PANews 10月1日消息,分析師Kaden在鏈上調查後表示,此前涉及MetaMask驗證者的安全事件可能與區塊獎勵接收地址被篡改有關。
Kaden稱,有19個MetaMask驗證者曾獲得區塊獎勵,其中18個驗證者的獎勵未支付至正確的費用接收地址,而是轉入一個由Tornado Cash資金支持的地址(0x98B9…24A3)。此次攻擊者實際竊取的獎勵約為0.36枚ETH,且目前來看,其可能並未具備提取質押ETH的能力。數據顯示,約1.7萬個驗證者已主動退出,涉及約52.3萬枚ETH。Kaden表示,目前尚不清楚攻擊者是否具備修改所有費用接收地址的能力。
此外,Kaden指出,目前仍有3個疑似受影響的驗證者尚未退出,另有約821個潛在受影響驗證者仍處於運行狀態,具體原因尚不明確。他補充稱,若攻擊者獲取簽名權限的方式允許進一步操作,理論上可能導致相關驗證者被惡意觸發罰沒(slashing)。

