Один из сторонних поставщиков MetaMask был взломан, что привело к раскрытию личной информации пользователей. Разработчик MetaMask ConsenSys поделился этим объявлением 14 апреля.

MetaMask — один из самых используемых криптовалютных кошельков. Платформа принадлежит ConsenSys и сотрудничает с несколькими сторонними поставщиками. 14 апреля хакеры получили доступ к одной из баз данных поставщика, которая обрабатывала запросы клиентов. Компьютеры содержали личную информацию пользователей и отправляли тикеты в службу поддержки клиентов.

Чтобы воспользоваться службой поддержки клиентов, люди должны предоставить свои адреса электронной почты и другую необходимую информацию относительно своих запросов. На странице также было пустое поле, в котором пользователи указывали свою «экономическую или финансовую информацию, имя, фамилию, дату рождения, номер телефона и почтовый адрес», хотя служба поддержки клиентов ConsenSys не запрашивает дополнительную информацию.

Согласно блогу ConsenSys, инцидент мог затронуть около 7000 пользователей, которые отправили заявки в службу поддержки клиентов в период с 1 августа 2021 года по 10 февраля 2023 года. Этим лицам следует сохранять бдительность, поскольку они могут получать повышенное количество фишинговых писем. Примечательно, что расширение браузера MetaMask и мобильное приложение не были затронуты.

На момент написания статьи ConsenSys устранил несанкционированный доступ. В настоящее время сторонний поставщик работает с командами по кибербезопасности и криминалистике для расследования инцидента.

«Мы принимаем дополнительные меры для устранения и смягчения известных или возможных неблагоприятных последствий», — говорится в блоге ConsenSys.

Читайте похожие посты:

  • MetaMask от ConsenSys начнет собирать данные пользователей

  • MetaMask интегрирует Coinbase Pay

  • MetaMask запускает функцию «Купить криптовалюту» в своем расширении для браузера

Публикация «7000 адресов электронной почты пользователей MetaMask раскрыты в результате взлома стороннего провайдера» впервые появилась на Metaverse Post.