加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 以太坊 > Info

轉發提醒 MetaMask小狐貍錢包安全公告 如何應對拓展程序潛在的私鑰泄露_AMA:METAM

Author:

Time:1900/1/1 0:00:00

Halborn研究人員發現了一個問題:極少數情況下,可以在硬盤上找到未加密的用戶私匙,該問題已在10.11.3及更高版本的MetaMask瀏覽器擴展錢包中得到修復

背景

Halborn安全研究人員披露了一個實例,發現在某些條件下,可以從入侵的電腦硬盤中提取MetaMask等網頁錢包的助記詞。以下內容不會影響MetaMask移動端錢包用戶,但會影響一小部分MetaMask瀏覽器擴展錢包用戶及其他瀏覽器/插件錢包用戶。這會使一些用戶面臨風險。了解該問題后,MetaMask已實施補救措施,目前對于使用10.11.3及更高版本的MetaMask瀏覽器擴展錢包用戶,風險已經解除。但如果您滿足以下3個條件,仍可能面臨風險,請閱讀下文,采取后續步驟:

l硬盤未加密

0x8afa開頭地址通過1inch買入5522枚以太坊:5月20日消息,據推特用戶余燼監測,0x8afa 開頭地址在過去半小時內花費了約 1003 萬枚 DAI,通過 1inch 買入約 5522 枚以太坊。[2023/5/20 15:15:57]

l您將助記詞導入了某個不信任的人的設備的MetaMask插件程序中,或者個人電腦已被入侵

l導入過程中,您曾打開“顯示助記詞”選項,在屏幕上查看助記詞。

影響

這會影響到:

l我們測試過的所有桌面操作系統和瀏覽器。

報告:元宇宙到2030年可能創造5萬億美元的價值:金色財經報道,雖然2022年的熊市讓非同質化代幣(NFT)等新興加密貨幣子生態系統周圍的興奮情緒消退,但元宇宙仍處于長期中斷的有利位置。考慮到元宇宙可以迎合的無數以消費者和企業為中心的用例,麥肯錫估計,到2030年,超過50%的現場活動可能會在元宇宙中舉行,這可能會產生高達5萬億美元的價值。[2023/1/7 11:00:00]

l我們使用了GoogleChrome、Chromium和火狐瀏覽器在Windows、macOS和Linux上進行了測試。

l所有瀏覽器版本上的所有MetaMask插件錢包。

lMetaMask移動端錢包不受影響。

助記詞最終會被清除,但我們目前無法保證何時清除。

中國信通院劉陽:區塊鏈基礎設施將支撐傳統產業數字化轉型和數字原生空間探索:7月9日,在2022中國數字經濟創新發展大會,數字新基建分論壇上,《區塊鏈基礎設施研究報告(2022年)》正式發布。中國信通院工業互聯網與物聯網研究所副總工程師劉陽介紹,《報告》跟蹤研究了全球區塊鏈基礎設施實踐的最新進展,重點對區塊鏈基礎設施的建設概況、路徑發展態勢、技術創新和應用實踐進行了分析和闡述。

所謂區塊鏈基礎設施,是由具有廣泛接入能力、公共服務能力、可靈活部署的公共鏈網及連接這些區塊鏈的跨鏈系統組成的網絡服務設施。

劉陽表示,在過去一年,區塊鏈基礎設施建設呈現三個顯著特征:基礎設施屬性持續增強,政府與產業支持提升;基礎設施框架逐步穩定,部署與接入方式豐富;基礎設施能力拓展延伸,成為Web3核心底座。(21財經)[2022/7/10 2:03:27]

該漏洞最有可能影響到將助記詞導入MetaMask后不久,其設備就被入侵或被盜的用戶。

CaixaBank與微軟聯合創辦創新實驗室,探索AI與元宇宙技術應用:6月15日消息,近日,西班牙的CaixaBank宣布與微軟共同建立一個人工智能創新實驗室。根據協議,CaixaBank Tech的人工智能專家將與微軟巴塞羅那人工智能研發中心的開發人員、數據科學家和機器學習專家合作,專注于開發概念測試、原型和用例,以探索人工智能技術應用如何變革傳統金融服務。此外,雙方還將致力于創建交互式虛擬環境,為混合工作環境提供身臨其境的體驗。今年早些時候,CaixaBank的數字金融生活方式分支Imagin成為首家在元宇宙開設項目的歐洲金融科技公司。[2022/6/15 4:28:01]

如果您滿足所有上述條件,那么能訪問您導入助記詞的電腦的人就有可能獲得您的助記詞,您最好將資金從相關帳戶中遷移出去,以確保安全。我們在此提供了一份遷移賬戶資金指南,使用任何第三方遷移工具都需要您自擔風險。

無論是可以直接使用還是通過惡意軟件控制您的設備的人都可以利用此漏洞。而如果設備已被惡意軟件入侵,您還可能面臨許多其他我們無法防御的攻擊。

如果認為自己面臨風險

如果有不信任的人可以使用您的電腦,我們建議您啟用全硬盤加密。而如果您的資金由硬件錢包管理,您將不受影響。

受影響的用戶應考慮將資金從使用相關助記詞生成的舊錢包賬戶轉移至由新助記詞生成的新賬戶。我們提供了一份指南來幫助有需要的用戶執行此操作,并給出了可簡化該流程的軟件選擇。

下文將提供更多詳情,以及關于如何最好地保障錢包安全的建議。稍后我們將披露有關該問題性質的更多細節,以幫助其他軟件開發人員避免這些問題。但目前,我們首先要-提醒用戶,以最大程度地降低盜竊風險。

我的安全性如何?

如上文所述,如果一臺電腦被入侵,您將無法保障其中運行的任何程序的安全。

流行的密碼管理器1Password團隊探討過這個問題。1Password首席安全架構師JeffreyGoldberg解釋了解決該問題的難度:“這個問題廣為人知,并已被公開討論過多次,但任何看似合理的補救方案都可能會成事不足敗事有余。”

使用密碼管理器可能比不使用要安全,但也難以完全避免這一問題的影響。

結論

MetaMask最終發現,密碼加密功能的部分安全性受到了瀏覽器行為的破壞。由于瀏覽器本身認為物理訪問攻擊超出了威脅模型范疇,而錢包是建立在瀏覽器之上的,因此要縮減這種攻擊面需要耗費大量人力,即便如此也難以完全消除風險。說到底,可能只有全硬盤加密才能為電腦提供強大的抵御物理訪問攻擊的安全性。

這是您本該預期的風險嗎?這取決于您是否認為可以在硬盤上恢復助記詞。如果您認為自己的電腦需要時刻保持安全,那么應該沒問題。但如果您認為MetaMask密碼能保證只要無法使用您電腦的人就無法提取您的帳戶,恐怕就說不準了。

從更高的層面上,我們應該普遍預期計算機、瀏覽器等都會多多少少存儲輸入的文本內容,不論是暫時的還是永久的。鑒于保護助記詞的重要性,我們需要對這個具體場景引起注意,以便讓用戶采取相應的行動。

幸運的是,密碼似乎仍然提供了一定程度的安全性。我們發現助記詞只有在非常特定的情況下才可能被提取出來。在Halborn等待披露的這段時間內,我們已經引入了新的保護措施,并計劃實施更多措施。MetaMask將繼續引入更多安全機制,以進一步降低風險。這意味著當您不使用錢包時,給錢包上鎖仍是一個好習慣。

重點提示:

1.為電腦啟用全硬盤加密。這是保障對您的電腦有物理訪問權限的人無法提取所有內容的唯一方法。我們也建議使用硬件錢包提供額外的安全保障。

2.清除瀏覽器緩存

3.請牢記,確保電腦安全是您的責任。如果電腦系統被入侵,任何錢包或軟件都無法保證安全。請花時間學習如何避免電腦被植入病。

MetaMask要感謝Halborn團隊負責任地披露這一漏洞,并感謝他們為保護加密空間付出的所有辛勤工作。為這一發現向Halborn授予了5萬美元獎金。

撰文:DanFinlay,MetaMask

翻譯:王爾玉、PANews

來源:金色財經

Tags:AMAMETAMETATAMELAMA價格metamask安卓imkey怎么管理metamaskbitstamp中文版可靠嗎

以太坊
6.22大餅以太行情解析_NFT:Moviebloc

6.22行情分析 大餅:前幾日大餅探底回升,借助四小時底背離一路上沖至21800一線,到昨晚放量已經完成,短期上漲已經結束,昨日就已經說到,大餅想要走尖頭底一次反轉上行有些困難.

1900/1/1 0:00:00
數據突破 | 波場TRON交易總數突破34億_NFT:TronLink錢包

6月22日,據區塊鏈瀏覽器TRONSCAN數據,波場TRON交易總數達到3,400,564,736,正式突破34億。主網作為公鏈生態最重要的底層基礎設施,其性能的優越與否決定了公鏈生態的發展.

1900/1/1 0:00:00
“有史以來最糟糕的季度”——本周比特幣需要了解的 5 件事_比特幣:ATM

比特幣每周收盤價超過20,000美元,但市場處于困境——礦工本周能堅持嗎?比特幣(BTC)開始新的一周,仍在為20,000美元的支撐而戰,因為市場經歷了一周的嚴重損失.

1900/1/1 0:00:00
郭志浩:中國特色的NFT 從1.0向3.0邁進_NFT:PIXEOS

引言 今年上半年,可以說是國內NFT的元年,百家爭鳴的同時,各家也都有自己對NFT的獨特理解,根據國內NFT行業的發展情況,郭律師結合團隊服務的多家NFT企業.

1900/1/1 0:00:00
大盤本次反彈關鍵壓力位在什么位置_BTC:HIVE

BTC跌破20000關口,下探17600附近,ETH跌破1000關口下探880附近,大盤69000到本次17600回踩74%,以太4868到880回踩81%.

1900/1/1 0:00:00
為什么GHC是最值得關注的GameFi項目_EFI:Streamer Inu

GameFi這個詞最早的應用是在加密領域之外,是一家旨在使用有趣的方式來提高企業員工效率的創新金融服務公司,從那時起.

1900/1/1 0:00:00
ads