
تجري MetaMask تحقيقًا في حادثة أمنية أثرت على جزء من بنيتها التحتية، لكنها لم تكشف عن تفاصيل. البيان الوحيد الصادر في 30 سبتمبر جاء في عدة فقرات: لا توجد تهديدات للمحافظ، يتم إخراج المدققين من التخزين كإجراء احترازي. ومنذ ذلك الحين، لم تكن هناك رسائل جديدة.
بينما تلتزم الشركة الصمت، يقوم الباحثون في مجال البلوكتشين بإجراء تحقيقاتهم الخاصة. اكتشف الباحث kaden.eth أن 19 مدققًا من MetaMask حصلوا في يوم واحد على حق اقتراح كتلة، لكن المكافآت لـ 18 منهم ذهبت إلى مستلم غير قانوني، إلى عنوان خارجي تم تمويله عبر ميكسر Tornado Cash. أوضح المحلل m4rio من Cantina: المحفظة الخاصة بالمهاجم جديدة تمامًا، ولم تقم بأي معاملات من قبل، والأموال التي تم الحصول عليها ظلت على حالها.
تسلسل الأحداث في 30 سبتمبر هو كما يلي. في الساعة 10:27، حصلت محفظة جديدة على 0.0978 ETH من مجموعة Tornado Cash بمقدار 0.1 ETH عبر reltor.eth. حوالي الساعة 11:00، بدأ المدققون من MetaMask وConsensys بالخروج من الشبكة. في الساعة 12:12، وصلت أول مكافأة للكتلة إلى المحفظة عبر Titan Relay – 0.008168 ETH، وفي الساعة 12:42، أزالت Consensys 400 مفتاح غير مستخدم من Lido. من الساعة 12:12 إلى 16:46، كانت عنوان المهاجم تجمع المكافآت من 18 كتلة: 11 اقترحها المدققون من Consensys في Lido، واثنان من EthFoxVault، وخمسة من العملاء. إجمالي حوالي 0.36 ETH. بعد الساعة 16:46، عادت المكافآت إلى المستلمين الصحيحين.
السؤال الرئيسي هو كيف حصل المهاجم على الوصول إلى إعدادات مستلم الرسوم. وفقًا لتقديرات kaden.eth، من المحتمل أنه لم يكن قادرًا على سحب ETH المخزن، ولكن مع الوصول إلى مفاتيح التوقيع، يمكنه نظريًا تحفيز عملية السلاشي. بشكل عام، خرج حوالي 17,000 مدقق من الشبكة بشكل احترازي بمقدار 523,000 ETH، مع بقاء ثلاثة مدققين مخترقين في الشبكة، بينما لم يتم إخراج 821 مدققًا قد يتأثرون.





