Ultimate magazine theme for WordPress.
  • bitcoinBitcoin (BTC) $ 23,117.00
  • ethereumEthereum (ETH) $ 1,702.78
  • tetherTether (USDT) $ 1.00
  • usd-coinUSD Coin (USDC) $ 1.00
  • bnbBNB (BNB) $ 323.46
  • xrpXRP (XRP) $ 0.374139
  • binance-usdBinance USD (BUSD) $ 1.00
  • cardanoCardano (ADA) $ 0.520109
  • solanaSolana (SOL) $ 40.43
  • polkadotPolkadot (DOT) $ 8.57
  • dogecoinDogecoin (DOGE) $ 0.069172
  • avalanche-2Avalanche (AVAX) $ 27.98
  • shiba-inuShiba Inu (SHIB) $ 0.000012
  • daiDai (DAI) $ 1.00
  • staked-etherLido Staked Ether (STETH) $ 1,643.14
  • matic-networkPolygon (MATIC) $ 0.914588
  • tronTRON (TRX) $ 0.070070
  • wrapped-bitcoinWrapped Bitcoin (WBTC) $ 23,115.00
  • ethereum-classicEthereum Classic (ETC) $ 38.31
  • okbOKB (OKB) $ 18.27
  • leo-tokenLEO Token (LEO) $ 4.89
  • litecoinLitecoin (LTC) $ 61.38
  • ftx-tokenFTX (FTT) $ 30.65
  • uniswapUniswap (UNI) $ 8.87
  • nearNEAR Protocol (NEAR) $ 5.05
  • crypto-com-chainCronos (CRO) $ 0.146760
  • chainlinkChainlink (LINK) $ 7.86
  • cosmosCosmos Hub (ATOM) $ 11.27
  • stellarStellar (XLM) $ 0.123117
  • moneroMonero (XMR) $ 168.31
  • flowFlow (FLOW) $ 2.65
  • bitcoin-cashBitcoin Cash (BCH) $ 141.96
  • algorandAlgorand (ALGO) $ 0.362023
  • vechainVeChain (VET) $ 0.031432
  • filecoinFilecoin (FIL) $ 8.89
  • apecoinApeCoin (APE) $ 7.29
  • internet-computerInternet Computer (ICP) $ 8.15
  • decentralandDecentraland (MANA) $ 1.06
  • chain-2Chain (XCN) $ 0.085347
  • hedera-hashgraphHedera (HBAR) $ 0.078200
  • tezosTezos (XTZ) $ 1.91
  • the-sandboxThe Sandbox (SAND) $ 1.33
  • quant-networkQuant (QNT) $ 125.27
  • axie-infinityAxie Infinity (AXS) $ 18.91
  • theta-tokenTheta Network (THETA) $ 1.66
  • elrond-erd-2Elrond (EGLD) $ 66.34
  • fraxFrax (FRAX) $ 0.999717
  • aaveAave (AAVE) $ 101.53
  • lido-daoLido DAO (LDO) $ 2.50
  • eosEOS (EOS) $ 1.24
  • true-usdTrueUSD (TUSD) $ 1.00
  • bitcoin-svBitcoin SV (BSV) $ 62.55
  • heliumHelium (HNT) $ 8.89
  • compound-usd-coincUSDC (CUSDC) $ 0.022633
  • kucoin-sharesKuCoin (KCS) $ 10.61
  • makerMaker (MKR) $ 1,124.82
  • iotaIOTA (MIOTA) $ 0.348339
  • havvenSynthetix Network (SNX) $ 4.10
  • the-graphThe Graph (GRT) $ 0.127979
  • fantomFantom (FTM) $ 0.371376
  • zcashZcash (ZEC) $ 72.32
  • compound-ethercETH (CETH) $ 34.28
  • bittorrentBitTorrent (BTT) $ 0.00000097
  • huobi-btcHuobi BTC (HBTC) $ 23,147.00
  • ecasheCash (XEC) $ 0.000046
  • klay-tokenKlaytn (KLAY) $ 0.291696
  • paxos-standardPax Dollar (USDP) $ 0.999643
  • bitdaoBitDAO (BIT) $ 0.757879
  • thorchainTHORChain (RUNE) $ 2.76
  • chilizChiliz (CHZ) $ 0.152739
  • neoNEO (NEO) $ 11.49
  • cdaicDAI (CDAI) $ 0.022054
  • usddUSDD (USDD) $ 1.00
  • arweaveArweave (AR) $ 14.64
  • neutrinoNeutrino USD (USDN) $ 0.989264
  • gatechain-tokenGate (GT) $ 4.80
  • huobi-tokenHuobi (HT) $ 4.37
  • zilliqaZilliqa (ZIL) $ 0.045514
  • blockstackStacks (STX) $ 0.494154
  • basic-attention-tokenBasic Attention (BAT) $ 0.431346
  • pancakeswap-tokenPancakeSwap (CAKE) $ 4.44
  • enjincoinEnjin Coin (ENJ) $ 0.683950
  • amp-tokenAmp (AMP) $ 0.008364
  • radixRadix (XRD) $ 0.061924
  • wavesWaves (WAVES) $ 6.08
  • pax-goldPAX Gold (PAXG) $ 1,769.11
  • loopringLoopring (LRC) $ 0.480513
  • celsius-degree-tokenCelsius Network (CEL) $ 1.41
  • kusamaKusama (KSM) $ 65.83
  • dashDash (DASH) $ 54.09
  • tensetTenset (10SET) $ 3.02
  • decredDecred (DCR) $ 40.50
  • stepnSTEPN (GMT) $ 0.926182
  • defichainDeFiChain (DFI) $ 0.965850
  • curve-dao-tokenCurve DAO (CRV) $ 1.38
  • kavaKava (KAVA) $ 2.14
  • frax-shareFrax Share (FXS) $ 7.33
  • bitcoin-goldBitcoin Gold (BTG) $ 29.15
  • celoCelo (CELO) $ 1.09
  • mina-protocolMina Protocol (MINA) $ 0.841024

В кошельках MetaMask нашли уязвимость

0 4

В кошельках MetaMask нашли уязвимость

Исследователи безопасности из компании Halborn обнаружили уязвимость большинства браузерных кошельков, включая MetaMask. Проблема затрагивает небольшой сегмент пользователей.

Эксперты раскрыли случай, когда при определенных условиях секретная фраза восстановления, используемая веб-кошельками, могла быть извлечена с диска взломанного компьютера.

Разработчики устранили уязвимость в версии MetaMask Extension 10.11.3.

Однако они предупредили, что риску могут подвергнуться пользователи, для которых справедливы следующие условия:

  • жесткий диск не был зашифрован;
  • фраза восстановления импортировалась на чужом устройстве или компьютер был скомпрометирован;
  • использовался флажок «Показать секретную фразу восстановления» для просмотра текста на экране (изображение ниже).
  • В кошельках MetaMask нашли уязвимость

    Команда MetaMask отметила, что уязвимость связана с тем, что браузеры не рассматривают атаки с физическим доступом в качестве угрозы и сохраняют все текстовые вводы в памяти устройства. Полностью устранить риск можно только полным шифрованием диска.

    В числе других рекомендаций разработчиков: очистка кеша браузера и антивирусная защита компьютера.

    «Ни кошелек, ни ПО не смогут обезопасить себя, если система, в которой они работают, скомпрометирована», — отметили они.

    За раскрытие уязвимости компания Halborn получила вознаграждение в размере $50 000.

    В июне 2022 года команда MetaMask запустила баунти-программу в партнерстве с платформой HackerOne.

    Источник

    Оставьте ответ

    Ваш электронный адрес не будет опубликован.