- Retour au menu
- Retour au menuTarifs
- Retour au menuRecherche
- Retour au menu
- Retour au menu
- Retour au menu
- Retour au menu
- Retour au menuWebinaires et Événements
Google a retiré MetaMask du Chrome Store, laissant une arnaque par phishing
Les escroqueries sont une épidémie dans l'espace Crypto , et les actions maladroites des grandes entreprises technologiques peuvent ouvrir des opportunités, comme MetaMask l'a appris récemment.

C'était « un signal d'alarme intéressant ».
C'est ainsi que Kevin Serrano, un employé de la startup et incubateur Ethereum ConsenSys, a décrit la révélation selon laquelle MetaMask avait été supprimé de la boutique en ligne de Google Chrome dans un article récemment publié.article de blog.
MetaMask, un « satellite » de Consensys, est un portefeuille Ethereum qui sert également de passerelle entre les navigateurs web et la blockchain Ethereum . Peu après 10 h 00 HAE mercredi matin, l'équipe MetaMask a annoncé la publication de son rapport. annoncésur Twitter que l'extension avait été supprimée du Chrome Store.
L'équipe n'a reçu aucune explication concernant l'action de Google, selon Serrano, ni même de notification de ce qui s'était passé - bien qu'il ait ajouté qu'il était possible que l'e-mail ait rebondi.restauréà la boutique en ligne environ cinq heures plus tard. Selon Serrano, Google a expliqué que le retrait de MetaMask des résultats de recherche était une « erreur ».
Et de cette façon, Serrano a dit que c'était devenu clair :
« Pour un produit qui permet une Technologies décentralisée, [MetaMask] a des points de défaillance centralisés. »
C'est un problème auquel les entrepreneurs de la blockchain sont confrontés depuis que l'industrie a commencé à tester ses idées.
ONEun des principaux mérites des blockchains et des applications décentralisées qui les supportent est qu'aucun acteur ne peut les neutraliser ou les censurer. Pourtant, cette qualité théorique est souvent remise en question lorsque les réseaux blockchain rencontrent le web traditionnel ou le système financier.
Les échanges centralisés, où la monnaie fiduciaire est convertie en cryptomonnaies, sont l’exemple le plus souvent cité de l’échec pratique de la résistance à la censure et de la décentralisation.
Mais cet incident a mis en lumière un autre point d’étranglement : les magasins d’applications.
Pour rendre l'application disponible aux utilisateurs, a poursuivi Serrano, il faut « placer notre confiance dans les navigateurs, GitHub et les personnes qui la déploient afin de KEEP le système en état de fonctionnement ».
Frénésie d'hameçonnage
Ce n’est pas seulement la confiance nécessaire pour KEEP l’extension ouverte au plus grand nombre d’utilisateurs (les utilisateurs suffisamment avertis en technologie auraient pu la télécharger sur Chrome), mais aussi le fait que l’action a ouvert des opportunités aux escrocs – un problème endémique dans l’espace des Cryptomonnaie .
Une fois MetaMask correctement supprimé, Serrano a écrit : « Ce qui restait ONE recherchait le terme « MetaMask » sur la boutique était quelques forks de MetaMask rebaptisés et un sosie de marque ambiguë. »
En effet, la situation présentait un risque d’hameçonnage, dans lequel les attaquants incitent les utilisateurs potentiels à télécharger de faux fichiers contenant des logiciels malveillants.
À un moment donné, Augur, un autre projet Ethereum , tweetéun avertissement de ne pas télécharger une extension appelée « MetaMask by Kupi.net », qui était disponible dans le Chrome Store (elle a depuis étésupprimé). L'application « est une fausse application de phishing », a écrit l'équipe Augur , en joignant une image :

Serrano a déclaré à CoinDesk dans un courriel que des tentatives de vol d'utilisateurs étaient également présentes sur Telegram, une plateforme de messagerie populaire auprès des amateurs de Cryptomonnaie , où les attaquants se faisaient passer pour un service d'assistance alternatif. Il semble que certains utilisateurs aient été touchés par cette arnaque, a-t-il précisé, ainsi que par une ONE sans rapport sur le Google Play Store, qui répertorie les applications pour le système d'exploitation Android de Google.
Un porte-parole de Google a refusé de commenter ces tentatives de phishing.
Alors que MetaMask continuait de fonctionner sur d'autres navigateurs - Brave, Opera et Firefox - et que ceux qui avaient déjà téléchargé la version Chrome pouvaient toujours l'utiliser, l'équipe étudie des alternatives plus décentralisées.comme IPFS, a déclaré Serrano.
L'équipe a également publié unguidepour installer l'extension manuellement.
Hameçonsimage via Shutterstock