Категории: Новости

Сторонний провайдер MetaMask был взломан, что привело к раскрытию адресов электронной почты

Адреса электронной почты некоторых пользователей MetaMask могли быть раскрыты злоумышленникам из-за недавно обнаруженного инцидента кибербезопасности. По данным материнской компании ConsenSys, инцидент затронул пользователей, которые отправили запрос в службу поддержки MetaMask в период с 1 августа 2021 года по 10 февраля 2023 года.

Согласно сообщению в блоге от 14 апреля, неавторизованные субъекты получили доступ к сторонней компьютерной системе, которая использовалась для обработки запросов на обслуживание клиентов, что потенциально позволило им просматривать заявки в службу поддержки, отправленные пользователями MetaMask.

Эти билеты не запрашивали информацию, кроме той, которая была необходима, чтобы помочь пользователю, включая адрес электронной почты для облегчения ответов. Однако они включали «свободное текстовое поле», которое некоторые пользователи могли использовать для отправки личной информации. Это могло включать «экономическую или финансовую информацию, имя, фамилию, дату рождения, номер телефона и почтовый адрес», — говорится в сообщении.

Consensys подчеркнул, что он не запрашивает личную информацию в разговорах с клиентами, но некоторые, возможно, все равно предоставили ее.

По оценкам компании, нарушение могло затронуть до 7000 пользователей MetaMask, которые отправили запросы в службу поддержки клиентов.

В ответ на этот инцидент поставщик аппаратных кошельков Keystone предупредил пользователей MetaMask, что некоторые из них могут получить больше фишинговых писем из-за инцидента, поскольку злоумышленник может использовать эту базу данных электронной почты для поиска потенциальных жертв.

Фишинг — это мошенничество, которое обманом заставляет пользователя предоставить злоумышленнику конфиденциальную информацию. Это часто выполняется путем отправки электронной почты жертве, которая, как представляется, от доверенной стороны или от кого-то, кого жертва знает.

Связанный: MetaMask запускает новую функцию покупки фиата для криптовалюты

Consensys заявила, что предприняла шаги для предотвращения несанкционированного доступа в будущем. В результате инцидент не затронет билеты, отправленные после 10 февраля. Они также связались с Комиссией по защите данных Ирландии и Управлением Комиссара по информации Соединенного Королевства, чтобы сообщить о взломе. Кроме того, сторонний поставщик обслуживания клиентов компании работает с группой кибербезопасности и криминалистики, чтобы провести более подробное расследование инцидента.

MetaMask подвергся критике со стороны защитников конфиденциальности в конце 2022 года, когда выяснилось, что иногда он регистрирует IP-адреса пользователей. Однако в марте компания обновила свое приложение, чтобы дать пользователям больше контроля над тем, какие поставщики могут получить эту информацию.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

World Liberty Financial плавает Airdrop USD1 до владельцев WLFI

Платформа криптовалюты Трампа World Liberty Financial (WLFI) предлагает AirDrop небольшой объем своего нового стаблекона в…

4 часа ago

Протокол платежей Coinbase x402, чтобы сделать агенты искусственного интеллекта более автономными

Coinbase представила новый протокол платежей по онлайн -платежам, который позволяет трансферным переводам стаблека по стандартным…

4 часа ago

Демократы стремятся к криптовалютной прибыли Трампа с помощью 3-проектного кленящего.

Законодатели-демократы США начали многоугольную атаку на криптовалютные предприятия президента Дональда Трампа с двумя законопроектами и…

5 часов ago

Смерть Zerebro Dev, о которой идет речь как «доказательство» поверхности на x

Члены сообщества криптовалют циркулируют явное «доказательство», что разработчик Zerebro Джеффи Юфуд подделал свое самоубийство, когда…

5 часов ago

Побитовые файлы S-1 для ближнего ETF

Manager Digital Asset Manager Bitwise подал заявку на перечисление места в рамках фонда, проведенного вблизи…

9 часов ago

Ethereum консолидируется по мере развития тенденции накопления – новая бычья фаза впереди?

Ethereum находится под давлением после того, как 1 мая не удастся прорваться выше высокого уровня…

10 часов ago