
MetaMask Money Account – Jetzt neu
Verdiene automatisch bis zu 4 % APY beim Handeln, Senden und Ausgeben. Lass dein Geld arbeiten.

Mit einer Consensys-Studie zu Phishing-Risiken bei MetaMask-Nutzern, einer CircleCI-Impersonation-Kampagne, die GitHub-2FA umging, und Twitter-Betrugskonten, die Vitalik Buterin und die Ethereum Foundation imitierten.

Mit dem SES v0.17.0-Release, dem „Quadruple Backflip"-Evaluator-Refactor, Socket.devs Offenlegung von npm-Bin-Script-Confusion-Angriffen, LavaMoats neuer Global-Scuttling-Abwehr und zwei MetaMask-Security-Talks auf der Devcon VI in Bogota.

Merge-basierte Phishing-Kampagnen, die vertrauenswürdige Entitäten imitieren, um Nutzer zu falschen ETH 2.0-Konvertierungen zu verleiten, Analyse von Crypto-Honeypot-Betrugsmaschen, LavaMoat-Richtliniendurchsetzung und HackerOne-Bounty-Programm-Metriken.

Mit LavaMoats drei experimentellen Browser-Sicherheitstools gegen Prototype-Pollution und Cross-Realm-Angriffe, einem gefälschten $UNI-Airdrop, der über 73.000 LP-Adressen phishte, und einem YouTube-basierten MEV-Frontrunning-Bot-Betrug.

Mit der 120.000-$-Clickjacking-Prämie für UGWST, der Halborn-„Demonic"-Sicherheitslücke bei Browser-Wallets sowie der Einstellung von eth_decrypt und eth_getEncryptionPublicKey.

Endos import.meta- und __dirname-Implementierungen für MetaMasks Modulkompatibilität, ein Prototyp-Snap zur verteilten Schlüsselgenerierung mit Multi-Party-Computation für MetaMask Flask und der Start von MetaMasks HackerOne-Bug-Bounty-Programm.

Endos CommonJS-Kompatibilitätsmeilenstein für MetaMasks npm-Abhängigkeitskette, LavaMoat v6's „a"a-Paketbenennung, LavaMoats Weg zu React Native und MetaMask Mobile sowie ein iCloud-Backup-Hinweis für MetaMask-Vault-Daten.