💣🗞
#metamask #iphone
Серьезная уязвимость криптокошельков на iPhone!
Разработчики MetaMask признались, что зашифрованные пароли от кошелька автоматически загружаются в iCloud, если на iPhone включено резервное копирование данных. Если кто-то получит доступ к вашему iCloud, то злоумышленники смогут украсть ваши криптовалюты с кошельков.
MetaMask, скорее всего, не единственный кошелек, который хранит зашифрованные данные в резервной копии iCloud.
Проверке подверглись и популярные кошельки Safepal, TrustWallet, Exodus, BlockChain, MEW, Argent тоже хранят какие-то данные в облаке, но непонятно, какие именно.
🛡 Как защититься?
• Никогда и никому не сообщайте пароли, коды из СМС, сид-фразы и другие приватные данные. Даже если вам звонит Тим Кук или разработчики кошелька. Никакая компания, даже для техподдержки, никогда не попросит у вас пароль или код 2fa.
• Крупные суммы лучше хранить на холодных кошельках. Например, Ledger, Trezor и Safepal.
• MetaMask предлагают отключить резервную копию в настройках iPhone.
Настройки > Apple ID > iCloud > Управление хранилищем > Резервные копии > iPhone (или другое устройство) > Показать все приложения > Найти в списке MetaMask и другие кошельки > Отключить резервное копирование для каждого из них.