MetaMaskバリデーターに影響を与えたセキュリティインシデント、52万ETHが流出
人工知能が作成しました. 英語からの自動翻訳です.

アナリストのKaden氏は、MetaMaskバリデーターに関するセキュリティインシデントがブロック報酬アドレスの改変に関連している可能性があると報告しています。約5万2300ETHが約1万7000のバリデーターによって引き出され、19のバリデーターがこのインシデントの影響を受けています。
インシデントの概要
10月1日、PANewsはアナリストのKaden氏がMetaMaskバリデーターに関する最近のセキュリティインシデントを調査した結果を報告しました。調査結果は、問題がブロック報酬を受け取るアドレスの変更に起因している可能性があることを示唆しています。
影響を受けたバリデーターの詳細
Kaden氏は、19のMetaMaskバリデーターがブロック報酬を受け取ったが、そのうち18のバリデーターの報酬は正しい手数料受取アドレスに送信されなかったと指摘しました。代わりに、資金はTornado Cashに関連するアドレス(0x98B9…24A3)にリダイレクトされました。盗まれた報酬の総額は約0.36 ETHです。攻撃者は現在、ステーキングされたETHを引き出す能力を持っていないようです。
バリデーターの引き出し
データによると、約1万7000のバリデーターが自主的に退出しており、約52万ETHが関与しています。Kaden氏は、影響を受けたと疑われる3つの追加のバリデーターがまだ退出していないこと、そして約821の潜在的に影響を受けたバリデーターが稼働を続けていることを述べました。これらの状況の背後にある理由はまだ不明です。
潜在的なリスク
Kaden氏は、攻撃者がさらなる行動を可能にする署名権限を取得した可能性について懸念を示しました。これは、影響を受けたバリデーターに対して悪意のあるペナルティ、いわゆるスラッシングを引き起こす可能性が理論的にあることを意味します。
