ガジェット

多額の盗難被害を出したブロックチェーンワレットアプリ、シードフレーズを無断で保存していたと指摘される

ブロックチェーンワレットアプリの MetaMask は 18 日、アプリのデータを iCloud にバックアップした場合の危険性について注意喚起した
(HackRead の記事
9to5Mac の記事
MetaMask のツイート)。

これは Apple を名乗る電話を受けた MetaMask ユーザーが Apple ID パスワードリセットの確認コードを教えてしまい、総額 65 万ドル相当の暗号通貨や NFT を失ったという報告を受けたものだ。

MetaMask によればアプリデータの iCloud バックアップにはパスワードで暗号化された MetaMask 保管庫データが含まれ、パスワードの強度が低い場合はフィッシングで iCloud の認証情報が奪取されると資金を盗まれることになるという。

しかし、ワレットの鍵であり、MetaMask が保存しないと説明しているシードフレーズが実際にはファイルに保存されていたとの指摘もあり、被害にあったユーザーは無断保存を批判している。

すべて読む

| セキュリティセクション

| セキュリティ

| バグ

| 暗号

| お金
|
この記事をTwitterでつぶやく
この記事をFacebookで共有
この記事をGoogle Plusで共有
このエントリーをはてなブックマークに追加

関連ストーリー:

App Store での成人向けアプリインストール、14 歳として登録された Apple ID でもブロックされない
2021年08月29日

宅配業者を装ったSMS詐欺が増加。Apple IDとパスワードを取られると対処が困難
2021年06月30日

「連打」で不正に引き出せる不具合を使って仮想通貨「モナコイン」を詐取した少年が書類送検される
2019年03月15日

カナダの仮想通貨取引所、コールドウォレットを管理していた創業者が死亡し200億円相当の仮想通貨が引き出せなくなる
2019年02月09日

仮想通貨取引所コインチェック、不正アクセスによって約580億円相当のNEMが引き出される
2018年01月29日

中国訪問経験者のiCloudデータ、中国サーバに移動する恐れ
2018年01月16日

仮想通貨マイニングプール「NiceHash」、システムが乗っ取られ約76億円相当のビットコインが盗まれる
2017年12月11日

iOSで突然表示されるログインポップアップにご注意を
2017年10月11日

BGPハイジャックでビットコインの採掘結果を奪う攻撃、攻撃者は83,000ドル以上の利益を得る
2014年08月11日

Source: スラッシュドット