Поставщик криптовалютных кошельков MetaMask опроверг утверждения о том, что эксплойт его кошелька является причиной «массовой операции по опустошению кошелька», в результате которой было украдено более 5000 эфиров (ETH).
18 апреля MetaMask написал в Твиттере в ответ на серию твитов, опубликованных 17 апреля Тейлором Монаханом, основателем менеджера кошельков Ethereum MyCrypto, который объяснил, что неопознанный эксплойт по опустошению кошелька украл более 10,5 миллионов долларов США в криптовалютах и невзаимозаменяемых токенах (NFT). с декабря 2022 года.
«Недавние сообщения в теме [Монахана] ошибочно утверждают, что масштабная операция по опустошению кошелька является результатом эксплойта MetaMask», — заявили в MetaMask.
В недавнем сообщении в теме @tayvano_ ошибочно утверждалось, что масштабная операция по опустошению кошелька является результатом эксплойта MetaMask. Это неверно. Это не эксплойт, специфичный для MetaMask.
– МетаМаск (@MetaMask) 18 апреля 2023 г.
«Это неверно. Это не эксплойт, специфичный для MetaMask», — добавил он.
Поставщик кошелька заявил, что 5000 ETH были украдены «с различных адресов в 11 блокчейнах», подтвердив, что утверждение о том, что средства были взломаны из MetaMask, «неверно».
В беседе с Cointelegraph соучредитель Wallet Guard Ом Шах сказал, что команда MetaMask «неустанно проводит исследования», и «нет четкого ответа на то, как это произошло».
«Этот вопрос также расследуют множество независимых исследователей в области безопасности», — сказал Шах.
Он предположил, что можно предположить, что произошла «какая-то утечка закрытого ключа или исходной фразы».
В своей последней серии твитов MetaMask подтвердила, что ее команда безопасности исследует источник эксплойта и «работает с другими в пространстве кошелька Web3».
В своей теме об эксплойте Монахан заявила, что «никто не знает, как» была проведена эта масштабная атака, но ее «лучшее предположение» заключалось в том, что значительный объем старых данных был получен и использован для извлечения средств.
Она также первоначально утверждала, что злоумышленник истощал давних пользователей и сотрудников MetaMask, используя MetaMask.
Позже Монахан заявил, что эксплойт не является специфичным для MetaMask, и «эксплойт затронул пользователей всех кошельков, даже тех, которые созданы на аппаратном кошельке».
