Tin tức BlockBeats, ngày 1 tháng 10, nhà phân tích on-chain Kaden cho biết, nghi ngờ có 19 trình xác thực MetaMask nhận được phần thưởng khối, trong đó 18 khoản thưởng không được trả đến địa chỉ nhận phí chính xác, mà được chuyển vào một địa chỉ được tài trợ bởi Tornado Cash. Sau sự việc, khoảng 17.000 trình xác thực đã chủ động rút lui, liên quan đến khoảng 523.000 ETH, hiện vẫn chưa rõ liệu kẻ tấn công có quyền sửa đổi tất cả địa chỉ nhận phí hay không.
Hiện tại đã có 3 trình xác thực nghi ngờ bị ảnh hưởng chưa rút lui, ngoài ra còn khoảng 821 trình xác thực có khả năng bị ảnh hưởng vẫn chưa rút lui, nguyên nhân cụ thể vẫn chưa rõ ràng. Phân tích cho rằng, phần thưởng thực tế bị kẻ tấn công đánh cắp chỉ khoảng 0,36 ETH, và rất có thể không thể rút ETH đã stake của trình xác thực. Tuy nhiên, nếu kẻ tấn công bằng cách nào đó có được quyền ký của trình xác thực, thì về mặt lý thuyết có thể lợi dụng quyền đó để cố ý kích hoạt trình xác thực bị phạt tịch thu.
Theo báo cáo trước đó, MetaMask đã phát hành bản cập nhật bảo mật tiết lộ rằng một phần cơ sở hạ tầng của họ bị ảnh hưởng bởi sự cố bảo mật. Hiện tại chưa phát hiện dấu hiệu nào cho thấy mối đe dọa trực tiếp đối với ví MetaMask.
