
Apresentando a Conta MetaMask Money
Ganhe até 4% APY automaticamente enquanto negocia, envia e gasta. Ative seu dinheiro.

Apresentando o hack multichain de $10 milhões contra veteranos de cripto, um checklist para investigar carteiras drenadas, um alerta da FTC sobre phishing e uma palestra sobre JavaScript Hardened.

Destacando o scam-as-a-service que roubou $27 milhões, o novo recurso de segurança da MetaMask, OpenSea e Blockaid, o drainer multichain que mira usuários antigos de cripto e a medida do Etherscan contra address poisoning.

Destaque para golpes de airdrop com phishing, ~2.400 carteiras visadas antes do airdrop da Arbitrum, alerta de chave API da Cloudflare para equipes web3 e palestras do EthDenver sobre Delegatable e realms JavaScript.

MetaMask desativa eth_sign por padrão enquanto o grupo Monkey Drainer encerra atividades, violação Namecheap/SendGrid por trás de e-mails phishing com marca MetaMask, hack de SIM-swap no Google Fi e site falso do EthDenver ligado a carteira de phishing.

Ataques de envenenamento de endereço com carteiras falsas, análise de reentrância somente leitura como vetor DeFi emergente, nova ferramenta LavaTube do LavaMoat e RATs ocultos em downloads falsos de jogos.

Novo malware AppleJeus do Grupo Lazarus em apps cripto falsos, golpe de engenharia social rendendo 14 Bored Apes (US$ 1,07 mi), mitigação de bin confusion do LavaMoat e resumo anual de remoções do PhishFort e lançamento do MobyMask.

Apresentando o lançamento do Snow e scuttling global do LavaMoat para a Extensão MetaMask, o caso para integrar o Snow ao MetaMask, um Twitter Space sobre Snaps e autocustódia após o colapso da FTX, e golpes no Google Sites e bots de trading no Telegram.

MobyMask, uma nova iniciativa da equipe MetaMask para proteger usuários contra phishing, usa uma rede dinâmica de confiança para identificar denunciantes de phishing.

LavaMoat é um conjunto de ferramentas de segurança para qualquer app JavaScript que mitiga riscos na cadeia de fornecimento de software.

Apresentando o lançamento SES v0.17.0 com a refatoração do avaliador "quadruple backflip", a divulgação de ataques npm bin script pela Socket.dev, a nova defesa global scuttling do LavaMoat e duas palestras de segurança MetaMask na Devcon VI em Bogotá.