Roy van Krieken Roy van Krieken
2 min. leestijd

MetaMask wallet waarschuwt Apple gebruikers voor serieuze kwetsbaarheid

kwetsbaarheid

Foto: Tada Images / Shutterstock.com

De razendpopulaire Web3 wallet MetaMask heeft onlangs een waarschuwing afgekondigd aan gebruikers. Er bestaat namelijk een kans dat hackers toegang kunnen krijgen tot de wallets van gebruikers als zij een automatische iCloud backup functie aan hebben staan op Apple apparaten. MetaMask adviseert gebruikers met een Apple apparaat om daarom deze functie zo snel mogelijk uit te zetten.

Cryptobeurs Kraken gaat eigen blockchain lanceren
Cryptobeurs Kraken gaat eigen blockchain lanceren

MetaMask crypto wallet

Het team van MetaMask liet dit weten op Twitter. Volgens hen is het erg gevaarlijk om toegang tot je MetaMask wallet te verbinden met de Apple iCloud. Mocht iemand namelijk toegang krijgen tot de iCloud, dan kan diegene ook direct de MetaMask wallet betreden met alle gevolgen van dien.

“Als je iCloud-back-up voor app-gegevens hebt ingeschakeld, omvat dit ook je met een wachtwoord versleutelde MetaMask kluis. Als je wachtwoord niet sterk genoeg is en iemand phisht je iCloud-gegevens, kan dit gestolen geld betekenen.”

Met name de mobiele apparaten van Apple kunnen automatisch app-gegevens uploaden. Tijdens het backup proces kunnen bestanden met private keys, die alleen bedoeld zijn om lokaal op het apparaat te worden gebruikt, worden geüpload naar de cloudservers van Apple.  Kwaadwillenden kunnen hier toegang toe krijgen in het geval van bijvoorbeeld een phishingaanval.

Hackers slaan toe

Deze waarschuwing van MetaMask komt natuurlijk niet zomaar uit de lucht vallen. Een paar dagen geleden vond er namelijk precies het hierboven beschreven scenario plaats. Een gebruiker, Domenic Lacovone, gaf aan dat hij een aantal non-fungible tokens (NFT) en crypto-activa was verloren met een marktwaarde van meer dan $650.000.

Deze diefstal kon plaatsvinden nadat hackers zijn Apple iCloud account waren binnengedrongen. Hierna wisten zij toegang te krijgen tot Keystore van de wallet. Dat is een bestand waarin de versleutelde versie van de private key van de crypto wallet in zit opgeslagen. Mocht iemand deze private key in het bezit krijgen, dan kunnen zij de inhoud van een crypto wallet buit nemen.

Deel dit artikel
Roy van Krieken

Roy van Krieken is redacteur bij Crypto Insiders sinds april 2021. Met een diploma in geschiedenis van de Universiteit Utrecht, heeft Roy zijn schrijfvaardigheden aangescherpt, wat een natuurlijke overgang naar een schrijfcarrière mogelijk maakte. Zijn interesse in cryptocurrency en blockchain werd gewekt door vrienden en zijn eigen investerings- en tradingervaring. Roy’s specialisaties omvatten macro-economische trends, trading en regulatie. Hij is vastbesloten om betrouwbare en toegankelijke crypto-informatie te bieden en zo bij te dragen aan de mainstream adoptie van cryptocurrency in Nederland.

Net binnen
Trending
Crypto ‘memecoin jager’ zet €275 om in €575.000 in slechts 4 uur
Crypto ‘memecoin jager’ zet €275 om in €575.000 in slechts 4 uur
Man investeert €2.800 in kleine crypto en verdient daar €8,3 miljoen mee
Man investeert €2.800 in kleine crypto en verdient daar €8,3 miljoen mee
Professor over het kraken van bitcoin met supercomputers: 'oppassen'
Professor over het kraken van bitcoin met supercomputers: ‘oppassen’
Cryptobeurs getroffen door grootschalige hack, meer dan €46 miljoen gestolen
Cryptobeurs getroffen door grootschalige hack, meer dan €46 miljoen gestolen
Nederlandse bitcoinbeurs sluit de deuren en doet overstap
Nederlandse bitcoinbeurs sluit de deuren en doet overstap
Advertentie

Trending Wallets en Exchanges nieuws

Deze crypto worden door Nederlanders het meest verhandeld op bitvavo
Deze crypto worden door Nederlanders het meest verhandeld op bitvavo
XRP-nepnieuws-politie-delaware
Baas cryptobeurs steelt miljoenen van klant voor eigen schulden
Wint Trump de verkiezingen? Voorspel de uitslag op exchange dYdX en win USD
Wint Trump de verkiezingen? Voorspel de uitslag op exchange dYdX en win USD
Advertentie