WEB:密码学家发现MetaMask存在关键漏洞,或致用户IP地址泄露

据BeInCrypto1月22日消息,MetaMask加密钱包用户可能面临失去所有数字资产的风险。OMNIA协议的联合创始人、安全分析师和密码学家AlexandruLupascu在这一流行的Web3.0钱包中发现了这个漏洞。

Lupascu发现,恶意方可以简单地创建一个NFT,并通过转移该NFT的免费所有权来获取用户的IP地址。黑客只需花费50美元就能攻击他人的隐私。他提到,“不要低估与IP泄露相关的风险。”

谷歌云正在策划更多以Web3为中心的产品:金色财经报道,谷歌云Web3负责人James Tromans表示,谷歌云正在策划更多以Web3为中心的产品,使其计算产品成为行业公司和开发人员的首选。谷歌云最近推出了一项旨在支持Web3领域参与者的启动计划。Tromans表示,谷歌云将继续在 BigQuery(谷歌的“无服务器数据仓库”)上提供以太坊等链上数据集,其云计算服务部门继续以与其区块链节点引擎相同的方式构建服务,帮助客户成为Web3生态系统中的变革性参与者是该公司使命的核心部分。该高管没有详细说明可能正在制定的任何具体举措。[2023/7/22 15:51:47]

Lupascu补充说:“如果恶意行为者从IP地址获得更多信息,他们可能会将其转化为绑架等物理风险。”此外,据这位密码学家说,这种攻击可能“比DDoS攻击更具破坏性”。做个简单的比较,这种攻击可能比2016年10月导致Twitter、Reddit、Spotify、GitHub、Netflix、Airbnb等众多主流网站瘫痪的Mirai僵尸网络攻击强大8倍。

Web3原生支付公司Airswift与Cloud Payments合作:金色财经报道,Web3原生支付公司Airwift Technology Limited与数字支付和银行技术平台供应商Cloud Payments合作,使加密货币消费者能够在销售点使用VISA和万事达支付方式即时获得加密货币。通过使用VISA和万事达卡的优化汇率提供线上加密货币和NFT购买。该上线服务将首先在北美和欧洲推出。[2023/2/2 11:43:18]

Lupascu表示,他在2021年12月14日发现了这个安全漏洞,并向MetaMask团队提出了解决方案,但他们忽视了这个问题,并表示将在2022年第二季度之前解决。Lupascu称:“对我们来说,让这么大的用户群长期处于风险之中是不可接受的,特别是如果他们事先就知道。”

Web3 风险投资基金LongHash Ventures 与 Protocol Labs 合作:金色财经报道,?Web3 风险投资基金 LongHash Ventures 宣布与 Filecoin 和 IPFS 的创建者 Protocol Labs 建立合作伙伴关系。LongHash Ventures 将与 Protocol Labs 合作推出第三个 LongHashX Accelerator Filecoin Cohort。该计划旨在加速 Filecoin 生态系统中早期团队的项目创建。该计划自 2018 年以来一直存在,过去曾与著名的区块链项目合作,包括 Polkadot、Algorand 和现在的 Filecoin。(theb harat express news)[2022/5/24 3:36:42]

在这项研究向公众展示之后,MetaMask的创始人DanielFinlay承认了这一事件:“我认为这个问题已经被广泛知晓很久了,所以我认为披露期并不适用。”Finlay补充说:“Lupascu说我们没有尽早解决这个问题,他说得没错。我们现在就开始着手解决这一问题。谢谢你的提醒。”

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:0ms0-3:389ms