Sicherheitsaudits

Die sicherste Wallet im Ökosystem entwickeln und dabei die Kontrolle beim Nutzer lassen

Sicherheitsaudits

Sicherheit steht im Mittelpunkt unserer Entwicklung. Unsere Bibliotheken wurden von Sicherheitsexperten und unabhängigen Forschern geprüft. Die Berichte sind öffentlich zugänglich:

  • Diligence – August 2025 – mUSD-Vertrag Bericht – Weitere mUSD M^Zero Labs-Vertragsaudits: ChainSecurity, Guardian

  • OtterSec – Oktober 2024 – LavaMoat Webpack Plugin Bericht

  • Diligence – Oktober 2024 – Delegation Framework Bericht

  • Diligence – August 2024 – Delegation Framework Bericht

  • Diligence – Juni 2024 – Delegator Bericht

  • Cure53 – April 2024 – Key-Tree Interface Bericht

  • Cure53 – März 2024 – Signing Snap & Codebase Bericht

  • Least Authority – September 2023 – Snaps Bericht

  • Least Authority – September 2023 – Snaps Extension Integration Bericht

  • Cure53 – Februar 2023 – Key-Tree Interface Bericht

  • Least Authority 2022 – Seed Phrase Implementation Bericht

  • Least Authority – März 2020 – LavaMoat Plugin Bericht

  • Least Authority – November 2019 – Permissions System + CapNode Bericht

  • Least Authority – April 2019 – Mobile App Bericht

  • Cure53 – August 2017 – MetaMask Pentest Bericht

MetaMask Bug Bounty

Wir arbeiten mit einer aktiven Community von Sicherheitsforschern im Rahmen unseres Bug-Bounty-Programms zusammen, um die Sicherheit von MetaMask kontinuierlich zu verbessern.

Ihre Teilnahme an diesem Bug-Bounty-Programm ist freiwillig und unterliegt den nachstehend aufgeführten Bedingungen. Indem Sie eine Schwachstelle an MetaMask und damit an Consensys melden, bestätigen Sie, dass Sie die in diesem Programm offengelegten Regeln gelesen haben und ihnen vollständig zustimmen.

Meldung einer Schwachstelle

Wenn Sie der Meinung sind, eine potenzielle Sicherheitslücke in unseren Produkten oder Diensten entdeckt zu haben, melden Sie diese bitte über eine der folgenden Optionen. Bitte erstellen Sie kein öffentliches Issue und diskutieren Sie die Schwachstelle nicht an öffentlichen Orten wie Discord, Slack, Twitter usw.

Meldeoptionen, wenn Sie glauben, eine Schwachstelle gefunden zu haben:

  • Reichen Sie einen Bericht über die HackerOne-Plattform ein: https://hackerone.com/metamask

  • Falls Sie HackerOne nicht nutzen können, freuen wir uns über direkte Berichte an [email protected]. Wenn Sie Daten haben, die Sie als besonders sensibel erachten und vor dem Versand verschlüsseln möchten, verwenden Sie bitte den OpenPGP-Schlüssel zur Verschlüsselung am Ende dieser Seite.

  • Blockchain-Sicherheitsspezialisten und Mitglieder unserer DeFi-Community, die Zugang zu unserer authentifizierten Testumgebung wünschen, können den Zugang zu unseren Consensys-Programmen beantragen: https://hackerone.com/consensys.

Wir werden uns nach besten Kräften bemühen, alle Schwachstellen so schnell wie möglich zu beheben, und die Offenlegung des Befunds mit dem Forscher koordinieren. Alle anderen nicht sicherheitsrelevanten Fehler im Code sollten als Issue auf GitHub gemeldet werden.

Richtlinie zur verantwortungsvollen Offenlegung von Schwachstellen gegenüber der Öffentlichkeit

Unsere Richtlinie zur verantwortungsvollen Offenlegung sieht vor, dass Schwachstellen zunächst vertraulich bewertet und behoben werden und erst nach einem angemessenen Zeitraum öffentlich bekannt gegeben werden. Dies ermöglicht es, die Schwachstelle zu beheben und einen Upgrade-Pfad für Nutzer bereitzustellen. Die Richtlinie zur verantwortungsvollen Offenlegung schützt die Nutzer des Projekts vor öffentlich bekannt gemachten Sicherheitslücken, bevor ein Patch veröffentlicht wird.

Bitte unterlassen Sie böswillige Handlungen, die unsere Nutzer, das Projekt oder Mitglieder des Projektteams gefährden.

Bitte geben Sie Ihre Erkenntnisse nicht außerhalb dieses Programms weiter, bevor wir die Möglichkeit hatten, diese gemeinsam mit Ihnen zu prüfen und zu beheben.

Befolgen Sie die Offenlegungsrichtlinien von HackerOne.

Open-PGP-Schlüssel

-----BEGIN PGP PUBLIC KEY BLOCK----mQINBGIm1ZABEACpbTPkgC3vtCdt5viZS1dq0J44RZm4QEXJW3yjUJNwZrRS7xv4 39KFiYDWHM6aNLkq3bcrT+grnhxXKTRGvemciT/EhIfGWQ+SJw5SKCvNN4vdfAEw AWE2QuX4IB7Sui1xCedmxDLURQNeEYl9frKbgaMcpF4PqQaeAoJUDITFvTabR+xZ 0VyPdb5qXfInGxII5hgW+RB3ej19w4ViXKTMIe0H1C6PlHNki+x6l62hpPtDlX0Z r5cEIOpuB6e4RtN/vStM8nD/vNILdrVkKtP1zAGecm2NPxYHjcL/SsjKsOC0/4g5 RSMXta3+3MGYqKM5ZRawfcM00x8q0VcZBQ+uezUczksaF4dUg4WiDEqWWoRp1jBS AuYEp0dGZYL8W4ehuf8eP7PKUNRG7dludeSa5+7o+0H2YR9v5WlSxlmS7jsc+hSp D0HuLfmZE3rQmOR1JL56bIIysoL4afFoy4one1WE9l7m/UQ3SZ2KpvNVObrpbtMF /ynZbMtC8TKdTq2ss9n4QJlz6QyDVU++U6CElKHdbyvRGCfX7Za8J/hnG4p4yheO K8ecpj/hdxBjPEaamvAOD5km8L/1Hj6hTGdtfwTgoiDLRmhR1I1uwAJcJJ1WQwoq +hWnLA4j9QxwZg5aizf2zEdvXFS39Dm70Gw2ENI4uAyzUA7HyP/sBFzHWQARAQAB tCdDb25zZW5TeXMgU2VjT3BzIDxTZWNPcHNAY29uc2Vuc3lzLm5ldD6JAlgEEwEI AEIWIQQnr8bL8lMhOMVz4HHVNepxZ/871gUCYibVkAIbAwUJA8ObkAULCQgHAgMi AgEGFQoJCAsCBBYCAwECHgcCF4AACgkQ1TXqcWf/O9ZDDg//b28MhJUM1yZTI53n zHge0dV8dnmkjPoCRD1ZwCZ1j869dlHsmZDOR4caqJwXlL8kXQwhPig+ZqVMIuNV Y+ax7jM4Lj8IrO7U4X6cr0iKOq3+aEJyIbUBJvz49CeynHeUj8iprSGYd+2WH2Yv lkrp2lDLXtTO94WlCDog0nsywp16IRwQ42AnBeM1BiNZnuqCtqrdy5LnIwOMAcjX ZVxKdU7iLbs2nYNPfEXp7PWdMQOqb1SOh+sYYoYoy+Z2Lbe51omtABjitSz9uVO3 W6pPp/UqmUhd044xKdKQAOlyzr7hg9Rsf8yRItrRXkg4ACl3OycXiV2MU68/LUSW 3I3w7AFNYdwBuwgJuhp1oCewWMispEfZGymlWvilz+bAOwXm8op5UOqk9mQqgitr 109B4XxxuUeFMZmlTn/g0NGhS75Iks8m9XTCGGX8WnrldNV0WPNL3m5+llNjvcZl DHbe+DXlak82Lzq7Ok7iozStCe18HKnxqzCFjBFuUhSIgDLXKlBVbjY8cOVlsZOG +4peTIQxZiYO9CxQ3PmDEfkkrIkaHcm/dZsZomI7TzxU4fgWhwRyYVTKYIy6km+j dnNXy628YPHdoyRIVo8LfUlC3v4ofn4GLpM2K6PfahTue7u2N9UgLjmNrF/3bleN PxZENYK7ZXOwSx9teFl6zQjgIau5Ag0EYibVkAEQANCRs+MK2vTPVHHBnYUORzZm 6iaHUEs8u0KyHLutrWcl88ebVDDz5QxJJk4QI1zAAwacw4BKtkbo1MY3rhRtIxSz qguFrrzvBDiwQtuJb3UJss7r1wdzfdCphyuCtN8N0QM51JDOEo2ey+BBivl5fuSk Dfqpkq1x1nzBOBCZ9btd6vLLnQ1DtKy0XUVkTlx7ruvODDy4NPTQ4LN6g1Mo4XJu TBua+4zZcSGOzF4KPnQqNxQxNQwnBtOHkFx3D2hByUoLxfwtUCocashquVbVQEXC GW9IQh1QLAvjVr7h5ZR+eiChK+rYSomdLnaAtBh4rco/RNtRiDq5ruaIthplVKGa BvNYh4Com9TKgfL99abiVmW9US+Ex3pGQ8yHsxrbDEs7SHggMfPYxi7WOidP3nQp 1kphqbaJ02zqk1REH/LRpiujD7EII7kOU5L/FXuGilv6HWro5s4t68JIcOfix3G6 ggi9EswXrV1FV8XZ4AzjNUwMmh3UKl1h5bmESdDZ0KcUPnd8iRHTQy8qrKhvxnU6 xr5RiITs+dZ+Bvs681Tp7JnMf1dUqgRxTZcKbav7ZSGmsPsMeQECMtA8A6AJbysC /dYvQmA9PWHlWlTDLTMJ+8asVxmbYcIbpARWqC7pPBeJuTFJjQYv3BtMhRNBjrdE reXOfXIX6AVvjpvUqa1BABEBAAGJAjwEGAEIACYWIQQnr8bL8lMhOMVz4HHVNepx Z/871gUCYibVkAIbDAUJA8ObkAAKCRDVNepxZ/871qpvD/94YBe42DpUsYRboZ/M kZFDHbofR/0HCMLPyRsGRuvEtZ7oIpJmfrNyK9n2fGRnJWy/Eck8b4q4OvqtZxP6 cSf6YlZmn5gdW0fPrjU3Ia1gj4mZsPtwqYzsbMwhYKRFqG9uaM8vYUJbFPJ95XmE UYmkDAIb7dXvNPrAKKdyerqbeRxmiwPD+5DVBzZCCRKSaEXi1I4mY8l3yVcl2GeY 3i5Gl0mg9GN4NYvdZtwVjIxVDmuBi0yXOs5XOonaH3pUhuHYteXpTkR8fWJOF51I ppGnkkOXf3b6NIAUrIbKb8XLbzVDF4nywIuHtsV20LHkCmlWuzx9Y2CzYt/9y8dv C2xmBxMBt+eGkTbsSnQqEtIkR4vgogYGkfFVqzAw90iZnC3vyHdw7WWjqTv6Yb5x mrcuhaYqAq9ovEaWZED0x7EZqFG0ix7thLwZEWSYwaX/AdQwOb4RYZ+Q9yf21WAU vTG2AIGtxDTaHBtf/w0KMKCu3kzMJxVmyB4LnRe69QAoZhdAgcHPY/n+SB9k9dY7 r/tnJu4iKmlatW7uHgNalrQseeKz4Rwb8sZvFqA5VYHuICbC9ViJU6iB0iAUuUn8 JeZpt2go+C53heb6wywBMGt6gjETYYJXaV1RXq5l3bJ//+vfg8mMB3j/6HBa8NkI wDzGGMuReGLUCLcXCQBobi2zCQ===emGk -----END PGP PUBLIC KEY BLOCK-----

KI-übersetzt. Kann Fehler enthalten. Bitte überprüfen Sie die Informationen stets.

Bewerten Sie die Übersetzung