TWV0YW1hc2sgd2FhcnNjaHV3dCBBcHBsZS1nZWJydWlrZXJzIG92ZXIgaUNsb3VkIFBoaXNoaW5nLWFhbnZhbA==

2022-06-07, 12:55
<img onerror="this.className=`errimg`" src="https://gimg2.gateimg.com/blog/1654826922586752657MetamaskNotifiesAppleUsersOveriCloudPhishingAttack_web.jpg" alt="" /><br />
<br />
Metamask biedt zijn gebruikers een cryptocurrency-portemonnee.<br />
<br />
Gebruikers hebben toegang tot het web3 ecosysteem van gedecentraliseerde apps op Metamask. <br />
<br />
Metamask werd ontwikkeld op het Ethereum-netwerk en werd geleverd als een browser-plugin zoals elke andere browser-plugin. <br />
<br />
Consensys Software inc heeft Metamask ontwikkeld en kan worden ingezet in een mobiele app of een browserextensie.<br />
<br />
Metamask waarschuwt apple-gebruikers dat een phisher hun iCloud kan aanvallen. <br />
<br />
Gebruikers van iPhones, Macs en iPad zijn vatbaar voor een phishing-aanval die leidt tot het verlies van hun digitale tegoeden in hun Metamask-portefeuilles. <br />
<br />
De aanval is gerelateerd aan de standaard apparaatinstellingen, waardoor de &quot;met wachtwoord gecodeerde Metamask-kluis&quot; toegankelijk is voor onbevoegde gebruikers. <br />
<br />
Verschillende mensen werden het slachtoffer voordat Metamask de aankondiging deed. <br />
<br />
Blockchain-technologie is vergeven van verschillende vormen van aanvallen. Dit is niet vreemd, want de cyberaanval is een bloeiende onderneming. <br />
<br />
Blockchainontwikkelaars blijven verschillende hulpmiddelen en mechanismen ontwikkelen om ervoor te zorgen dat deze aanvallers geen ongeoorloofde toegang krijgen tot de blockchainportefeuilles en -transacties van mensen. <br />
<br />
Een van die mechanismen is het detecteren van dreigende aanvallen en het waarschuwen van alle belanghebbenden en gebruikers van het blockchainplatform. Iets soortgelijks deed zich voor toen metamask aan alle Apple-gebruikers waarschuwde voor iCloud phishing-aanvallen. <br />
<br />
Geen zorgen, in dit artikel vindt u alle details over metamask, hoe de phishing-aanval eruitziet en de melding aan iCloud-gebruikers. <br />
<br />
<br />
<h2>
	Wat is metamask?
</h2>
<div>
	<hr />
	<br />
	<div style="text-align:center;">
		<img src="https://gimg2.gateimg.com/image/article/1654606259Metamask 1.jpeg" width="600" alt="" style="font-family:&quot;" /> 
	</div>
</div>
<span style="font-size:12px;"> 
<div style="text-align:center;">
	<span style="font-family:&quot;">Afbeelding: </span><a href="https://play.google.com/store/apps/details?id=io.metamask&amp;hl=en_US&amp;gl=US" target="_blank" style="font-family:&quot;"> <span style="color:#337FE5;"> <u> Google play</u></span> </a> 
 </div>
 </span> <br />
 Metamask is een cryptocurrency wallet waar gebruikers toegang hebben tot het web3 ecosysteem van gedecentraliseerde applicaties. <br />
<br />
Het web3 is een gedecentraliseerd internet, net als de cryptocurrency, en om deze gedecentraliseerde protocollen te gebruiken heeft u een gebruiksvriendelijke interface nodig zoals Metamask. <br />
<br />
Metamask wordt geleverd als een browser plugin zoals elke andere browser plugin en dient als een Ethereum portemonnee. Zodra u de Metamask installeert, kunt u uw Ether token en elk ander ERC-20 token opslaan. <br />
<br />
Met Metamask kunt u verbinding maken met de op Ethereum gebaseerde gedecentraliseerde apps, de Ether tokens uitgeven in virtuele spellen, tokens inzetten in goktoepassingen en transacties verrichten op gedecentraliseerde beurzen (DEX).<br />
<br />
Metamask is ontwikkeld door Consensys Software inc en kan worden ingezet in een mobiele app of een browserextensie. Deze blockchain-software richt zich uitsluitend op op Ethereum gebaseerde protocollen en infrastructuur. <br />
<br />
Nu kunnen we overgaan naar de dreigende phishing-aanval en hoe Metamask Apple-gebruikers waarschuwt voor de iCloud phishing-aanval.<br />
<br />
<br />
<h2>
	Metamask waarschuwt Apple-gebruikers om alert te blijven
</h2>
<hr />
 <br />
 <div style="text-align:center;">
	 <img src="https://gimg2.gateimg.com/image/article/1654606302Metamask 2.jpeg" width="600" alt="" style="font-family:&quot;" /> 
 </div>
 <span style="font-size:12px;"> 
 <div style="text-align:center;">
	 <span style="font-family:&quot;"> Afbeelding: </span><span style="font-family:&quot;"> <a href="https://www.thecoinrepublic.com/2022/04/18/metamask-alerts-to-be-aware-of-icloud-phishing-hacks/" target="_blank"> <span style="color:#337FE5;"> <u> CoinRepublic</u></span> </a> </span> 
 </div>
 </span>  <br />
 Enkele weken geleden voegde Metamask een update toe om Apple-gebruikers in staat te stellen digitale activa te kopen met Apple Pay. Deze stap in het Apple ecosysteem ging echter gepaard met uitdagingen. <br />
<br />
De uitdaging is de iCloud Phishing-aanval. <br />
<br />
Metamask heeft een waarschuwing gestuurd naar de internetgemeenschap (in het algemeen), in het bijzonder Apple-gebruikers, betreffende de Apple iCloud phishing-aanval. <br />
Voor degenen die iPhones, Mac en iPad gebruiken, is het probleem gerelateerd aan de standaard apparaatinstellingen, waardoor de &quot;met wachtwoord gecodeerde Metamask-kluis&quot; toegankelijk is voor onbevoegde gebruikers. De met een wachtwoord versleutelde Metamask-kluis wordt opgeslagen in de Cloud zodra de gebruiker de automatische back-upinstellingen voor zijn applicatiegegevens inschakelt.<br />
<br />
De aankondiging werd gedaan op de Twitterpagina van Metamask naar aanleiding van een op maandag geplaatste thread. Metamask maakte bekend dat hun gewaardeerde klanten die Apple-apparaten gebruiken aansprakelijk zijn voor de aanval. <br />
<br />
Deze gebruikers lopen het risico hun geld te verliezen als hun Apple-wachtwoord zwak is, en een potentiële aanvaller zou hun accountgegevens kunnen phishen. <br />
<br />
Uit onderzoek bleek dat de aanleiding voor de waarschuwing van Metamask een melding was van een verzamelaar van Non-Fungible Token (NFT) wiens Twitter-handle &quot;revive_com&quot; is.  Hij verklaarde dat hun hele portefeuille met ongeveer 650 000 dollar aan digitale activa en NFT-collecties was weggevaagd. <br />
<br />
In een soortgelijk bericht maakte &quot;Serpent&quot;, de projectoprichter van DAPE NFT, een andere thread en deelde deze met hun meer dan 277.000 volgers. De thread beschreef in detail hoe de aanval op het slachtoffer verliep, en trok de aandacht van Metamask. <br />
<br />
Uit de thread bleek dat het slachtoffer tekstberichten ontving met het verzoek zijn Apple ID-wachtwoord opnieuw in te stellen. Kort daarna zou het slachtoffer een vermeend telefoontje van Apple hebben ontvangen. <br />
<br />
Revive.com zei dat ze in de truc trapten en hun zescijferige verificatiecode vrijgaven om het eigendom van de rekening te bewijzen, zoals gevraagd door de beller. De beller gebruikte dit cijfer om toegang te krijgen tot de Metamask-account via de gegevens die zijn opgeslagen op iCloud. <br />
<br />
Er werd gemeld dat Revive_com drie MAYC en drie Gutter Cat NFT's verloor naast 100.000 aan Ape tokens. <br />
<br />
Ik ben van mening dat de Revive_com-behandelaar die de oproep ontving en zo'n belangrijk detail doorgaf zonder de authenticiteit van de beller te verifiëren, een grote fout heeft gemaakt. <br />
<br />
In dit tijdperk van cybercriminaliteit en hacken had zo'n oproep bevestigd moeten worden voordat u gegevens over uw Apple ID vrijgeeft en deelt met hun meer dan 277.000 volgers. De thread beschrijft in detail hoe de aanval het slachtoffer overkwam en de aandacht van Metamask trok. <br />
<br />
Uit de thread op Twitter bleek dat het slachtoffer tekstberichten ontving met het verzoek zijn Apple ID-wachtwoord opnieuw in te stellen. Kort daarna zou het slachtoffer een vermeend telefoontje van Apple hebben ontvangen. Revive.com zei dat ze in de truc trapten en de cijfers deelden. <br />
<br />
Deskundigen, slachtoffers en andere liefhebbers van cryptocurrency hebben hun ongenoegen geuit over het feit dat Metamask, de aanbieder van de portemonnee, zaadzinnen van gebruikers opslaat zonder hun medeweten. Zij benadrukten ook het belang van koude portefeuilleopslag om hun digitale activa te beschermen. <br />
Metamask voegde er verder aan toe dat het oplossen van het probleem vrij eenvoudig is. U kunt automatische iCloud-back-ups voor Metamask uitschakelen in uw Apple back-upopslag. <br />
<br />
Gebruikers kunnen ongevraagde back-ups uitschakelen door iCloud-back-ups uit te schakelen in de telefooninstellingen. Het is raadzaam dat gebruikers een sterk wachtwoord aanmaken voor hun Apple ID en Metamask-portemonnee. <br />
<br />
<br />
<h2>
	Conclusie
</h2>
<hr />
 <br />
 Phishing en andere cyberaanvallen op blockchainportefeuilles en -transacties komen steeds vaker voor. Ontwikkelaars van deze tools moeten extra beveiligingsmaatregelen en firewalls inbouwen om deze aanvallen tot een minimum te beperken.<br />
<br />
Het wordt sterk aangeraden dat u de authenticiteit van bellers verifieert voordat u essentiële details van uw blockchain-portemonnee en alle andere belangrijke informatie bekendmaakt. Deze aanvallers kunnen zich gemakkelijk voordoen als betrouwbare bronnen. <br />
<br />
Metamask heeft de waarschuwing vrijgegeven voor het hele publiek, en er wordt verwacht dat alle gebruikers, niet alleen Apple-gebruikers, de veiligheidsmaatregelen zullen volgen en het nodige zullen doen. <br />
<br />
<br />
<div style="text-align:center;">
	<a href="https://www.gate.io/signup" target="_blank"><img src="https://gimg2.gateimg.com/image/article/1654606439引导注册2  en.png" width="600" alt="" style="font-family:&quot;" /></a> 
</div>
<br />
<br />
<br />
Auteur: <strong>Valentine. A</strong>, Gate.io Onderzoeker<br />
Dit artikel geeft alleen de mening van de onderzoeker weer en vormt geen beleggingssuggestie.<br />
Gate.io behoudt zich alle rechten voor op dit artikel. Reposting van het artikel is toegestaan mits verwezen wordt naar Gate.io. In alle gevallen zullen gerechtelijke stappen worden ondernomen wegens schending van het auteursrecht.<br />
Share
gate logo
Gate
Trade Now
Join Gate to Win Rewards