BlockBeats haberine göre, 1 Ekim'de zincir üstü analist Kaden, MetaMask doğrulayıcılarından 19'unun blok ödülü aldığını, bunlardan 18'inin ödülün doğru ücret alıcı adresine ödenmediğini, bunun yerine Tornado Cash tarafından finanse edilen bir adrese aktarıldığını belirtti. Olayın ardından yaklaşık 17.000 doğrulayıcı kendi isteğiyle çekildi ve bu süreçte yaklaşık 523.000 ETH etkilendi. Saldırganın tüm ücret alıcı adreslerini değiştirme yetkisine sahip olup olmadığı henüz bilinmiyor.
Şu anda etkilendiği düşünülen 3 doğrulayıcı henüz çekilmedi ve potansiyel olarak etkilenen yaklaşık 821 doğrulayıcı da hâlâ çekilmedi; bunun kesin nedeni belirsizliğini koruyor. Analizler, saldırganın gerçekte yalnızca yaklaşık 0,36 ETH değerinde ödül çaldığını ve doğrulayıcıların stake ettiği ETH'yi çekmesinin büyük olasılıkla mümkün olmadığını gösteriyor. Ancak saldırgan bir şekilde doğrulayıcı imza yetkisini elde ettiyse, teorik olarak bu yetkiyi kullanarak doğrulayıcıların kasıtlı olarak slashing cezası almasına neden olabilir.
Daha önce bildirildiği üzere MetaMask, bazı altyapılarının bir güvenlik olayından etkilendiğini açıklayan bir güvenlik güncellemesi yayınlamıştı. Şu anda MetaMask cüzdanına yönelik doğrudan bir tehdit olduğuna dair bir belirti bulunmuyor.
