MetaMask表示,在披露一起影响其部分基础设施的安全事件后,目前尚未发现用户钱包面临直接威胁。作为预防措施,该公司正在关闭部分为客户运行的以太坊质押验证节点。
MetaMask没有说明此次事件具体影响了哪些系统。该公司称,正在外部合作伙伴与安全顾问的协助下于内部修复问题。截至目前,MetaMask未要求用户转移资金或更改任何设置,并计划在调查继续推进后披露更多细节。
对于普通用户,MetaMask传达的核心信息是暂时保持冷静。不过,此类新闻常被诈骗者利用来发送虚假安全警报。用户应忽略任何主动索要助记词或恢复短语的信息,因为一次钓鱼签名就可能导致钱包资产被清空。
为何关闭质押验证节点
此次调整涉及质押业务,而非普通钱包。MetaMask运行验证节点,即锁定以太币(ETH)以维护以太坊网络安全并赚取奖励的计算机。其中部分验证节点运行在Lido内,Lido是一项允许用户质押ETH并获得stETH代币的服务。
MetaMask在9月从Consensys拆分后,接管了原Consensys Staking的质押部门。受此次安全事件影响,MetaMask正在关闭这些验证节点。据Lido称,最后一批验证节点应在10月7日结束前停止运行。
不过,相关ETH将逐步流回Lido并重新质押,这一过程可能耗时约45天。stETH持有者在整个过程中保留其代币。Lido还告知stETH持有者无需进行任何操作。该协议表示,超过6750枚stETH的储备基金可帮助吸收任何潜在中断。
与此同时,这一事件加剧了外界对该公司近期安全问题的关注。7月,Consensys表示发现一名隐藏的朝鲜开发者在参与MetaMask代码工作。MetaMask后续更新应能进一步说明此次事件的影响范围。在此之前,用户可能只应依赖MetaMask官方渠道获取新闻。
