Вхід через Google у MetaMask підвищує ризик зберігання ключів гаманця в хмарі
MetaMask запровадила функцію, яка дозволяє користувачам входити за допомогою облікових даних Google або iCloud та зберігати зашифровані дані гаманця (включаючи приватні ключі) у хмарі. Cos із SlowMist вказав на цю функцію як на серйозний ризик безпеки, оскільки компрометація хмарного акаунта може призвести до втрати всіх пов’язаних гаманців. Система шифрує файл з мнемонікою, а пароль для розблокування гаманця використовується як ключ для розшифрування. Цей розвиток підкреслює десять...
Остання опція входу в MetaMask за допомогою Google-акаунтів викликає серйозне занепокоєння у криптоспільноті. Хоча це оновлення забезпечує зручність, користувачі попереджають, що ця функція може поставити під загрозу приватні ключі гаманця, якщо хакери коли-небудь скомпрометують хмарні акаунти.
Відкриття, що викликало занепокоєння
Тривогу підняв Cos, засновник компанії з блокчейн-безпеки SlowMist. У своєму пості на X він поділився, що MetaMask тепер дозволяє користувачам входити через Google та автоматично синхронізувати дані гаманця. Це включає імпортовані мнемонічні фрази та приватні ключі у хмару. Cos зізнався, що ця функція застала його зненацька, назвавши її несподіваним ризиком для безпеки.
Він пояснив, що якщо Google-акаунт буде зламано, зловмисник потенційно може знищити кілька гаманців, пов’язаних через MetaMask, одним ударом. Його попередження знайшло відгук у криптоспільноті, оскільки багато інвесторів покладаються на MetaMask для управління своїми активами на базі Ethereum. З мільярдами доларів, що проходять через гаманці самостійного зберігання, навіть найменша вада може відкрити шлях до катастрофічних втрат.
Як працює система
MetaMask розробив свою нову функцію входу для зручності використання. Замість створення гаманця з нуля, користувачі можуть ініціалізувати його за допомогою облікових даних Google або iCloud. Гаманець потім шифрує та створює резервну копію мнемонічного файлу у вибраній хмарній службі. Пароль для розблокування гаманця служить ключем для дешифрування. Це дозволяє користувачам експортувати та керувати резервними копіями самостійно.
На папері це спрощує процес для новачків, які мають труднощі зі зберіганням приватних ключів. Інші провайдери гаманців також експериментують із подібними методами. Наприклад, Base гаманець від Coinbase використовує Passkeys для генерації та зберігання облікових даних. Система за замовчуванням зберігає їх у iCloud Keychain. Хоча це зменшує тертя, це також перекладає відповідальність за безпеку на технологічних гігантів, таких як Apple та Google.
Реакція спільноти
Ця новина викликала хвилю дискусій в інтернеті. Деякі користувачі зазначили, що локальні офлайн-резервні копії залишаються найбезпечнішим варіантом, оскільки система не піддає їх ризику хакерських атак на хмару чи фішингових спроб. Один користувач прямо прокоментував, що покладатися на великі технологічні компанії для безпеки Web3 здається нелогічним, оскільки система мала на меті децентралізацію для зменшення таких залежностей. Cos відповів на деякі обговорення, уточнивши, що підхід MetaMask не має нічого спільного з багатосторонніми обчисленнями (MPC).
Замість цього це проста система, де гаманець прив’язує зашифровані файли до хмарних акаунтів. Інші підняли питання щодо обмежень, наприклад, чи підтримує ця функція лише Ethereum-гаманці, чи може вона розширитися на Bitcoin. Cos відповів, що технічно система може підтримувати обидва типи гаманців, але він визнав прогалини у тому, як система обробляє застейкані активи, такі як ETH.
Баланс між зручністю та безпекою
Ситуація підкреслює постійну напругу у криптосфері: баланс між зручністю використання, справжньою децентралізацією та безпекою. Для новачків інтеграція з хмарою знижує бар’єри та зменшує ймовірність втрати доступу до гаманця. Але для досвідчених користувачів ідея зберігання приватних ключів у екосистемі Google чи Apple здається небезпечним компромісом.
Cos завершив свою гілку нагадуванням для спільноти: не ігноруйте традиційні резервні копії. Записування seed-фраз і зберігання їх офлайн може здаватися незручним, але це залишається золотим стандартом захисту коштів. Оскільки все більше гаманців інтегрують вхід через хмару, інвесторам доведеться зважувати зручність проти ризику. Адже у крипто найпростіший шлях іноді може призвести до найбільших втрат.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Ethereum, XRP та BlockDAG у порівнянні: наступна криптовалюта, яка злетить, пропонує живий тестнет та вхід за $0.0015
Дивіться, як графіки Ethereum (ETH) стикаються із затримками оновлень, у той час як XRP демонструє трикутну формацію. BlockDAG лідирує завдяки своєму живому Awakening Testnet, 1400 TPS та EVM-інструментам. Трикутна формація XRP проти тестнет-інструментів BlockDAG. BlockDAG: наступна криптовалюта, яка злетить, із залученням $420M. Остаточний вердикт.

Затримка SEC щодо крипто ETF через зупинку роботи уряду США
Зупинка роботи уряду США затримує затвердження SEC криптовалютних ETF, включаючи заявки на LTC, SOL та XRP. Заявки на ETF LTC, SOL, XRP залишаються у підвішеному стані. Функціонал SEC обмежено до подальшого повідомлення.

OnePay запускає торгівлю криптовалютою для Bitcoin та Ethereum
OnePay від Walmart запропонує торгівлю криптовалютою та зберігання активів у 2025 році, підтримуючи Bitcoin та Ethereum для здійснення покупок і погашення боргів. Можливість витрачати криптовалюту на покупки у Walmart або сплачувати заборгованість за карткою. Впровадження криптовалюти у повсякденне життя споживачів.

Довгострокові власники Bitcoin зміцнюють довіру на ринку
Зростаюча частка довгострокових власників Bitcoin свідчить про сильну впевненість інвесторів і може підсилити поточне зростання ринку. Що це означає для поточного ралі: це ознака зрілості та сили ринку.

У тренді
БільшеЦіни на криптовалюти
Більше








