ارز دیجیتالاقتصادی

MetaMask ادعای سوء استفاده از کیف پول در هک 10 میلیون دلاری را رد کرد



MetaMask، ارائه‌دهنده کیف پول ارزهای دیجیتال، ادعاهایی مبنی بر اینکه سوء استفاده از کیف پول آن دلیل “عملیات تخلیه گسترده کیف پول” است که بیش از 5000 اتر (ETH) را دریافت کرده است را رد کرده است.

در 18 آوریل، متامسک در پاسخ به مجموعه‌ای از توییت‌هایی که در 17 آوریل توسط تیلور موناهان، موسس MyCrypto مدیر کیف پول اتریوم ارسال شده بود، توییت کرد، که توضیح داد یک سوء استفاده ناشناس تخلیه کیف پول بیش از 10.5 میلیون دلار در رمزارزها و توکن‌های غیرقابل تعویض (NFT) به سرقت برده است. از دسامبر 2022.

«گزارش‌های اخیر در [Monahan’s] thread به اشتباه ادعا کرده است که یک عملیات تخلیه گسترده کیف پول نتیجه یک سوء استفاده از MetaMask است.

“این نادرست است. این یک اکسپلویت خاص MetaMask نیست.

این ارائه‌دهنده کیف پول گفت که 5000 ETH «از آدرس‌های مختلف در 11 بلاک چین» به سرقت رفته است و این ادعا که وجوه از MetaMask هک شده است «نادرست است».

اوهم شاه، یکی از بنیانگذاران Wallet Guard در صحبت با Cointelegraph گفت که تیم MetaMask “به طور خستگی ناپذیری در حال تحقیق بوده است” و “هیچ پاسخ محکمی برای چگونگی این اتفاق وجود ندارد.”

شاه گفت: «انبوهی از محققان امنیتی مستقل نیز در حال بررسی این موضوع هستند.

او حدس زد که می توان حدس زد که “نوعی نشت کلید خصوصی یا عبارت اولیه” وجود داشته است.

MetaMask در جدیدترین سری توییت های خود تأیید کرد که تیم امنیتی آن در حال تحقیق در مورد منبع سوء استفاده بوده و با دیگران در فضای کیف پول Web3 کار می کند.

مربوط: تیم توسعه می گوید هکر SafeMoon با بازگرداندن 80 درصد وجوه دزدیده شده موافقت می کند

موناهان در موضوع خود در مورد این اکسپلویت اظهار داشت که “هیچ کس نمی داند چگونه” این حمله گسترده انجام شده است، اما “بهترین حدس” او این بود که مقدار قابل توجهی از داده های قدیمی به دست آمده و برای استخراج وجوه استفاده شده است.

او همچنین در ابتدا ادعا کرد که مهاجم با استفاده از MetaMask، کاربران و کارمندان قدیمی MetaMask را تخلیه کرده است.

موناهان بعداً اعلام کرد که این اکسپلویت مختص متاماسک نیست و «کاربران همه کیف‌پول‌ها، حتی آن‌هایی که روی کیف پول سخت‌افزاری ایجاد شده‌اند» تحت تأثیر این اکسپلویت قرار گرفته‌اند.

مجله: آیا پروژه های کریپتو باید با هکرها مذاکره کنند؟ شاید