ConsenSys 创始人 Joseph Lubin 表示 MetaMask 钱包在安全事件后依然安全
要点速览
- •Joseph Lubin 确认,MetaMask 用户的助记词、私钥和资产不属于此次安全事件的波及范围,因为该钱包的自托管设计使这些凭证完全处于用户自身的控制之下。
- •MetaMask 于 9 月 30 日披露其部分基础设施受到影响,并作出回应:轮换验证者密钥,并暂时关闭其为客户运营的部分以太坊质押机。
- •MetaMask 验证者已开始退出流程,将于 10 月 7 日结束;ETH 提取可能需要约 45 天,加上以太坊随后约 45 天的进入队列,意味着已质押资产可能长期闲置、错失标准收益,并面临离线处罚风险。
- •MetaMask 已提醒用户警惕网络钓鱼攻击,切勿分享助记词或私钥,并指引调查期间通过官方渠道获取信息。
- •2026 年早些时候,一名与朝鲜关联的特工化名“Tyler Knapp”在 MetaMask 内部工作了约一个月,并将代码整合进钱包功能,随后被解雇,期间没有资金被盗。

ConsenSys 创始人 Joseph Lubin 向 MetaMask 用户保证,没有任何迹象表明该公司近期的网络攻击影响到了 MetaMask 钱包系统本身,并确认用户钱包和私钥完全安全。
这一消息是在 MetaMask 于 9 月 30 日披露其部分基础设施受到安全事件影响之后发布的。MetaMask 是 ConsenSys 开发的自托管钱包,在这种设计下,控制资金的凭证由用户而非公司持有。
Lubin 在 X 上发帖(https://x.com/ethereumJoseph/status/210616220729802928?s=20)向用户保证:“你的助记词、你的私钥以及钱包中的资产不属于此次事件的波及范围,因为它们根本不可能属于。你自己保管并控制自己的私钥。这就是自托管的运作方式。”
当上周四首次发现入侵时,MetaMask 暂时关闭了其代表客户运营的部分以太坊质押机。即便在那时,该公司也表示未发现客户钱包面临“直接威胁”。
Lubin 称验证者密钥已完成轮换
在 X 帖子中,Lubin 解释了他为何隔了一段时间才公开回应此次事件。他指出,MetaMask 在调查期间限制公开发言,但在问题被完全诊断后,会通知核心合作伙伴和相关利益相关方。
他坚称,客户资金始终安全,因为公司采用自托管模式,即用户对自己的资金拥有完全控制权。
Lubin 还表示,公司已轮换其验证者密钥,但他也承认存在不利之处:验证者必须退出质押队列并重新加入才能再次质押——这一过程可能耗时较长。以太坊在协议中设置了进入和退出队列,以调控验证者离开和重新加入网络的速度,当大量验证者同时移动时,等待时间会被拉长。
该公司还关闭了部分质押机。大型质押协议 Lido 此前指出,此类关闭有助于保护已质押的代币,但也伴随成本。MetaMask 运营的验证者已开始退出系统,其余验证者预计将于 10 月 7 日前停止质押。
MetaMask 验证者已开始退出流程,该流程将于 10 月 7 日结束。提取 ETH 可能需要约 45 天。此外,清空其后约 45 天的以太坊进入队列意味着这些资产将面临长期闲置、错失标准收益,且一旦离线还面临处罚风险。
此次事件对 MetaMask 用户意味着什么
区分 MetaMask 的基础设施与用户的自托管钱包,对于评估此次事件的影响至关重要。MetaMask 允许用户自行控制其私钥和助记词,而非由公司代为持有。因此,针对 ConsenSys 部分基础设施的攻击并不会自动使攻击者获得用户钱包中资金的访问权限。这与托管服务形成鲜明对比——在托管模式下,服务提供方代客户持有密钥,一旦提供方被成功攻破,用户资金可能直接暴露。
不过,此次攻击再次凸显了支持加密服务的基础设施所面临的风险。MetaMask 与以太坊验证者及其他区块链基础设施协同运作,这意味着即使客户密钥和资产仍在攻击者触及范围之外,一次入侵也可能扰乱运营。
MetaMask 还提醒用户在事件发生后警惕网络钓鱼攻击,并强调用户绝不应与任何声称提供支持的人分享其助记词或私钥。由于 Lubin 表示公司在调查期间限制公开发言,官方 MetaMask 渠道是获取后续诊断进展细节的可靠来源。
MetaMask 今年早些时候曾面临另一次安全风险
此次基础设施事件紧随 ConsenSys 另一起备受关注的安全恐慌之后。2026 年 7 月有消息称,一名与朝鲜关联的软件开发者曾在 MetaMask 内部工作了大约一个月,而 ConsenSys 对其真实身份毫不知情。
这名特工化名“Tyler Knapp”获得了一个咨询职位,并成功将代码整合进处理法币与加密货币桥接的关键钱包功能中。ConsenSys 在发现后立即切断了其后端访问权限,并确认没有资金被盗。
该特工的访问权限从 3 月 9 日持续至 4 月被解雇——长达数周的时间窗口令网络安全分析师敲响警钟。据区块链情报公司 TRM Labs 称,针对开发者环境已成为对手获取加密公司私钥并渗透提现审批流程的最快途径。
在 4 月发现入侵后,ConsenSys 立即通报联邦执法部门,并对其承包商背景调查流程进行了全面整改。ConsenSys 总法律顾问 Matt Corva 表示:“我们发现威胁后……启动了全面调查,确认没有资产或数据被挪用,没有部署恶意代码,对用户安全也没有任何影响。”
此次入侵远非孤立事件。受国家支持的朝鲜特工经常伪装成合格的工程师以获得远程职位,利用其访问权限窃取专有数据或植入后门。
由以太坊资助的 Ketman 项目的研究人员曾标记出 100 名疑似朝鲜 IT 工作者,他们成功渗透了 53 个不同的加密平台。这些特工通常使用伪造的身份证件和虚假的招聘人员档案来绕过人力资源审查,有时还借助美国公民——其中一些人后来因帮助洗白这些特工的实体和数字位置而入狱。