Категории: Новости

MetaMask предупреждает об уязвимости безопасности в старых версиях популярного криптовалютного кошелька

В среду MetaMask заявила, что с помощью исследователей безопасности из Halborn обнаружила критическую уязвимость в безопасности в старых версиях своего криптовалютного кошелька. За открытие охранная фирма получила награду в размере 50 000 долларов.

Для пользователей расширения MetaMask до версии 10.11.3 наличие потенциальной уязвимости могло привести к трем необходимым условиям. Это: 1) незашифрованный жесткий диск, 2) импорт секретной фразы восстановления в расширение MetaMask на устройстве, которое было скомпрометировано, украдено или имеет несанкционированный доступ, и 3) использование флажка «Показать секретную фразу восстановления», чтобыпросматривать секретную фразу восстановления на экране во время процесса импорта.

«Мы только обнаружили, что секретную фразу восстановления можно извлечь при очень специфических обстоятельствах, и мы смогли ввести новые средства защиты в течение периода, который Халборн ждал, чтобы раскрыть».

Судя по всему, эксплойт затрагивает все браузерные версии кошелька MetaMask до обновления 10.11.3 и все операционные системы при соблюдении всех трех обстоятельств, но не мобильные версии.

MetaMask предупреждает затронутых пользователей о необходимости перевести свои средства из взломанных кошельков. Однако имейте в виду, что все три условия должны быть выполнены, чтобы уязвимость была активна в более старых версиях MetaMask.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Deribit переводит $783 млн в Ethereum в холодное хранилище: бычий сигнал для ETH?

В то время как Ethereum, похоже, начал свой крупный рост, недавно этот актив испытал значительную…

4 часа ago

Этот аналитик правильно предсказал скачок цены Биткоин до $99 000, но его прогноз не оправдался

Криптовалютный аналитик, который точно спрогнозировал рост цены Биткоина до исторического максимума в $99 000 (ATH),…

6 часов ago

Биткоин может достичь $180 тыс. к концу 2025 года — основатель TYMIO

Цена Биткоина (BTC) может достичь $180 000 к концу 2025 года, считает Георгий Вербицкий, основатель…

7 часов ago

Кардано достиг двухлетнего максимума в $0,97, аналитик оптимистично настроен на цель в $1

Кардано (ADA) продемонстрировал один из лучших показателей за последние три недели, поднявшись более чем на…

8 часов ago

Биткоин-ETF получили приток $2,4 млрд, тогда как китайские ETF достигли рекордного оттока

Спотовые биржевые фонды Биткоин (ETF) пережили четвертую лучшую неделю по инвестициям, в то время как…

9 часов ago

График цен Dogecoin демонстрирует чистый бычий флаг на уровне $0,38, вот следующая цель

Цена Dogecoin недавно продемонстрировала на графике классический бычий флаг — технический индикатор, часто сигнализирующий о…

9 часов ago