Аудиты безопасности

Создаем самый безопасный кошелек в экосистеме, оставляя контроль за пользователями

Аудиты безопасности

Безопасность — основа нашего развития. Наши библиотеки были проверены экспертами по безопасности и независимыми исследователями. Отчеты являются публичными:
  • Комплексная проверка — октябрь 2024 г. — отчет
  • Комплексная проверка — август 2024 г. — Отчет
  • Комплексная проверка — июнь 2024 г. — Отчет
  • Cure53 — март 2024 г. — Отчет
  • Least Authority — сентябрь 2023 г. —  Отчет
  • Least Authority — сентябрь 2023 г. — Отчет
  • Cure53 — февраль 2023 г. — Отчет
  • Least Authority — март 2020 г. —  Отчет
  • Least Authority — апрель 2019 г. — Отчет
  • Cure53 — август 2017 г. — Отчет

Вознаграждения за сведения об уязвимостях MetaMask

Мы работаем с активным сообществом исследователей безопасности в рамках нашей Программы вознаграждений за сведения об уязвимостях, чтобы постоянно повышать безопасность MetaMask.
Ваше участие в этой Программе вознаграждений за сведения об уязвимостях является добровольным и осуществляется на условиях, изложенных ниже. Сообщая об уязвимости в MetaMask и, таким образом, в Consensys, вы подтверждаете, что прочитали правила, о которых сообщается в этой программе, и согласны полностью соблюдать их.

Сообщение об уязвимости

Если вы считаете, что выявили потенциальную уязвимость безопасности в наших продуктах или услугах, сообщите нам об этом, используя один из следующих вариантов. Не создавайте публичное объявление о проблеме и не обсуждайте уязвимость на открытых форумах, таких как Discord, Slack, Twitter и т.д.
Варианты отправки отчета, если вы думаете, что нашли уязвимость:
  • Отправка отчета через платформу HackerOne https://hackerone.com/metamask
  • Если вы не можете использовать HackerOne, будем признательны за отправку нам прямых сообщений на адрес [email protected]. Если у вас есть данные, которые вы считаете особенно чувствительными и хотите зашифровать перед отправкой в нашу Программу вознаграждений за сообщение об уязвимостях, используйте ключ шифрования OpenPGP внизу этой страницы.
  • Специалисты по безопасности блокчейна и участники нашего сообщества DeFi, желающие получить доступ к нашему аутентифицированному тестовому окружению, могут запросить доступ к нашим программам Consensys https://hackerone.com/consensys.
Мы приложим все усилия, чтобы как можно скорее устранить все уязвимости и согласовать публикацию данных о найденной уязвимости с исследователем. Все другие ошибки в кодовой базе, не связанные с безопасностью, следует зарегистрировать как проблему на  GitHub.

Политика ответственного раскрытия уязвимостей для общественности

Наша политика ответственного раскрытия использует процесс, в рамках которого уязвимости сначала анализируются и обрабатываются в частном порядке, и только после этого публикуются по истечении разумного срока. Это позволяет исправить уязвимость с помощью патчей и предоставить пользователям возможность обновления. Политика ответственного раскрытия защищает пользователей проекта от публично раскрытых уязвимостей безопасности до выпуска патча.
Воздерживайтесь от злонамеренных действий, которые ставят под угрозу наших пользователей, проект или членов команды проекта.
Не публикуйте информацию об обнаруженных вами уязвимостях вне рамок этой Программы, пока мы не получим возможность обсудить их с вами и определить порядок их устранения.
Следуйте рекомендациям HackerOne по раскрытию информации.

Открытый ключ PGP

-----BEGIN PGP PUBLIC KEY BLOCK----mQINBGIm1ZABEACpbTPkgC3vtCdt5viZS1dq0J44RZm4QEXJW3yjUJNwZrRS7xv4 39KFiYDWHM6aNLkq3bcrT+grnhxXKTRGvemciT/EhIfGWQ+SJw5SKCvNN4vdfAEw AWE2QuX4IB7Sui1xCedmxDLURQNeEYl9frKbgaMcpF4PqQaeAoJUDITFvTabR+xZ 0VyPdb5qXfInGxII5hgW+RB3ej19w4ViXKTMIe0H1C6PlHNki+x6l62hpPtDlX0Z r5cEIOpuB6e4RtN/vStM8nD/vNILdrVkKtP1zAGecm2NPxYHjcL/SsjKsOC0/4g5 RSMXta3+3MGYqKM5ZRawfcM00x8q0VcZBQ+uezUczksaF4dUg4WiDEqWWoRp1jBS AuYEp0dGZYL8W4ehuf8eP7PKUNRG7dludeSa5+7o+0H2YR9v5WlSxlmS7jsc+hSp D0HuLfmZE3rQmOR1JL56bIIysoL4afFoy4one1WE9l7m/UQ3SZ2KpvNVObrpbtMF /ynZbMtC8TKdTq2ss9n4QJlz6QyDVU++U6CElKHdbyvRGCfX7Za8J/hnG4p4yheO K8ecpj/hdxBjPEaamvAOD5km8L/1Hj6hTGdtfwTgoiDLRmhR1I1uwAJcJJ1WQwoq +hWnLA4j9QxwZg5aizf2zEdvXFS39Dm70Gw2ENI4uAyzUA7HyP/sBFzHWQARAQAB tCdDb25zZW5TeXMgU2VjT3BzIDxTZWNPcHNAY29uc2Vuc3lzLm5ldD6JAlgEEwEI AEIWIQQnr8bL8lMhOMVz4HHVNepxZ/871gUCYibVkAIbAwUJA8ObkAULCQgHAgMi AgEGFQoJCAsCBBYCAwECHgcCF4AACgkQ1TXqcWf/O9ZDDg//b28MhJUM1yZTI53n zHge0dV8dnmkjPoCRD1ZwCZ1j869dlHsmZDOR4caqJwXlL8kXQwhPig+ZqVMIuNV Y+ax7jM4Lj8IrO7U4X6cr0iKOq3+aEJyIbUBJvz49CeynHeUj8iprSGYd+2WH2Yv lkrp2lDLXtTO94WlCDog0nsywp16IRwQ42AnBeM1BiNZnuqCtqrdy5LnIwOMAcjX ZVxKdU7iLbs2nYNPfEXp7PWdMQOqb1SOh+sYYoYoy+Z2Lbe51omtABjitSz9uVO3 W6pPp/UqmUhd044xKdKQAOlyzr7hg9Rsf8yRItrRXkg4ACl3OycXiV2MU68/LUSW 3I3w7AFNYdwBuwgJuhp1oCewWMispEfZGymlWvilz+bAOwXm8op5UOqk9mQqgitr 109B4XxxuUeFMZmlTn/g0NGhS75Iks8m9XTCGGX8WnrldNV0WPNL3m5+llNjvcZl DHbe+DXlak82Lzq7Ok7iozStCe18HKnxqzCFjBFuUhSIgDLXKlBVbjY8cOVlsZOG +4peTIQxZiYO9CxQ3PmDEfkkrIkaHcm/dZsZomI7TzxU4fgWhwRyYVTKYIy6km+j dnNXy628YPHdoyRIVo8LfUlC3v4ofn4GLpM2K6PfahTue7u2N9UgLjmNrF/3bleN PxZENYK7ZXOwSx9teFl6zQjgIau5Ag0EYibVkAEQANCRs+MK2vTPVHHBnYUORzZm 6iaHUEs8u0KyHLutrWcl88ebVDDz5QxJJk4QI1zAAwacw4BKtkbo1MY3rhRtIxSz qguFrrzvBDiwQtuJb3UJss7r1wdzfdCphyuCtN8N0QM51JDOEo2ey+BBivl5fuSk Dfqpkq1x1nzBOBCZ9btd6vLLnQ1DtKy0XUVkTlx7ruvODDy4NPTQ4LN6g1Mo4XJu TBua+4zZcSGOzF4KPnQqNxQxNQwnBtOHkFx3D2hByUoLxfwtUCocashquVbVQEXC GW9IQh1QLAvjVr7h5ZR+eiChK+rYSomdLnaAtBh4rco/RNtRiDq5ruaIthplVKGa BvNYh4Com9TKgfL99abiVmW9US+Ex3pGQ8yHsxrbDEs7SHggMfPYxi7WOidP3nQp 1kphqbaJ02zqk1REH/LRpiujD7EII7kOU5L/FXuGilv6HWro5s4t68JIcOfix3G6 ggi9EswXrV1FV8XZ4AzjNUwMmh3UKl1h5bmESdDZ0KcUPnd8iRHTQy8qrKhvxnU6 xr5RiITs+dZ+Bvs681Tp7JnMf1dUqgRxTZcKbav7ZSGmsPsMeQECMtA8A6AJbysC /dYvQmA9PWHlWlTDLTMJ+8asVxmbYcIbpARWqC7pPBeJuTFJjQYv3BtMhRNBjrdE reXOfXIX6AVvjpvUqa1BABEBAAGJAjwEGAEIACYWIQQnr8bL8lMhOMVz4HHVNepx Z/871gUCYibVkAIbDAUJA8ObkAAKCRDVNepxZ/871qpvD/94YBe42DpUsYRboZ/M kZFDHbofR/0HCMLPyRsGRuvEtZ7oIpJmfrNyK9n2fGRnJWy/Eck8b4q4OvqtZxP6 cSf6YlZmn5gdW0fPrjU3Ia1gj4mZsPtwqYzsbMwhYKRFqG9uaM8vYUJbFPJ95XmE UYmkDAIb7dXvNPrAKKdyerqbeRxmiwPD+5DVBzZCCRKSaEXi1I4mY8l3yVcl2GeY 3i5Gl0mg9GN4NYvdZtwVjIxVDmuBi0yXOs5XOonaH3pUhuHYteXpTkR8fWJOF51I ppGnkkOXf3b6NIAUrIbKb8XLbzVDF4nywIuHtsV20LHkCmlWuzx9Y2CzYt/9y8dv C2xmBxMBt+eGkTbsSnQqEtIkR4vgogYGkfFVqzAw90iZnC3vyHdw7WWjqTv6Yb5x mrcuhaYqAq9ovEaWZED0x7EZqFG0ix7thLwZEWSYwaX/AdQwOb4RYZ+Q9yf21WAU vTG2AIGtxDTaHBtf/w0KMKCu3kzMJxVmyB4LnRe69QAoZhdAgcHPY/n+SB9k9dY7 r/tnJu4iKmlatW7uHgNalrQseeKz4Rwb8sZvFqA5VYHuICbC9ViJU6iB0iAUuUn8 JeZpt2go+C53heb6wywBMGt6gjETYYJXaV1RXq5l3bJ//+vfg8mMB3j/6HBa8NkI wDzGGMuReGLUCLcXCQBobi2zCQ===emGk -----END PGP PUBLIC KEY BLOCK-----