Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Безграничные возможности торговли.
Конвертация и блочная торговля
Конвертируйте криптовалюту в один клик без комиссий
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Скопировать
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
Вход в MetaMask через Google увеличивает риск хранения ключей кошелька в облаке

Вход в MetaMask через Google увеличивает риск хранения ключей кошелька в облаке

coinfomaniacoinfomania2025/10/03 17:56
Показать оригинал
Автор:coinfomania

MetaMask внедрила функцию, позволяющую пользователям входить в систему с помощью учетных данных Google или iCloud и сохранять зашифрованные данные кошелька (включая приватные ключи) в облаке. Cos из SlowMist указал на этот функционал как на значительный риск для безопасности, поскольку компрометация облачного аккаунта может привести к потере всех связанных кошельков. Система шифрует файл мнемонической фразы, а пароль для разблокировки кошелька используется как ключ для расшифровки. Это нововведение подчеркивает важность...

Последняя опция входа в MetaMask с помощью аккаунтов Google вызывает серьезные опасения в криптосообществе. Хотя обновление обеспечивает удобство, пользователи предупреждают, что эта функция может подвергнуть риску приватные ключи кошельков, если злоумышленники когда-либо получат доступ к облачным аккаунтам.

Ну вот, это меня очень удивило, я не ожидал, что MetaMask с входом через Google-аккаунт также синхронизирует в облаке мои вручную импортированные мнемонические фразы/приватные ключи от других кошельков... Если мой Google-аккаунт будет скомпрометирован, все кошельки окажутся под угрозой. Этот риск слишком неожиданен @MetaMask https://t.co/YtTmgFebab pic.twitter.com/ZxOsOVI0T9

— Cos(余弦)😶‍🌫️ (@evilcos) 3 октября 2025

Открытие, вызвавшее опасения

Тревогу поднял Cos, основатель компании по блокчейн-безопасности SlowMist. В посте на X он сообщил, что теперь MetaMask позволяет пользователям входить через Google и автоматически синхронизировать данные кошелька. Это включает импортированные мнемонические фразы и приватные ключи в облако. Cos признался, что эта функция застала его врасплох, назвав ее неожиданным риском для безопасности.

Он объяснил, что если Google-аккаунт будет взломан, злоумышленник потенциально сможет за один раз опустошить несколько кошельков, связанных через MetaMask. Его предупреждение вызвало отклик во всем криптосообществе, поскольку многие инвесторы используют MetaMask для управления активами на базе Ethereum. С учетом того, что через кошельки с самостоятельным хранением проходят миллиарды долларов, даже малейшая уязвимость может привести к катастрофическим потерям.

Как работает система

MetaMask разработал новую функцию входа для удобства пользователей. Вместо создания кошелька с нуля, пользователь может инициализировать его с помощью учетных данных Google или iCloud. Затем кошелек шифрует и сохраняет мнемонический файл в выбранном облачном сервисе. Пароль для разблокировки кошелька служит ключом для расшифровки. Это позволяет пользователям самостоятельно экспортировать и управлять резервными копиями. 

На первый взгляд это облегчает процесс для новичков, которым сложно хранить приватные ключи. Другие провайдеры кошельков также экспериментируют с подобными методами. Например, Base-кошелек от Coinbase использует Passkeys для генерации и хранения учетных данных. По умолчанию система сохраняет их в iCloud Keychain. Хотя это снижает трения, ответственность за безопасность перекладывается на такие технологические гиганты, как Apple и Google.

Реакция сообщества

Новость вызвала волну обсуждений в интернете. Некоторые пользователи отметили, что локальные офлайн-резервные копии остаются самым безопасным вариантом, поскольку система не подвергает их риску облачных взломов или фишинговых атак. Один из пользователей прямо заявил, что полагаться на крупные технологические компании в вопросах безопасности Web3 кажется нелогичным, ведь система изначально задумывалась для децентрализации и уменьшения такой зависимости. Cos ответил на некоторые обсуждения, уточнив, что подход MetaMask не имеет отношения к многосторонним вычислениям (MPC). 

Вместо этого это простая система, где кошелек связывает зашифрованные файлы с облачными аккаунтами. Другие участники обсуждения подняли вопросы о возможных ограничениях, например, поддерживает ли функция только Ethereum-кошельки или может быть расширена на Bitcoin. Cos ответил, что технически система может поддерживать оба типа кошельков, но признал, что существуют пробелы в том, как система обрабатывает застейканные активы, такие как ETH.

Баланс между удобством и безопасностью

Ситуация подчеркивает постоянное напряжение в криптоиндустрии между удобством использования, настоящей децентрализацией и безопасностью. Для новичков интеграция с облаком снижает барьеры и уменьшает вероятность потери доступа к кошельку. Но для опытных пользователей идея хранения приватных ключей в экосистемах Google или Apple кажется опасным компромиссом. 

Cos завершил свою ветку напоминанием для сообщества: не пренебрегайте традиционными резервными копиями. Записывать seed-фразы и хранить их офлайн может быть неудобно, но это по-прежнему золотой стандарт защиты средств. По мере того как все больше кошельков интегрируют облачные входы, инвесторам придется взвешивать удобство и риск. Ведь в криптоиндустрии самый простой путь иногда приводит к самым большим потерям.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Задержка одобрения крипто-ETF SEC на фоне шатдауна правительства США

Правительство США приостановило одобрение крипто-ETF Комиссией по ценным бумагам и биржам (SEC), включая заявки на ETF по LTC, SOL и XRP. Заявки на ETF по LTC, SOL и XRP остаются в подвешенном состоянии. Функциональность SEC ограничена до дальнейших уведомлений.

Coinomedia2025/10/03 20:23
Задержка одобрения крипто-ETF SEC на фоне шатдауна правительства США

OnePay запустит торговлю криптовалютой для Bitcoin и Ethereum

OnePay от Walmart начнёт предлагать торговлю и хранение криптовалют в 2025 году, поддерживая Bitcoin и Ethereum для покупок и оплаты долгов по картам. Тратьте криптовалюту на покупки в Walmart или погашайте задолженность по картам. Приближение криптовалют к повседневным потребителям.

Coinomedia2025/10/03 20:23
OnePay запустит торговлю криптовалютой для Bitcoin и Ethereum

Долгосрочные держатели Bitcoin укрепляют доверие на рынке

Растущая доля долгосрочных держателей Bitcoin свидетельствует о сильной уверенности инвесторов и может способствовать текущему росту рынка. Что это означает для текущего ралли: признак зрелости и силы рынка.

Coinomedia2025/10/03 20:23
Долгосрочные держатели Bitcoin укрепляют доверие на рынке

Аналитический взгляд на предпродажу Mono Protocol в 2025 году и прогноз его 10-кратного роста

Предпродажа криптовалюты Mono Protocol стартовала по цене $0,0275, за первый день было собрано $1,5 миллионов с целью решить проблему фрагментации Web3 и сложности кросс-чейн взаимодействия. Execution Bonds обеспечивают мгновенные расчёты. Стимулы для разработчиков и защита пользователей. Упрощение разработки кросс-чейн решений. Набор оборотов перед выходом бета-версии.

Coinomedia2025/10/03 20:23
Аналитический взгляд на предпродажу Mono Protocol в 2025 году и прогноз его 10-кратного роста