Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnWeb3ЦентрДокладніше
Торгувати
Cпот
Купуйте та продавайте крипту
Маржа
Збільшуйте капітал й ефективність коштів
Onchain
ончейн-торгівля без зайвих зусиль
Конвертація і блокова торгівля
Конвертуйте криптовалюту в один клац — без комісій
Огляд
Launchhub
Скористайтеся перевагою на старті і почніть заробляти
Копіювати
Копіюйте угоди елітних трейдерів в один клац
Боти
Простий, швидкий і надійний торговий бот на базі ШІ
Торгувати
Фʼючерси USDT-M
Фʼючерси, розрахунок за якими відбувається в USDT
Фʼючерси USDC-M
Фʼючерси, розрахунок за якими відбувається в USDC
Фʼючерси Coin-M
Фʼючерси, розрахунок за якими відбувається в різни
Огляд
Посібник з фʼючерсів
Шлях фʼючерсної торгівлі від початківця до просунутого трейдера
Фʼючерсні промоакції
На вас чекають щедрі винагороди
Bitget Earn
Різноманітні продукти для примноження ваших активів
Simple Earn
Здійснюйте депозити та зняття в будь-який час, щоб отримувати гнучкий прибуток без ризику
Ончейн Earn
Отримуйте прибуток щодня, не ризикуючи основним капіталом
Структуровані продукти Earn
Надійні фінансові інновації для подолання ринкових коливань
VIP та Управління капіталом
Преміальні послуги для розумного управління капіталом
Позики
Безстрокове кредитування з високим рівнем захисту коштів
Вхід через Google у MetaMask підвищує ризик зберігання ключів гаманця в хмарі

Вхід через Google у MetaMask підвищує ризик зберігання ключів гаманця в хмарі

coinfomaniacoinfomania2025/10/03 17:56
Переглянути оригінал
-:coinfomania

MetaMask запровадила функцію, яка дозволяє користувачам входити за допомогою облікових даних Google або iCloud та зберігати зашифровані дані гаманця (включаючи приватні ключі) у хмарі. Cos із SlowMist вказав на цю функцію як на серйозний ризик безпеки, оскільки компрометація хмарного акаунта може призвести до втрати всіх пов’язаних гаманців. Система шифрує файл з мнемонікою, а пароль для розблокування гаманця використовується як ключ для розшифрування. Цей розвиток підкреслює десять...

Остання опція входу в MetaMask за допомогою Google-акаунтів викликає серйозне занепокоєння у криптоспільноті. Хоча це оновлення забезпечує зручність, користувачі попереджають, що ця функція може поставити під загрозу приватні ключі гаманця, якщо хакери коли-небудь скомпрометують хмарні акаунти.

Ну, це мене дуже здивувало, я не очікував, що MetaMask з входом через Google-акаунт також синхронізує в хмару мої вручну імпортовані мнемонічні фрази/приватні ключі інших гаманців... Якщо мій Google-акаунт буде зламано, все відразу буде втрачено. Цей ризик дуже несподіваний @MetaMask https://t.co/YtTmgFebab pic.twitter.com/ZxOsOVI0T9

— Cos(余弦)😶‍🌫️ (@evilcos) 3 жовтня 2025

Відкриття, що викликало занепокоєння

Тривогу підняв Cos, засновник компанії з блокчейн-безпеки SlowMist. У своєму пості на X він поділився, що MetaMask тепер дозволяє користувачам входити через Google та автоматично синхронізувати дані гаманця. Це включає імпортовані мнемонічні фрази та приватні ключі у хмару. Cos зізнався, що ця функція застала його зненацька, назвавши її несподіваним ризиком для безпеки.

Він пояснив, що якщо Google-акаунт буде зламано, зловмисник потенційно може знищити кілька гаманців, пов’язаних через MetaMask, одним ударом. Його попередження знайшло відгук у криптоспільноті, оскільки багато інвесторів покладаються на MetaMask для управління своїми активами на базі Ethereum. З мільярдами доларів, що проходять через гаманці самостійного зберігання, навіть найменша вада може відкрити шлях до катастрофічних втрат.

Як працює система

MetaMask розробив свою нову функцію входу для зручності використання. Замість створення гаманця з нуля, користувачі можуть ініціалізувати його за допомогою облікових даних Google або iCloud. Гаманець потім шифрує та створює резервну копію мнемонічного файлу у вибраній хмарній службі. Пароль для розблокування гаманця служить ключем для дешифрування. Це дозволяє користувачам експортувати та керувати резервними копіями самостійно. 

На папері це спрощує процес для новачків, які мають труднощі зі зберіганням приватних ключів. Інші провайдери гаманців також експериментують із подібними методами. Наприклад, Base гаманець від Coinbase використовує Passkeys для генерації та зберігання облікових даних. Система за замовчуванням зберігає їх у iCloud Keychain. Хоча це зменшує тертя, це також перекладає відповідальність за безпеку на технологічних гігантів, таких як Apple та Google.

Реакція спільноти

Ця новина викликала хвилю дискусій в інтернеті. Деякі користувачі зазначили, що локальні офлайн-резервні копії залишаються найбезпечнішим варіантом, оскільки система не піддає їх ризику хакерських атак на хмару чи фішингових спроб. Один користувач прямо прокоментував, що покладатися на великі технологічні компанії для безпеки Web3 здається нелогічним, оскільки система мала на меті децентралізацію для зменшення таких залежностей. Cos відповів на деякі обговорення, уточнивши, що підхід MetaMask не має нічого спільного з багатосторонніми обчисленнями (MPC). 

Замість цього це проста система, де гаманець прив’язує зашифровані файли до хмарних акаунтів. Інші підняли питання щодо обмежень, наприклад, чи підтримує ця функція лише Ethereum-гаманці, чи може вона розширитися на Bitcoin. Cos відповів, що технічно система може підтримувати обидва типи гаманців, але він визнав прогалини у тому, як система обробляє застейкані активи, такі як ETH.

Баланс між зручністю та безпекою

Ситуація підкреслює постійну напругу у криптосфері: баланс між зручністю використання, справжньою децентралізацією та безпекою. Для новачків інтеграція з хмарою знижує бар’єри та зменшує ймовірність втрати доступу до гаманця. Але для досвідчених користувачів ідея зберігання приватних ключів у екосистемі Google чи Apple здається небезпечним компромісом. 

Cos завершив свою гілку нагадуванням для спільноти: не ігноруйте традиційні резервні копії. Записування seed-фраз і зберігання їх офлайн може здаватися незручним, але це залишається золотим стандартом захисту коштів. Оскільки все більше гаманців інтегрують вхід через хмару, інвесторам доведеться зважувати зручність проти ризику. Адже у крипто найпростіший шлях іноді може призвести до найбільших втрат.

0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Ethereum, XRP та BlockDAG у порівнянні: наступна криптовалюта, яка злетить, пропонує живий тестнет та вхід за $0.0015

Дивіться, як графіки Ethereum (ETH) стикаються із затримками оновлень, у той час як XRP демонструє трикутну формацію. BlockDAG лідирує завдяки своєму живому Awakening Testnet, 1400 TPS та EVM-інструментам. Трикутна формація XRP проти тестнет-інструментів BlockDAG. BlockDAG: наступна криптовалюта, яка злетить, із залученням $420M. Остаточний вердикт.

Coinomedia2025/10/03 20:24
Ethereum, XRP та BlockDAG у порівнянні: наступна криптовалюта, яка злетить, пропонує живий тестнет та вхід за $0.0015

Затримка SEC щодо крипто ETF через зупинку роботи уряду США

Зупинка роботи уряду США затримує затвердження SEC криптовалютних ETF, включаючи заявки на LTC, SOL та XRP. Заявки на ETF LTC, SOL, XRP залишаються у підвішеному стані. Функціонал SEC обмежено до подальшого повідомлення.

Coinomedia2025/10/03 20:23
Затримка SEC щодо крипто ETF через зупинку роботи уряду США

OnePay запускає торгівлю криптовалютою для Bitcoin та Ethereum

OnePay від Walmart запропонує торгівлю криптовалютою та зберігання активів у 2025 році, підтримуючи Bitcoin та Ethereum для здійснення покупок і погашення боргів. Можливість витрачати криптовалюту на покупки у Walmart або сплачувати заборгованість за карткою. Впровадження криптовалюти у повсякденне життя споживачів.

Coinomedia2025/10/03 20:23
OnePay запускає торгівлю криптовалютою для Bitcoin та Ethereum

Довгострокові власники Bitcoin зміцнюють довіру на ринку

Зростаюча частка довгострокових власників Bitcoin свідчить про сильну впевненість інвесторів і може підсилити поточне зростання ринку. Що це означає для поточного ралі: це ознака зрілості та сили ринку.

Coinomedia2025/10/03 20:23
Довгострокові власники Bitcoin зміцнюють довіру на ринку