GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Revoke.cash 發佈提示:Ultimate 訂閱用戶需檢查 Auto-Revoking 設置

Revoke.cash 發文提醒,受上週 Magic Eden 安全事件影響,Ultimate 訂閱用戶需確認錢包滿足兩項條件,Auto-Revoking 功能才能正常保護資產:一是在 MetaMask 中爲該錢包授予 Auto-Revoking 權限;二是該錢包已升級爲對應網絡上的 MetaMask 智能賬戶。通常第二步會在授權過程中自動完成,但如果此前已通過其他錢包應用將該地址升級爲智能賬戶,升級可能失敗。

Joseph Lubin:部分基礎設施遭遇安全事件,MetaMask 錢包及用戶資金未受影響

Consensys 創始人 Joseph Lubin 發文表示,團隊近期對影響部分基礎設施的安全事件進行了應對與處置。根據目前的調查結果,沒有跡象表明 MetaMask 錢包或錢包內的用戶資金受到影響。助記詞、私鑰及錢包資產均未捲入此次事件,用戶仍完全掌握資產控制權。

MetaMask回應安全事件:退出受影響驗證者節點,錢包及資金未受影響

MetaMask表示正退出非託管質押業務中受影響的驗證者節點,目前沒有跡象表明錢包或客戶資金受到影響。

Aave創始人:正與Lido跟進MetaMask事件,Aave市場目前正常

Aave創始人Stani在X平臺表示,團隊正在與Lido共同關注MetaMask Staking基礎設施安全事件的進展。 Stani稱,截至目前,Aave市場尚未受到該事件影響,所有業務均運行正常。

MetaMask回應基礎設施安全事件:目前尚未發現錢包直接風險

MetaMask表示,部分基礎設施受到安全事件影響,但目前尚未發現MetaMask錢包存在直接威脅,並已主動退出受影響的驗證節點。

Specter:MetaMask某Swap路由合約地址自2021年一直被Tether列入黑名單

區塊鏈安全研究員 Specter 發文稱,其在調查 Payy Network 攻擊事件時發現,MetaMask 一個 Swap 路由合約的地址曾於 2021 年被 Tether 列入黑名單,且此後一直處於黑名單狀態。Specter 表示,自己此前並未注意到這一情況。

MetaMask團隊混入朝鮮黑客後續:黑客身份2025年9月就已公開,但仍於今年3月以外包形式繞過背調進入MetaMask

據 DeFi 研究員@Zun2025 於 X 平臺發文表示,“MetaMask 聘請了 DPRK 關聯的黑客作爲開發者,甚至沒有進行適當的背景調查,他們本可以發現他的身份。黑客的 GitHub 賬號爲 imyugioh,從 2025 年 9 月起就已經在 Lazarus Group 網站上被公開列出,但 MetaMask 還是在 2026 年 3 月聘用了這個人。來源:lazarus.group/team/mauro-liu。想象一下,最大的錢包之一竟然將核心代碼倉庫訪問權限交給了一個早已被公開的 DPRK 黑客名單上的人,現在想想那些完全沒有安全團隊的小型協議,到底會發生什麼。”此前消息,MetaMask 團隊混入了一名朝鮮黑客 Tyler Knapp,其通過長期合作的人力資源供應商以外包形式進入 MetaMask,繞過了公司直接招聘的背景審查,在公司工作一個月並參與了錢包法幣出入金功能開發。期間因 IP 和行爲異常被公司安全監控發現,公司隨即撤銷其所有權限,並暫停其經手的所有產品發佈。目前未造成實質性的數據或資金損失。