
MetaMask 質押基礎設施爆安全事件:Lido 驗證器緊急退出,Ethena、ether.fi 均稱未受影響
MetaMask 質押基礎設施爆安全事件:Lido 驗證器緊急退出,Ethena、ether.fi 均稱未受影響
MetaMask 發生什麼事?
根據 MetaMask 官方說明,目前事件影響旗下「部分基礎設施」,團隊已展開修復與調查,並與客戶、合作夥伴及外部資安顧問協調處理。

MetaMask 已預防性退出受影響的質押驗證器。由於 MetaMask Staking 採非託管架構,客戶仍持有控制質押 ETH 提款的金鑰,因此節點營運基礎設施出現安全問題,目前沒有證據顯示底層質押 ETH 的提款權限遭攻擊者取得。
根據 CoinDesk 報導,Ethereum 資安研究員 Kaden 透過鏈上資料觀察到,部分由 MetaMask 營運的驗證器在產生區塊後,其收益疑似被轉往異常地址,初步估計約有 0.36 ETH 的收益遭轉移。
相關鏈上分析另估計,此次預防性退出可能涉及約 17,000 個驗證器、約 523,000 ETH。這兩項數據目前仍屬第三方分析,MetaMask 尚未正式確認。
Lido:stETH 持有者目前無需操作
Lido 表示,MetaMask Staking 已開始退出其在 Lido 協議中營運的 Ethereum 驗證器,最後一批相關驗證器預計在 10 月 7 日前完成退出程序。

受到 Ethereum 驗證器退出、提款及重新進入質押隊列影響,相關 ETH 完成整個流程可能需要最長約 45 天。這段期間可能損失部分質押收益;若驗證器提前離線,也可能產生停機相關的網路懲罰。
Lido 強調,stETH 持有者目前無需採取任何行動,協議本身並未被指出遭到入侵。
Ethena:USDe 沒有 stETH 等流動性質押代幣曝險
事件曝光後,市場也開始檢視其他 DeFi 協議是否存在連帶風險。
Ethena 創辦人 Guy Young 表示,團隊已注意到這起涉及 Ethereum 節點營運商的安全事件,目前 USDe 的儲備資產沒有直接持有 stETH 或其他流動性質押代幣(LST)的曝險,預期事件不會直接影響 Ethena。
根據 CoinDesk 報導,Ethena 一度預防性從 Morpho 相關市場撤出部分資金,包括約 7,500 萬美元 RLUSD 與 6,000 萬美元 PYUSD。報導引述消息人士表示,相關操作屬預防措施,在情況進一步釐清後,資金已重新部署。
ether.fi:weETH 未受到影響

Ethereum 再質押協議 ether.fi 也發布聲明表示,團隊已注意到 Ethereum 節點營運商發生的安全事件,但 weETH 對此次事件沒有風險曝險,所有資金安全。
Aave 創辦人 Stani Kulechov 也表示,團隊持續與 Lido 關注事件進展,目前 Aave 市場未受到影響,協議維持正常運作。
目前需要關注哪些風險?
截至 10 月 1 日,這起事件較明確的影響集中在 MetaMask Staking 的 Ethereum 驗證器營運基礎設施。
現階段 MetaMask 官方 尚未公布攻擊入口、遭影響系統、事件持續時間,以及是否涉及驗證器簽章金鑰等技術細節,也尚未發布完整事故調查報告。
目前已知資訊可整理為:
- MetaMask 錢包: 官方表示尚未發現直接威脅。
- MetaMask Staking: 部分基礎設施發生安全事件,受影響驗證器已預防性退出。
- Lido/stETH: MetaMask 營運的驗證器退出中,stETH 用戶目前無需操作。
- Ethena/USDe: 官方稱沒有 stETH 或其他 LST 的直接曝險。
- ether.fi/weETH: 官方稱沒有此次事件的風險曝險。
- Aave: 團隊表示市場目前未受影響。
值得關注的是,即使底層質押 ETH 的提款權限目前沒有證據顯示遭攻擊者取得,節點營運商的基礎設施仍涉及驗證器簽章、區塊收益接收地址與節點運作安全。CoinDesk 報導 提到的異常收益轉移,也讓後續調查焦點落在攻擊者究竟取得了哪些系統權限。
在 MetaMask 公布完整事件報告前,目前較精準的描述仍是「MetaMask Staking 發生基礎設施安全事件/疑似基礎設施遭入侵」。目前尚未出現 MetaMask 錢包私鑰外洩、stETH 底層資產遭竊,或 Lido、Ethena、ether.fi 協議本身遭攻擊的官方證據。



