持续暴露风险。

对机构钱包和托管服务而言,这一事件也说明,资产安全并不只取决于签名密钥是否被盗。验证者集群、奖励收款地址、自动化运维系统、权限管理和监控机制,同样可能成为攻击面。即使用户钱包本身没有受到直接影响,底层质押服务仍可能出现奖励损失、服务暂停或重新接入延迟。

Lido对奖励损失的说明

Lido表示,受影响的验证者在退出和重新进入质押服务的过程中,可能面临奖励损失,整个流程最长可能持续约45天。这里的损失主要对应退出期间无法持续参与验证和区块生产所产生的机会性奖励减少,而不是对所有相关资产本金的确认性损失。

Lido同时表示,stETH持有者无需采取行动。根据目前提供的信息,Lido的说明针对的是其质押凭证持有者与受影响验证者之间的关系,并不代表所有以太坊质押服务都不存在风险。事件仍需结合各运营商的验证者管理方式、资金流和安全控制分别评估。

事件摘要还显示,Ethena等项目声明未受影响。由于不同项目可能使用不同的验证者、托管安排和基础设施,单一运营商的安全事件并不能自动推导出整个质押生态受到同等影响。与此同时,项目方的“未受影响”声明也应与后续技术调查和独立核验结合解读。

对钱包与托管安全的启示

这起事件的一个重要信号是,钱包品牌与质押基础设施之间的风险并非完全重合。用户钱包通常围绕私钥生成、签名和交易授权进行安全设计;质押服务则增加了验证者节点、出块支付、自动化部署和持续在线运维等环节。攻击者不一定需要取得最终用户私钥,仍可能通过基础设施权限影响奖励流向或服务连续性。

对于机构和专业托管体系,验证者权限与资金支付权限的隔离、奖励地址的白名单控制、多方审批、异常支付监测和应急退出预案,都是重要的内部控制方向。安全事件发生后,运营方还需要确认哪些密钥、节点、地址和自动化任务曾经接触过相关系统,并判断是否需要暂停服务、轮换凭证或重新部署环境。

这些措施属于风险管理和运营控制,并不意味着任何特定质押服务能够消除技术风险。尤其是在涉及大量验证者和多层基础设施的情况下,退出操作本身也可能造成暂时性的奖励中断和流动性安排压力。

后续仍待回答的问题

目前最关键的未知信息包括:攻击者通过何种途径获得了相关权限;被转移的奖励具体来自哪些验证者;MetaMask估计的受影响范围与外部研究员数据是否一致;以及退出完成后,验证者将在何时、以何种安全条件重新上线。

MetaMask还需要说明,用户钱包与质押基础设施之间是否存在共享权限或共享组件,以及公司采取了哪些补救措施。对市场而言,区块生产奖励被转移的金额相对有限,并不能单独代表事件的全部风险;真正需要关注的是攻击路径、权限边界和基础设施恢复过程。

在更多技术细节公布前,现有信息只能支持较为有限的结论:事件已经导致部分质押基础设施进入退出流程,部分奖励据报道被转移,但尚无公开证据表明MetaMask用户钱包资产遭到直接威胁。后续独立调查和运营方披露,将决定外界如何评估此次事件的实际范围与长期影响。

Source: 链接

DEFI

关于 Cobo

Cobo 是一家面向机构的数字资产基础设施提供商,成立于 2017 年。Cobo Agentic Wallet 将 Cobo 的 MPC 托管平台延伸至自主链上 Agent。

媒体垂询: [email protected] · 媒体资料包、高管简介及更多材料可应需提供。

更多新闻

✦ Cobo 智能体经济

每周五,直达你的收件箱。

来自 Cobo 团队的每周通讯 —— 以机构托管的视角,解读加密、AI 与支付领域最具影响力的故事。