
메타마스크는 인프라의 일부에 영향을 미친 보안 사건을 조사하고 있지만, 구체적인 세부사항은 공개하지 않고 있습니다. 9월 30일의 유일한 성명은 몇 개의 단락으로 요약되었습니다: 지갑에 대한 위협은 없으며, 검증자들은 예방 조치로 스테이킹에서 제외되고 있습니다. 그 이후로 새로운 소식은 없었습니다.
회사가 침묵하는 동안, 온체인 연구자들은 자체 조사를 진행하고 있습니다. 연구자 kaden.eth는 메타마스크의 19명의 검증자가 하루 동안 블록을 제안할 권리를 얻었지만, 이들 중 18명의 보상은 불법 수취인에게 가지 않고 외부 주소로 전송되었다고 밝혔습니다. 분석가 m4rio는 Cantina에서 이 공격자의 지갑이 완전히 새로운 지갑이며, 이전에 거래를 한 적이 없고, 받은 자금은 여전히 그 지갑에 남아 있다고 설명했습니다.
9월 30일의 시간대는 다음과 같습니다. 10:27에 새로운 지갑이 Tornado Cash 풀에서 0.1 ETH 중 0.0978 ETH를 reltor.eth를 통해 받았습니다. 11:00경 메타마스크와 Consensys의 검증자들이 네트워크에서 나가기 시작했습니다. 12:12에 지갑으로 첫 번째 블록 보상인 0.008168 ETH가 Titan Relay를 통해 도착했고, 12:42에 Consensys는 400개의 사용되지 않은 Lido 키를 삭제했습니다. 12:12부터 16:46까지 공격자의 주소는 18개의 블록에서 보상을 모았습니다: 11개는 Lido의 Consensys 검증자가 제안했고, 2개는 EthFoxVault, 5개는 클라이언트 검증자들입니다. 총 약 0.36 ETH입니다. 16:46 이후 보상은 다시 올바른 수취인에게 전달됩니다.
핵심 질문은 공격자가 수수료 수취인 설정에 어떻게 접근했는가입니다. kaden.eth의 추정에 따르면, 스테이킹된 ETH를 인출할 수는 없었겠지만, 서명 키에 접근할 경우 이론적으로 슬래싱을 유발할 수 있었을 것입니다. 총 약 17,000명의 검증자가 523,000 ETH를 예방 조치로 네트워크에서 나갔으며, 그 중 3명은 여전히 네트워크에 남아 있었고, 821명의 잠재적으로 영향을 받은 검증자는 제외되지 않았습니다.





