6 月 22 日,MetaMask 官方账号在社交媒体上回应一则争议消息。该消息以 MetaMask 名义嘲讽知名 MEV 机器人运营者 Jaredfromsubway.eth,但 MetaMask 明确表示其并非官方发送。
根据 MetaMask 的说明,该消息实际上来自「MetaMask.eth」这一大写版本的 ENS 名称,而该名称由一位无关第三方持有。MetaMask 官方拥有的是小写版本的「metamask.eth」。MetaMask 表示,ENS 名称的大小写版本均可被创建,但大多数平台默认显示小写名称,这种机制容易造成用户混淆。
ENS 大小写命名机制引发安全关注
MetaMask 在回复中强调:「我们并未发送此消息。该消息来自第三方持有的 'MetaMask.eth'(大写版本)。我们拥有 metamask.eth。不幸的是,ENS 名称的大小写版本都能被创建,而且大多数(如果不是全部)平台默认显示小写形式。」
这一事件揭示了 ENS 命名系统中的潜在安全隐患——攻击者可通过注册大写版本来伪装官方身份,而普通用户往往难以察觉。ENS 协议本身允许注册任意大小写组合,但视觉上大小写差异极小,容易导致身份冒用。
对加密用户的风险提示
MetaMask 提醒用户注意验证官方 ENS 名称的精确写法,避免因默认显示的小写名称而误信来自大写版本的冒名消息。官方建议在确认身份时,应直接检查 ENS 名称的具体大小写格式,或通过官方渠道交叉核实。
截至目前,涉事的大写「MetaMask.eth」名称仍由第三方持有,MetaMask 表示将继续关注此事,并呼吁平台方改进 ENS 显示机制,减少类似混淆事件的发生。

