okx 10月1日消息,分析师Kaden在链上调查后表示,此前涉及MetaMask验证者的安全事件可能与区块奖励接收地址被篡改有关。Kaden称,有19个MetaMask验证者曾获得区块奖励,其中18个验证者的奖励未支付至正确的费用接收地址,而是转入一个由Tornado Cash资金支持的地址(0x98B9…24A3)。此次攻击者实际窃取的奖励约为0.36枚ETH,且目前来看,其可能并未具备提取质押ETH的能力。数据显示,约1.7万个验证者已主动退出,涉及约52.3万枚ETH。Kaden表示,目前尚不清楚攻击者是否具备修改所有费用接收地址的能力。此外,Kaden指出,目前仍有3个疑似受影响的验证者尚未退出,另有约821个潜在受影响验证者仍处于运行状态,具体原因尚不明确。他补充称,若攻击者获取签名权限的方式允许进一步操作,理论上可能导致相关验证者被恶意触发罚没(slashing)。
