同时关联该项目与事件的快讯
Revoke.cash 发文提醒,受上周 Magic Eden 安全事件影响,Ultimate 订阅用户需确认钱包满足两项条件,Auto-Revoking 功能才能正常保护资产:一是在 MetaMask 中为该钱包授予 Auto-Revoking 权限;二是该钱包已升级为对应网络上的 MetaMask 智能账户。通常第二步会在授权过程中自动完成,但如果此前已通过其他钱包应用将该地址升级为智能账户,升级可能失败。
Consensys 创始人 Joseph Lubin 发文表示,团队近期对影响部分基础设施的安全事件进行了应对与处置。根据目前的调查结果,没有迹象表明 MetaMask 钱包或钱包内的用户资金受到影响。助记词、私钥及钱包资产均未卷入此次事件,用户仍完全掌握资产控制权。
MetaMask表示正退出非托管质押业务中受影响的验证者节点,目前没有迹象表明钱包或客户资金受到影响。
Aave创始人Stani在X平台表示,团队正在与Lido共同关注MetaMask Staking基础设施安全事件的进展。 Stani称,截至目前,Aave市场尚未受到该事件影响,所有业务均运行正常。
MetaMask表示,部分基础设施受到安全事件影响,但目前尚未发现MetaMask钱包存在直接威胁,并已主动退出受影响的验证节点。
区块链安全研究员 Specter 发文称,其在调查 Payy Network 攻击事件时发现,MetaMask 一个 Swap 路由合约的地址曾于 2021 年被 Tether 列入黑名单,且此后一直处于黑名单状态。Specter 表示,自己此前并未注意到这一情况。
据 DeFi 研究员@Zun2025 于 X 平台发文表示,“MetaMask 聘请了 DPRK 关联的黑客作为开发者,甚至没有进行适当的背景调查,他们本可以发现他的身份。黑客的 GitHub 账号为 imyugioh,从 2025 年 9 月起就已经在 Lazarus Group 网站上被公开列出,但 MetaMask 还是在 2026 年 3 月聘用了这个人。来源:lazarus.group/team/mauro-liu。想象一下,最大的钱包之一竟然将核心代码仓库访问权限交给了一个早已被公开的 DPRK 黑客名单上的人,现在想想那些完全没有安全团队的小型协议,到底会发生什么。”此前消息,MetaMask 团队混入了一名朝鲜黑客 Tyler Knapp,其通过长期合作的人力资源供应商以外包形式进入 MetaMask,绕过了公司直接招聘的背景审查,在公司工作一个月并参与了钱包法币出入金功能开发。期间因 IP 和行为异常被公司安全监控发现,公司随即撤销其所有权限,并暂停其经手的所有产品发布。目前未造成实质性的数据或资金损失。