币圈界报道:

MetaMask披露基础设施安全事件详情

2026年10月1日,MetaMask对外通报其正在处理一起影响部分系统服务的安全事件。该公司明确表示,用户个人数字资产钱包并未面临直接威胁。

核心系统层面受扰,用户密钥安全无虞

此次问题聚焦于MetaMask的远程服务器架构,而非部署在终端设备上的自托管凭证。由于该钱包采用非托管设计,所有助记词与私钥均由用户本地保存,不上传至任何中心化服务器。

主动剥离验证节点以阻断潜在攻击路径

为防范可能的密钥滥用风险,公司决定暂停通过Lido平台运行的以太坊验证器操作。此举可避免因签署冲突数据而触发网络惩罚机制(即被削减质押金并强制下线),尽管将损失相应收益,但能有效关闭暴露面。

据说明,stETH持有者无需执行额外操作,但在此期间将暂时无法获得质押回报。待验证者完成退出流程、资金提取及重新加入队列后,原始资产预计在最多45天内逐步返还至Lido系统。

Aave创始人Stani在社交平台透露,其团队正协同Lido进行实时监控,强调当前Aave协议运行稳定,未出现异常波动。

MetaMask承诺将持续推进调查,并在掌握更多信息后及时发布更新。