PANews 10월 1일 소식, 애널리스트 Kaden이 온체인 조사 후 밝힌 바에 따르면, 앞서 MetaMask 검증자와 관련된 보안 사건은 블록 보상 수령 주소가 변조된 것과 관련이 있을 수 있다.
Kaden은 19개의 MetaMask 검증자가 블록 보상을 받은 적이 있으며, 그중 18개 검증자의 보상은 올바른 수수료 수령 주소로 지급되지 않고 Tornado Cash 자금으로 지원되는 주소(0x98B9…24A3)로 이체되었다고 밝혔다. 이번 공격자가 실제로 탈취한 보상은 약 0.36 ETH이며, 현재까지는 스테이킹된 ETH를 인출할 능력은 없었을 가능성이 있다. 데이터에 따르면 약 1.7만 개의 검증자가 자발적으로 탈퇴했으며, 약 52.3만 ETH가 관련되어 있다. Kaden은 현재 공격자가 모든 수수료 수령 주소를 수정할 능력을 갖추었는지는 아직 불분명하다고 밝혔다.
또한 Kaden은 현재까지도 영향을 받은 것으로 의심되는 검증자 3개가 아직 탈퇴하지 않았으며, 약 821개의 잠재적 영향 검증자가 여전히 운영 중인 상태라고 지적했는데, 구체적인 원인은 아직 명확하지 않다. 그는 공격자가 서명 권한을 획득한 방식이 추가 조작을 허용한다면, 이론적으로 관련 검증자가 악의적으로 슬래싱(slashing)을 당할 가능성도 있다고 덧붙였다.

