
介紹 MetaMask Money 帳戶
交易、轉帳、消費的同時自動賺取最高 4% APY。讓你的資金動起來。

內容涵蓋:Consensys 研究揭示 MetaMask 用戶遭釣魚攻擊的原因、CircleCI 假冒活動繞過 GitHub 雙重驗證,以及 Twitter 上冒充 Vitalik Buterin 與以太坊基金會推廣以太坊合併詐騙的帳號。

本期內容涵蓋 SES v0.17.0 發布的「四重後空翻」評估器重構、Socket.dev 揭露的 npm bin 腳本混淆攻擊、LavaMoat 新的全域 scuttling 防禦機制,以及 MetaMask 在波哥大 Devcon VI 的兩場安全演講。

涵蓋以合併為主題的網路釣魚活動(冒充可信實體誘騙用戶進行假ETH 2.0轉換)、加密貨幣蜜罐詐騙機制分析、LavaMoat風格的政策執行,以及HackerOne漏洞獎勵計劃指標。

介紹 LavaMoat 推出三款針對原型污染與跨域攻擊的實驗性瀏覽器安全工具、一個釣魚超過 73,000 個 LP 地址的假 $UNI 空投,以及一個基於 YouTube 的 MEV 搶跑機器人詐騙。

介紹授予 UGWST 的 $120,000 點擊劫持漏洞賞金、Halborn「Demonic」漏洞披露影響瀏覽器錢包,以及 eth_decrypt 和 eth_getEncryptionPublicKey 的棄用。

Endo 的 import.meta 與 __dirname 實作以確保 MetaMask 模組相容性、使用多方計算的分散式金鑰生成原型 snap(適用於 MetaMask Flask),以及 MetaMask HackerOne 漏洞獎勵計畫的啟動。

介紹 Endo 為 MetaMask npm 依賴鏈實現的 CommonJS 相容里程碑、LavaMoat v6 的「a'a」套件命名推出、LavaMoat 邁向 React Native 與 MetaMask Mobile 的路徑,以及 MetaMask 金庫資料的 iCloud 備份建議。