
Apresentando a Conta MetaMask Money
Ganhe até 4% APY automaticamente enquanto negocia, envia e gasta. Ative seu dinheiro.

Estudo da Consensys sobre por que usuários do MetaMask caem em phishing, campanha de personificação do CircleCI que burlou o 2FA do GitHub e contas fraudulentas no Twitter se passando por Vitalik Buterin e pela Ethereum Foundation.

Campanhas de phishing com tema Merge que se passam por entidades confiáveis para enganar usuários em falsas conversões de ETH 2.0, análise de honeypots, aplicação de políticas LavaMoat e métricas do programa de recompensas HackerOne.

Destaque para o lançamento de três ferramentas experimentais de segurança do LavaMoat contra ataques de prototype pollution, um falso airdrop $UNI que phishing mais de 73.000 endereços LP e um golpe de bot MEV no YouTube.

Apresentando a recompensa de US$ 120.000 por clickjacking concedida ao UGWST, a divulgação da vulnerabilidade "Demonic" da Halborn em carteiras de navegador, e a descontinuação de eth_decrypt e eth_getEncryptionPublicKey.

Implementações de import.meta e __dirname do Endo para compatibilidade de módulos MetaMask, um snap protótipo de geração de chaves distribuídas via computação multipartidária para MetaMask Flask e o lançamento do bug bounty HackerOne do MetaMask.

Destaque para o marco de compatibilidade CommonJS do Endo, o lançamento de nomenclatura de pacotes 'a'a do LavaMoat v6, o caminho do LavaMoat para React Native e MetaMask Mobile, e um aviso de backup iCloud para dados do vault MetaMask.