Roy van Krieken Roy van Krieken
2 min. leestijd

MetaMask wallet waarschuwt Apple gebruikers voor serieuze kwetsbaarheid

kwetsbaarheid

Foto: Tada Images / Shutterstock.com

De razendpopulaire Web3 wallet MetaMask heeft onlangs een waarschuwing afgekondigd aan gebruikers. Er bestaat namelijk een kans dat hackers toegang kunnen krijgen tot de wallets van gebruikers als zij een automatische iCloud backup functie aan hebben staan op Apple apparaten. MetaMask adviseert gebruikers met een Apple apparaat om daarom deze functie zo snel mogelijk uit te zetten.

Van €10 tot €1500: de meest bijzondere crypto cadeaus van 2024
Van €10 tot €1500: de meest bijzondere crypto cadeaus van 2024

MetaMask crypto wallet

Het team van MetaMask liet dit weten op Twitter. Volgens hen is het erg gevaarlijk om toegang tot je MetaMask wallet te verbinden met de Apple iCloud. Mocht iemand namelijk toegang krijgen tot de iCloud, dan kan diegene ook direct de MetaMask wallet betreden met alle gevolgen van dien.

“Als je iCloud-back-up voor app-gegevens hebt ingeschakeld, omvat dit ook je met een wachtwoord versleutelde MetaMask kluis. Als je wachtwoord niet sterk genoeg is en iemand phisht je iCloud-gegevens, kan dit gestolen geld betekenen.”

Met name de mobiele apparaten van Apple kunnen automatisch app-gegevens uploaden. Tijdens het backup proces kunnen bestanden met private keys, die alleen bedoeld zijn om lokaal op het apparaat te worden gebruikt, worden geüpload naar de cloudservers van Apple.  Kwaadwillenden kunnen hier toegang toe krijgen in het geval van bijvoorbeeld een phishingaanval.

Hackers slaan toe

Deze waarschuwing van MetaMask komt natuurlijk niet zomaar uit de lucht vallen. Een paar dagen geleden vond er namelijk precies het hierboven beschreven scenario plaats. Een gebruiker, Domenic Lacovone, gaf aan dat hij een aantal non-fungible tokens (NFT) en crypto-activa was verloren met een marktwaarde van meer dan $650.000.

Deze diefstal kon plaatsvinden nadat hackers zijn Apple iCloud account waren binnengedrongen. Hierna wisten zij toegang te krijgen tot Keystore van de wallet. Dat is een bestand waarin de versleutelde versie van de private key van de crypto wallet in zit opgeslagen. Mocht iemand deze private key in het bezit krijgen, dan kunnen zij de inhoud van een crypto wallet buit nemen.

Deel dit artikel
Roy van Krieken

Roy van Krieken is redacteur bij Crypto Insiders sinds april 2021. Met een diploma in geschiedenis van de Universiteit Utrecht, heeft Roy zijn schrijfvaardigheden aangescherpt, wat een natuurlijke overgang naar een schrijfcarrière mogelijk maakte. Zijn interesse in cryptocurrency en blockchain werd gewekt door vrienden en zijn eigen investerings- en tradingervaring. Roy’s specialisaties omvatten macro-economische trends, trading en regulatie. Hij is vastbesloten om betrouwbare en toegankelijke crypto-informatie te bieden en zo bij te dragen aan de mainstream adoptie van cryptocurrency in Nederland.

Net binnen
Trending
Dogecoin gehackt: 70% van netwerk crasht
Dogecoin gehackt: 70% van netwerk crasht
Uitgezocht: Bitcoin & crypto belasting - dit verandert er voor jou
Uitgezocht: Bitcoin & crypto belasting – dit verandert er voor jou
Waarom komende woensdag en vrijdag cruciaal zijn voor Bitcoin
Waarom komende woensdag en vrijdag cruciaal zijn voor Bitcoin
Baas van bedrijf achter XRP woedend over nieuwe rapportage
Baas van bedrijf achter XRP woedend over nieuwe rapportage
Familie verkocht alles voor bitcoin en hoeft nooit meer te werken
Familie verkocht alles voor bitcoin en hoeft nooit meer te werken
Advertentie

Trending Nieuws nieuws

Dogecoin gehackt: 70% van netwerk crasht
Dogecoin gehackt: 70% van netwerk crasht
Uitgezocht: Bitcoin & crypto belasting - dit verandert er voor jou
Uitgezocht: Bitcoin & crypto belasting – dit verandert er voor jou
Waarom komende woensdag en vrijdag cruciaal zijn voor Bitcoin
Waarom komende woensdag en vrijdag cruciaal zijn voor Bitcoin
Advertentie