Користувачі Metamask втратили понад $10 млн через невідому помилку
З грудня 2022 року користувачі MetaMask втратили понад 5000 ETH ($10,4 млн на момент написання) через невідомий експлойт, повідомила розробниця некастодіального криптогаманця Тейлор Монахан.
For the past 48hrs I've been unwinding a massive wallet draining operation 😳😭
— Tay 💖 (@tayvano_) April 18, 2023
I don't know how big it is but since Dec 2022 it's drained 5000+ ETH and ??? in tokens / NFTs / coins across 11+ chains.
Its rekt my friends & OGs who are reasonably secure.
No one knows how. pic.twitter.com/MafntG7RkP
Вона звернула увагу, що окрім Ethereum зловмиснику вдалося вивести токени з 11 різних блокчейнів.
За словами Монахан, ніхто з команди не знає, як працює експлойт, тож не можна визначити точний розмір збитків.
Офіційний Twitter-акаунт Metamask зазначив, що проблема не пов’язана з експлойтом у MetaMask, а джерело вразливості досліджується. Водночас у треді зазначено, що твердження про викрадення 5000 ETH через злам гаманця є невірним.
Recent reporting on @tayvano_’s thread has incorrectly claimed that a massive wallet draining operation is a result of a MetaMask exploit.
— MetaMask 🦊💙 (@MetaMask) April 18, 2023
This is incorrect. This is not a MetaMask-specific exploit. https://t.co/MiJ3QgslMy
Дослідниця також попередила, що інцидент не схожий на звичайний фішинг чи шахрайство. Він скоріше орієнтований на «криптоветеранів», які мають досвід захисту своїх цифрових активів.
My best guess rn is that someone has got themselves a fatty cache of data from 1+ yr ago & is methodically draining the keys as they parse them from the treasure trove.
— Tay 💖 (@tayvano_) April 18, 2023
But that's just a guess. I *don't* know.
It is NOT cryptographic/entropy related tho, don't waste your time.
«Моє найімовірніше припущення полягає в тому, що хтось отримав великий набір даних більше року тому й почав методично витягувати ключі, коли користувачі переглядають їх у своєму гаманці. […] Це не пов’язано з криптографією чи ентропією, не витрачайте свого часу», — зазначила Монахан.
З метою безпеки розробниця порадила інвесторам розподілити кошти на різні адреси та придбати апаратний гаманець. Подібні поради зробила й команда Metamask.
Нагадаємо, у MetaMask оновили налаштування конфіденційності.