Joseph Lubin:MetaMask以太坊(ETH)钱包未受9月30日安全事件影响
ConsenSys创始人Joseph Lubin表示,9月30日安全事件未波及MetaMask钱包与用户资金,自托管架构保证私钥安全;验证者将于10月7日前停止质押,详细调查结论尚未公布。
MetaMask基础设施事件
MetaMask钱包背后的开发公司ConsenSys于9月30日(周三)披露,其部分基础设施遭遇一起安全事件。以太坊联合创始人、ConsenSys创始人Joseph Lubin随后直接回应此事,称目前完成的排查没有发现任何迹象表明MetaMask钱包或用户资金受到影响。他在X平台上的声明态度明确:「你的助记词、你的私钥以及钱包中持有的资产不在此次事件波及范围之内,因为它们根本不可能被波及。你自行托管并掌控自己的私钥。」公司负责客户事务的高管也在同步发布的内容中传达了同样的信息。
@ethereumJoseph · X 帖子
X平台上的声明.
在 X 上查看
这里的关键在于产品设计。MetaMask是一款自托管钱包,密钥和助记词由用户本人而非公司保管,因此后端系统被入侵并不等于攻击者自动获得了个人钱包中资金的访问权。Lubin强调,在个人托管模式下,ConsenSys从来接触不到这些密钥。他还表示,在调查仍在进行期间,公司暂不公布详细结论,只有在问题被完全确诊后,才会与核心合作伙伴及相关利益方沟通。MetaMask方面则单独提醒用户警惕事件发生后可能出现的钓鱼攻击,并再次强调:任何正规客服渠道都绝不会索要助记词或私钥。此次事件发生在网络层之上,而非网络本身:以太坊(ETH)价格与链上运行始终未受牵连,目前也没有任何资金损失的报告。
验证者密钥已轮换
运营层面的应对落在以太坊质押这一侧。作为预防措施,ConsenSys及其合作伙伴轮换了验证者密钥,也就是验证者在网络上签署证明所用的凭证。Lubin承认这一操作带来了摩擦:验证者必须先退出质押队列再重新加入以完成重新质押,而这一流程可能耗时相当长。早在10月1日(周四)事件刚被发现时,MetaMask就曾临时停运部分替客户运行的以太坊质押机器,同时表示当时没有看到客户钱包面临直接威胁。由MetaMask运营的验证者已开始退出系统,其余部分预计将在10月7日之前全部停止质押。这些验证者的
Ethereum (ETH)提款在那之后可能仍在处理中,而排队重新入场可能导致资产闲置约45天,这段时间内头寸无法获得常规质押收益,且一旦验证者离线还会面临罚没风险。大型质押协议Lido此前就指出过,关停机器固然能保护质押中的代币,但代价不小。Lubin还厘清了一层架构上的界限:在以太坊的质押设计中,签署证明所用的密钥与控制退出质押ETH的提款密钥是分离的,而ConsenSys并不持有客户的提款密钥。因此,即便验证者基础设施被攻破,也无法在未经授权的情况下把已质押的ETH转移到其他地址。他表示,轮换密钥的目的,是在调查期间压低剩余的运营风险。
基础设施风险反复出现
Lubin在X上的声明仍是此事的第一手记录,把它与第二次披露放在一起看,能看出一条清晰的轨迹:加密行业的风险面已经从智能合约本身,转向了合约背后企业的IT基础设施。2026年7月的那起事件让这一模式难以否认。一名与朝鲜有关联的开发者以Tyler Knapp的化名潜伏在MetaMask内部,从3月9日一直待到4月被解雇,在被切断后端权限之前,他接触到处理跨链桥功能的代码。ConsenSys当时表示没有任何资产或数据被带走,已通报联邦执法部门,并重组了外包承包商的审查流程。区块链分析公司TRM Labs曾指出,开发者环境是攻击者窃取私钥最快的通道。就目前而言,事实记录是:没有资金损失,验证者退出将在10月7日前完成,事件的详细结论仍未公布。
原始来源
本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。

