ConsenSys 創辦人 Joseph Lubin 表示:安全事件後 MetaMask 錢包依然安全
重點速覽
- •Joseph Lubin 確認 MetaMask 使用者的秘密恢復短語、私鑰與資產並未涉及此次安全事件,因為該錢包的自我託管模式使這些憑證完全處於使用者控制之下。
- •MetaMask 於 9 月 30 日披露其部分基礎設施受到影響,並以輪替驗證者金鑰、暫時關閉為客戶營運的部分以太坊質押機器作為回應。
- •MetaMask 驗證者已開始將於 10 月 7 日結束的退出程序,ETH 提領可能需要約 45 天,加上後續 45 天的以太坊進場佇列,意味著質押資產可能閒置、錯過標準收益並面臨離線懲罰風險。
- •MetaMask 已警告使用者提防網路釣魚企圖,絕不分享秘密恢復短語或私鑰,並在調查持續期間引導使用者參考官方管道。
- •2026 年稍早,一名與北韓有關聯、化名「Tyler Knapp」的滲透人員曾在 MetaMask 內部工作約一個月,並將程式碼整合進錢包功能,之後被解僱,且沒有資金被竊。

ConsenSys 創辦人 Joseph Lubin 向 MetaMask 使用者保證,目前沒有跡象顯示公司近期的網路攻擊影響到 MetaMask 錢包系統本身,並確認使用者錢包與私鑰完全安全。
此一最新說法是在 MetaMask 於 9 月 30 日披露其部分基礎設施受到安全事件影響之後發布。MetaMask 是 ConsenSys 開發的自我託管錢包,其設計由使用者——而非公司——掌握控制資金的憑證。
Lubin 在 X 上的一則貼文(https://x.com/ethereumJoseph/status/210616220729802928?s=20)中向客戶保證:「您的秘密恢復短語、您的金鑰以及錢包中的資產並未涉及此次事件,因為它們根本不可能涉及。您自己保管並控制自己的金鑰。這就是自我託管的運作方式。」
當週四首次發現入侵事件時,MetaMask 暫時關閉了其為客戶營運的部分以太坊質押機器。即使在那個階段,公司也表示客戶錢包並未面臨「直接威脅」。
Lubin 表示驗證者金鑰已輪替
Lubin 在其 X 貼文中解釋了為何他花了一些時間才公開回應此事件。他指出,MetaMask 在調查仍在進行時會限制公開評論,但一旦問題獲得完整診斷,就會通知核心合作夥伴與相關利害關係人。
他維持客戶資金仍然安全的說法,因為公司採用自我託管模式,意味著使用者對自己的資金保有完全控制權。
Lubin 也提到公司已輪替其驗證者金鑰,但他承認其中有一個缺點:驗證者必須退出質押佇列並重新加入才能再次質押——這個過程可能相當耗時。以太坊在其協議中設有進場與退場佇列,以規範驗證者離開與重新加入網路的速度,當大量驗證者同時移動時,等待時間就會拉長。
該公司還關閉了部分質押機器。大型質押協議 Lido 先前曾指出,雖然這類關閉有助於保護質押中的代幣,但也有其代價。MetaMask 營運的驗證者已開始離開系統,其餘驗證者預計將於 10 月 7 日停止質押。
MetaMask 驗證者已開始退出程序,將於 10 月 7 日結束。提領 ETH 可能需要約 45 天。此外,還需排隊通過後續長達 45 天的以太坊進場佇列,這意味著資產將面臨長期閒置、錯過標準收益,並在離線時面臨懲罰風險。
此事件對 MetaMask 使用者意味著什麼
MetaMask 基礎設施與使用者自我託管錢包之間的區別,對於評估此事件的影響至關重要。MetaMask 允許使用者控制自己的私鑰與秘密恢復短語,而非由公司代為保管。因此,針對 ConsenSys 部分基礎設施的攻擊,並不會自動讓攻擊者取得儲存在使用者錢包中資金的存取權。這與託管型服務形成對比——在託管模式下,由服務提供商代客戶保管金鑰,一旦提供商遭入侵成功,使用者資金可能直接暴露。
然而,這次攻擊再次凸顯了支援加密服務的基礎設施所面臨的風險。MetaMask 與以太坊驗證者及其他區塊鏈基礎設施協作,這意味著即使客戶金鑰與資產仍在攻擊者無法觸及之處,基礎設施遭入侵仍可能干擾營運。
MetaMask 也警告使用者在事件發生後留意網路釣魚企圖,並強調使用者絕不應將其秘密恢復短語或私鑰提供給任何聲稱提供支援的人。由於 Lubin 表示公司在調查仍在進行時會限制公開評論,官方 MetaMask 管道是隨著診斷進展取得後續細節的可靠來源。
MetaMask 今年稍早曾面臨另一起安全風險
這起基礎設施事件緊隨 ConsenSys 另一起備受矚目的安全虛驚之後。2026 年 7 月,消息揭露一名與北韓有關聯的軟體開發人員曾在 MetaMask 內部工作約一個月,而 ConsenSys 完全不知悉該開發人員的真實身分。
這名滲透人員使用化名「Tyler Knapp」取得顧問職位,並成功將程式碼整合進處理法幣與加密貨幣橋接的關鍵錢包功能中。ConsenSys 在發現後立即切斷其後端存取權限,並確認沒有資金被竊。
該人員的存取權限從 3 月 9 日持續到 4 月被解僱——這段為期數週的時間令網路安全分析師感到警觉。根據區塊鏈情報公司 TRM Labs 的說法,鎖定開發者環境已成為對手竊取加密公司私鑰並滲入提領審批流程的最快方法。
ConsenSys 在 4 月發現入侵後,立即通報聯邦執法機構,並全面整頓其承包商背景審查流程。ConsenSys 總法律顧問 Matt Corva 表示:「我們發現了這項威脅……並展開全面調查,確認沒有資產或資料遭挪用、沒有部署惡意程式碼,使用者的安全也未受影響。」
這起入侵事件絕非孤立案例。受國家支持的北韓滲透人員經常偽裝成合格工程師以取得遠端職位,利用其存取權限竊取專有資料建立後門。
由以太坊資助的 Ketman Project 研究人員曾標記 100 名疑似北韓 IT 工作人員,他們成功滲入 53 個不同的加密平台。這些人員通常使用假身分證件和假招募人員檔案來繞過人資審查,有時利用美國公民——其中一些人已被判入獄——來掩蓋這些人員的實體與數位位置。