Poskytovateľ kryptomenových peňaženiek MetaMask poprel tvrdenie, že zneužitie jeho peňaženky je príčinou „masívneho wallet drainingu“, ktoré si vyžiadalo straty viac ako 5 000 etherov.
Spoločnosť MetaMask 18. apríla na Twitteri reagovala na sériu tweetov, ktoré 17. apríla zverejnila Taylor Monahan, zakladateľka Ethereum wallet manažéru MyCrypto, ktorá vysvetlila, že neznámy exploit, ktorý peňaženku vyprázdnil, od decembra 2020 ukradol cez 10,5 milióna dolárov v kryptomenách a nonfungible tokenoch (NFT).
Nedávne správy na [Monahanovej] threade nesprávne tvrdili, že masívne odčerpanie peňaženky je dôsledkom MetaMask exploitu,
uviedla spoločnosť MetaMask.
Recent reporting on @tayvano_’s thread has incorrectly claimed that a massive wallet draining operation is a result of a MetaMask exploit.
This is incorrect. This is not a MetaMask-specific exploit. https://t.co/MiJ3QgslMy
— MetaMask 🦊💙 (@MetaMask) April 18, 2023
„To nie je správne. Nejedná sa o špecifický MetaMask exploit,“ dodala.
Ako k exploitu došlo?
Poskytovateľ kryptopeňaženky pritom uviedol, že 5 000 ETH bolo ukradnutých „z rôznych adries v celkom 11 blockchainoch“, čím opäť potvrdil, že predpoklad, podľa ktorého boli prostriedky hacknuté priamo z MetaMasku, je úplne nesprávny.
V rozhovore pre médiá spoluzakladateľ spoločnosti Wallet Guard Ohm Shah uviedol, že tím MetaMask neúnavne skúma príčiny hacku a „neexistuje žiadna presná odpoveď na to, ako k nemu došlo“.
Túto problematiku skúma tiež množstvo nezávislých bezpečnostných výskumníkov.
– Shah, spoluzakladateľ Wallet Guard
Špekulovalo sa tiež o tom, že je pravdepodobné, že došlo k nejakému úniku súkromného kľúča alebo k úniku Seed Phrase.
V poslednej sérii tweetov spoločnosť MetaMask potvrdila, že jej bezpečnostný tím skúma zdroj zneužitia a „spolupracuje s ďalšími subjektmi v oblasti Web3 peňaženiek“.
Záver – záhadný exploit
Vo svojom threade o exploite Monahanová uviedla, že nikto nevie, ako bol tento masívny útok vykonaný, ale jej „najlepší odhad“ je, že pri ňom bolo získané značné množstvo historických dát, ktoré boli použité na získanie finančných prostriedkov.
Pôvodne tiež tvrdila, že útočník pomocou MetaMasku dlhodobo oberal používateľov a zamestnancov MetaMasku.
Monahanová neskôr uviedla, že exploit nie je závislý na platforme MetaMask. A že ním boli zasiahnutí používatelia všetkých peňaženiek, dokonca aj tých hardvérových.
Sme novo aj na sociálnej sieti LinkedIn. Ak máte akúkoľvek otázku týkajúcu sa kryptomien, neváhajte sa pridať do našej diskusnej skupiny na Facebooku. Pre viac informácií sa nezabudnite pripojiť aj na náš oficiálny discord server KRYPTOMAGAZIN CZ, kde na vás čaká ďalší zábavný a zaujímavý obsah. Máme tiež Youtube kanál, kde môžete dať odber, aby vám neutieklo žiadne video alebo stream. Podporu nám môžete vyjadriť skrze Patreon TU.