MetaMask ha annunciato che oltre 7.000 utenti sono a rischio a causa di un recente attacco informatico. ConsenSys, la società madre del portafoglio crittografico ampiamente utilizzato, ha dato la notizia in un post sul blog del 14 aprile. Cosa sappiamo dell'hacking di MetaMask?
Migliaia di informazioni private degli utenti MetaMask potrebbero essere state rubate dagli hacker Credito immagine: P2exchange.ph Cosa sappiamo dell'hacking di MetaMask?
ConsenSys ha rivelato che le informazioni private delle persone che avevano presentato ticket di supporto tra il 1 agosto 2021 e il 10 febbraio 2023 potrebbero essere trapelate. A quanto pare, gli hacker hanno ottenuto l'accesso non autorizzato a un sistema informatico di terze parti utilizzato per elaborare i problemi del servizio clienti. Questa violazione potrebbe consentire ai malintenzionati di visualizzare i ticket di supporto inviati dagli utenti.
I ticket includevano un campo vuoto che alcuni utenti avrebbero potuto utilizzare per includere informazioni personali. Il blog pubblicato afferma che ConsenSys non ha richiesto agli utenti di compilare il campo, ma le persone avrebbero potuto farlo comunque. Alcune informazioni che le persone potrebbero aver aggiunto includono “informazioni economiche o finanziarie, nome, cognome, data di nascita, numero di telefono e indirizzo postale”.
In totale, MetaMask stima che potrebbero essere interessati fino a 7.000 utenti. In risposta, ConsenSys e i fornitori di portafogli hardware avvertono i clienti di prestare attenzione a un aumento delle truffe di phishing poiché gli aggressori potrebbero utilizzare i dati trapelati come fonte per potenziali vittime.
Gli hacker dovevano entrare nel sistema di una terza parte con accesso alle informazioni personali dei clienti Credito immagine: Pentas NFT Marketplace ConsenSys ha risolto il problema?
Secondo quanto riferito, ConsenSys ha eliminato la fuga di notizie non autorizzata e i ticket inviati dopo il 10 febbraio 2023 dovrebbero essere sicuri. Da allora, la società Web3 ha allertato le forze dell'ordine dell'hacking e sta conducendo un'indagine più approfondita sulla questione.
Sfortunatamente, non è la prima volta che MetaMask riscontra problemi di sicurezza. In precedenza, la comunità Web3 aveva criticato MetaMask per aver registrato gli indirizzi IP degli utenti. Ciò potrebbe aver portato gli hacker a individuare le posizioni geografiche dei detentori di criptovalute. Questo è un rischio enorme per chiunque custodisca autonomamente una grande quantità di risorse digitali.
Fortunatamente, sembra che questo hack sia stato relativamente minore. Tuttavia, serve come utile promemoria per consentire di seguire buone misure di sicurezza quando si gestiscono risorse crittografiche.
Il post L'hacking di terze parti di MetaMask potrebbe colpire 7000 utenti è apparso per la prima volta su NFT Evening.