Пользователи кошелька MetaMask потеряли более $10 млн из-за неизвестной ошибки

2 года назад
Кошелек MetaMask
Кошелек MetaMask

Разработчица некастодиального кошелька MetaMask Тейлор Монахан написала, что хакеры использовали неизвестную ошибку для вывода более 5000 ETH ($10,5 млн) и некое количество токенов на 11 блокчейнах:

Она также сказала, что это предполагаемый размер ущерба, так как из-за невозможности определить баг, точное количество украденных средств, неизвестно.

Команда провела собственное расследование, которое показало, что хакер атаковал адреса, которые были созданы с 2014 по 2022 год. Злоумышленник обменивал выведенные токены на биткоин, используя миксер. 

Тейлор Монахан исключила, что данный случай — типичный фишинг или мошенничество. 

Проблема пока что не решена, и разработчики порекомендовали пользователям распределить активы по разным адресам или использовать аппаратные кошельки. 

Новости по теме

Разработчик кошелька Metamask подтвердил, что расширение может скачивать сотни гигабайтов данных в сутки

Разработчик кошелька Metamask подтвердил, что расширение может скачивать сотни гигабайтов данных в сутки

MetaMask столкнулся с критическим багом в расширении для браузеров, который вызывает чрезмерную активность записи на SSD и потенциально сокращает срок службы накопителей. Пользователи Chromium-браузеров (Chrome, Edge, Opera) сообщают, что расширение записывает около 5 МБ в секунду, что эквивалентно примерно 500 ГБ в день и до 25 ТБ за три месяца.
19 часов назад
Браузер Firefox может быть опасен для криптанов

Браузер Firefox может быть опасен для криптанов

Исследователи Koi Security обнаружили масштабный фишинг, включающий более 40 вредоносных расширений для браузера Mozilla Firefox, замаскированных под популярные криптокошельки, такие, как Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX и другие. Эта проблема активна с апреля 2025 года и пока что ее не решили.
19 дней назад
Взлом Cointelegraph

Cointelegraph заявил о взломе и предупредил об опасности подключения кошелька на сайте

Криптоиздание Cointelegraph подверглось фронтенд-атаке через рекламную сеть, в результате чего на сайте появились поддельные popup‑окна с предложением «Claim CTG-токенов» и просьбой подключить криптокошелек
месяц назад