Сегодня поговорим о крипто-кошельке MetaMask. Несмотря на то, что многие его критикуют, МетаМаск — это один из самых популярных криптовалютных кошельков в мире. На сегодняшний день в магазине расширений для браузера Chrome приложение MetaMask скачали уже более 7 миллионов пользователей.
Привет! Если рекомендуется использовать отдельный кошелек метамаск, чтобы не потерять деньги, если попасть на скамеров, что имеется ввиду? В приложении просто выбираем, например, Account 2 и используем?
Использование отдельного аккаунта в Метамаске позволит ограничить сумму потенциальной потери количеством средств на этом аккаунте, проще говоря, нельзя потерять средств больше чем есть, но важно понимать, что это лишь частично решает проблему безопасности. Я вижу три основных «точки» возможных атак мошенников:
1. подключение приложений(сайтов) с излишними разрешениями на использование средств – наверное, самый распространенный скам, к кошельку просит доступ мошеннический сайт. Как избежать – не подключать кошелек ко всем подряд сайтам и регулярно проверять список подключенных сайтов в настройках.
2. Дискредитация сид-фразы. Никто и никогда не спрашивает сид-фразу, ее нельзя вводить на любых сайтах и предоставлять кому-либо. В интернете множество сайтов маскирующихся под официальные и требующие ввести сид-фразу. Как избежать – не дискредитировать сид-фразу.
3. Доступ злоумышленников к устройству с кошельком, как физический так и «софтверный». Как избежать – не пользоваться хакнутым программным обеспечением, использовать пароли и шифрование диска на устройстве, серьёзно относится к разрешениям которые просят приложения.
Наверное, сейчас самым безопасным вариантом использования Метамаска будет его использование с аппаратным кошельком (например Ledger), в этом случае Метамаск выступает внешним интерфейсом, а все приватные ключи хранятся на аппаратном кошельке, на нем же проходит подписание транзакций.