基础设施安全事件后,MetaMask 退出 Lido 验证者
要点速览
- •在基础设施发生安全事件后,MetaMask 已开始预防性地退出其通过 Lido 运营的以太坊验证者,约 17,000 个持有约 523,000 ETH、价值约 14 亿美元的验证者正在退出。
- •MetaMask 表示尚未发现对 MetaMask 钱包的直接威胁,两家公司均强调质押安排为非托管模式,MetaMask 不持有客户的提取密钥。退出预计于 10 月 7 日结束前完成,可能带来奖励损失和潜在的停机处罚,已退出的质押可能需要长达 45 天才能通过以太坊的入队队列完成循环。
- •研究员 Kaden 进行的未经证实的链上分析显示,18 笔总计约 0.36 ETH(价值不到 1,000 美元)的区块奖励付款被转入一个通过 Tornado Cash 注资的地址,不过攻击者很可能始终不具备提取已质押 ETH 的能力。
- •Aave 和 Ethena 均表示未受此次事件影响;这是 Lido 主要运营商一年多以来的第二起入侵事件,此前 Kiln 曾于 2025 年 9 月退出其验证者。

两家公司于周三表示,MetaMask 正在应对一起影响其部分基础设施的“持续性安全事件”,并已开始预防性地将其通过 Lido 运营的以太坊验证者退出。
这家钱包开发商表示,其已确认“MetaMask 钱包暂无直接威胁”。该公司正在与外部合作伙伴和安全顾问一起在内部调查并修复此问题,同时在非托管质押业务中退出受影响的验证者,并与客户及合作伙伴协调。
安全更新:我们正在应对一起影响我们部分基础设施的安全事件。目前,我们尚未发现对 MetaMask 钱包的直接威胁。作为预防措施,我们正在主动退出非托管质押业务中受影响的验证者,…… — MetaMask 🦊 (@MetaMask) 2026年9月30日
https://x.com/MetaMask/status/2105442300335620460?ref_src=twsrc%5Etfw
MetaMask Staking(前身为 Consensys Staking)在 Lido 上运营验证者,Lido 是以太坊上最大的流动性质押协议。流动性质押让用户无需运行自己的验证者即可质押 ETH 并获得代币作为回报——在 Lido 的情况下即 stETH——这一结构将单个节点运营商的安全性直接与去中心化金融中广泛使用的资产联系在一起。Lido 在其治理论坛发布的安全公告中披露了此次退出,称原因为正在调查中的基础设施入侵事件。
在对一起基础设施入侵事件进行调查后,MetaMask Staking(前 Consensys Staking)已采取预防措施以保护与其运营的以太坊验证者相关的客户资产。这些措施包括退出其在 Lido 中的以太坊(ETH)验证者…… — Lido (@LidoFinance) 2026年9月30日
Lido 表示,此举很可能导致奖励损失,并且如果验证者在未来几天为降低网络处罚风险而离线,还可能面临停机处罚。这是因为退出会将验证者从以太坊的活跃集合中移除,验证者在重新加入之前将停止履行职责并获得奖励。相关验证者已开始退出流程,最后一批预计将在 10 月 7 日结束前完成退出——尽管尚未完全提取。
MetaMask 和 Lido 均未说明 MetaMask 在其他地方运营的验证者是否受到影响。Lido 将此次退出描述为在基础设施入侵事件后采取的多项预防措施之一。
取回 ETH 将需要更长的时间。Lido 表示,已退出的质押将随着验证者完成退出、提取和重新加入的周期而逐渐返回协议。由于以太坊的入队队列较长,整个流程可能需要长达 45 天。
两家公司均强调,该质押安排为非托管模式,MetaMask 不持有客户质押资产的提取密钥。Lido 表示,其流动性质押代币 stETH 的持有者无需采取任何行动。该公司还指出,其分布广泛的节点运营商网络以及一个包含超过 6,750 stETH 的专项储备金,是抵御干扰的缓冲措施。
未经两家公司证实的独立链上分析提供了可能被盗金额的线索。研究员 Kaden 表示,19 个 MetaMask 验证者曾获得奖励,其中 18 笔付款被转入一个通过 Tornado Cash 混币器注资的地址,而非正确的费用接收地址。这些付款总计约 0.36 ETH,按当前价格计算价值不到 1,000 美元。
根据同一分析,约 17,000 个持有约 523,000 ETH、价值约 14 亿美元的验证者正被预防性退出。以太坊将每个验证者的上限设为 32 ETH,这就是为什么如此大规模的退出涉及数千个独立验证者账户。该研究员表示,尚有 821 个可能受影响的验证者尚未退出。目前仍不清楚攻击者是否能够更改整个验证者集合的费用接收地址。
Kaden 表示,攻击者“很可能始终不具备”提取已质押 ETH 的能力。不过,根据签名权限的获取方式,这些验证者原则上可能被故意罚没(slashed)——即以太坊的协议惩罚机制,当验证者被证实违反网络规则时,会销毁其部分质押。
Aave 创始人 Stani Kulechov 表示,该借贷协议正与 Lido 一同关注事态发展,Aave 市场未受影响。stETH 是该平台上使用最广泛的抵押品形式之一,这既体现了该代币在去中心化借贷中的渗透深度,也解释了为何 Lido 之外的协议迅速行动以核查自身敞口。
Ethena 创始人 Guy Young 表示,USDe 合成美元的支持资产目前不包含对 stETH 或任何其他流动性质押代币的直接敞口,他预计不会受到影响。
此次事件是一年多以来涉及 Lido 主要运营商的第二起类似事件。Kiln 于 2025 年 9 月退出了其所有以太坊验证者,此前其首席执行官称其基础设施可能遭到入侵。在那几天前,还发生了涉及 SwissBorg 的 Solana 事件。
两家公司均未披露被入侵的内容、入侵方式或责任人。全面调查正在进行中,两家公司均承诺将提供进一步更新。接下来的关键节点是 10 月 7 日前完成退出,以及已退出质押在未来几周内逐步返还。
来源:Decrypt