ニュース
MetaMask: 不正なサード パーティが 7000 人のユーザー データにアクセスした
— ConsenSys サードパーティ サービス プロバイダーは、サイバー セキュリティ インシデントの被害者でした
— これにより、許可されていない第三者が約 7000 人の MetaMask ユーザーのデータに何年にもわたってアクセスできるようになりました
仮想通貨市場は、仮想通貨のリークやハッキングのニュースで大きく取り上げられています。 MetaMask – 主要な イーサリアム [ETH] wallet – サイバー セキュリティ インシデントの最中に捕まりました。
MetaMask の親会社である ConsenSys の発表によると、無名のサードパーティ サービス プロバイダーがサイバー セキュリティ インシデントの被害者でした。 これにより、「許可されていない第三者」がお客様の個人データにアクセスする可能性があります。
ConsenSys は、この問題をアイルランドのデータ保護委員会および英国の情報コミッショナー事務局に取り上げました。 同社はまた、対象となるサードパーティのサービス プロバイダーと協力し、そのサービスを使用し続けています。 ブログ記事には、
「インシデントは、サードパーティのカスタマー サポート チケット サービスを使用して MetaMask カスタマー サポートに個人データを送信したユーザーに限定されていました。」
メタマスクユーザーの個人情報
特に、同社は、世界中の約7000人のユーザーがこの事件の影響を受けた可能性があると述べました. また、影響を受けたユーザーは、カスタマー サポートを通じて個人データを送信したユーザーに絞り込まれました。 これは特に、2021 年 8 月 1 日から 2023 年 2 月 10 日までの期間でした。 読む、
「MetaMask ブラウザー拡張機能とモバイル アプリのセキュリティは、このインシデントの影響を受けていないことに注意することが重要です。 MetaMask ユーザーは、MetaMask カスタマー サポート チケット システムに個人データを送信しなければ影響を受けません。」
漏洩した情報には、財務情報、名前、生年月日、住所、電話番号が含まれる可能性があります。 同社は、この情報のほとんどがサポート サービス システムから要求されていないことを強調しました。 さらに、ブログ投稿では、「データ収集が限られている」ため、影響を受けたユーザーを個別に特定することはできなかったと述べています。
攻撃の中心にあるメタマスク
この種の事件は初めてではありません イーサリアムウォレット サービスプロバイダー。 2023 年 2 月には、Web ホスティング会社である Namecheap のハッカーも、 不正な電子メール MetaMask ユーザーをターゲットにしています。
その結果、ウォレット プロバイダーは、フィッシングの試みについてユーザーにすぐに警告を発しました。 警告には、「KYC 情報を収集しない」と記載されており、ウェブサイトでウォレット シード フレーズを入力しないようにユーザーにアドバイスされています。
さらに、最近、MetaMask は、2023 年 3 月 31 日に行われる予定だったエアドロップについて、空気を一掃する必要がありました。 トークンの起動 分散化を推進しています。
しかし、その結果、MetaMask を装った複数の詐欺師がソーシャル メディアを乗っ取り、「MASK」トークンのエアドロップがあると主張しました。 これに対し、MetaMask は Twitter で、これらの噂は誤りであるだけでなく、危険でもあると述べました。
これは英語版からの翻訳です。
