MetaMask 警告舊版本加密錢包存在安全漏洞

2022-06-16 00:06:00

“最終,我們了解到我們的密碼加密功能的安全性部分受到瀏覽器行為的破壞,”MetaMask 的團隊說。

周三,MetaMask 表示,在 Halborn 的安全研究人員的幫助下,它在舊版本的加密錢包中發現了一個嚴重的安全漏洞。這個安全公司因這一發現獲得了 50,000 美元的獎金。

對於使用10.11.3 之前版本的 MetaMask 擴展程序的用戶,三個必要條件會導致潛在的漏洞。它們是:(1) 未加密的硬盤驅動器,(2) 已將祕密恢復助記詞導入到設備上的MetaMask 擴展程序中,但該設備已遭到破壞、被盜或未經授權訪問,以及 (3) 使用了“顯示祕密恢復助記詞” 復選框以在導入過程中在屏幕上查看一個人的祕密恢復助記詞。

“我們只發現祕密恢復助記詞可以在非常特殊的情況下被提取出來,並且在Halborn等待披露的這段時間裏,我們已經能夠引入新的保護措施。”

顯然,該漏洞會影響 10.11.3 更新之前的所有瀏覽器版本的 MetaMask 錢包版本,以及滿足所有三種情況的所有操作系統,但不會影響移動版本。

MetaMask 警告受影響的用戶從受損錢包中轉移資金。然而,請記住,所有這三個條件都必須滿足,才能使漏洞在舊版本的MetaMask上活躍。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。

推薦文章

C4啓動KOL孵化學校,賦能下一代加密貨幣內容創作者

加密貨幣內容創作者校園(The Crypto Content Creator Campus,簡稱...

星球日報
3 2小時前

AI Agent 正為元宇宙和 Web3 遊戲帶來哪些可能性?

代理元宇宙不再是一個遙遠的概念——它正在快速展开,重塑我們與人工智能、遊戲和數字資產的互動方式。從...

5 10小時前

中國銀行原副行長王永利:理性看待特朗普的比特幣新政

撰文:王永利,神州數碼信息服務集團聯席董事長、中國銀行原副行長 來源:《中國外匯》2025 年第...

區塊新視野
5 10小時前

“美國第一智庫”歐亞集團:2025年全球十大風險

Top Risks 2025 引言: 從某種角度來看, 2025 年顯得非同尋常。假如我們以外星物...

星球日報
5 10小時前

Pantera 合夥人:哪些 DePIN 項目有真實收入?

原文標題:DePin Case Studies 作者:Paul Veradittakit,Pant...

5 10小時前

Matrixport投研:善用期權進行BTC風險管理

全球流動性的變化明顯,BTC 或將進入盤整階段。有證據表明,流動性趨勢通常會提前約 13 周影響...

星球日報
5 10小時前