{"id":81330,"date":"2022-06-16T11:00:00","date_gmt":"2022-06-16T11:00:00","guid":{"rendered":"https:\/\/cryptonews.com\/it\/?p=81330"},"modified":"2023-02-08T10:44:24","modified_gmt":"2023-02-08T10:44:24","slug":"metamask-phantom-brave-and-xdefi-wallets-patch-demonic-critical-vulnerability-before-an-attack-it","status":"publish","type":"post","link":"https:\/\/cryptonews.com\/it\/news\/metamask-phantom-brave-and-xdefi-wallets-patch-demonic-critical-vulnerability-before-an-attack-it\/","title":{"rendered":"MetaMask, Phantom, Brave risolvono una vulnerabilit\u00e0 critica"},"content":{"rendered":"<figure class=\"image\"><img decoding=\"async\" class=\"content-img\" src=\"https:\/\/cimg.co\/news\/81330\/206814\/adobestock-paul-1-1.jpg\" alt=\"Metamask\" width=\"1200\">\r\n<figcaption>Fonte: AdobeStock \/ paul<\/figcaption>\r\n<\/figure><p>&nbsp;<\/p><p>Un certo numero di importanti wallet di estensione del browser, tra cui il wallet di <a href=\"https:\/\/cryptonews.com\/it\/coins\/ethereum\/\" target=\"_blank\" rel=\"noopener\">Ethereum (ETH)<\/a> <a href=\"https:\/\/cryptonews.com\/it\/tags\/metamask\/\" target=\"_blank\" rel=\"noopener\"><strong>MetaMask<\/strong>,<\/a> <strong>Phantom <\/strong>di <a href=\"https:\/\/cryptonews.com\/it\/coins\/sol-solana\/\" target=\"_blank\" rel=\"noopener\">Solana (SOL)<\/a>, <strong>Brave<\/strong> e l&#8217;estensione del wallet cross-chain <i><strong>XDefi<\/strong><\/i>, hanno corretto una <i>&#8220;<strong>vulnerabilit&agrave;<\/strong> critica&#8221;,<\/i> che avrebbe potuto rilevare credenziali di accesso sensibili se fossero state soddisfatte determinate condizioni.<\/p><h2>La vulnerabilit&agrave; non &egrave; stata sfruttata da hacker<\/h2><span class=\"replacer\"><\/span><p>I fornitori di wallet affermano che la vulnerabilit&agrave; non &egrave; stata sfruttata da hacker, il che significa che i fondi degli utenti non sono stati rubati utilizzando questo vettore di attacco.<\/p><p>In un post sul blog, MetaMask<a href=\"https:\/\/medium.com\/metamask\/security-notice-extension-disk-encryption-issue-d437d4250863\" target=\"_blank\" rel=\"noopener\"> ha spiegato<\/a> in dettaglio che il problema non ha avuto alcun impatto sugli utenti di<i> MetaMask Mobile<\/i> e ha interessato solo &#8220;un piccolo segmento di utenti di MetaMask Extension e utenti di altri browser\/wallet di estensioni&#8221;.<\/p><h2>MetaMask ha implementato aggiornamenti per risolvere il problema<\/h2><span class=\"replacer\"><\/span><p>Il popolare wallet di Ethereum ha affermato di aver implementato aggiornamenti per risolvere il problema, sostenendo che non influisce sugli utenti delle versioni di MetaMask Extension 10.11.3 e successive. MetaMask ha aggiunto che gli utenti devono preoccuparsi solo se sono soddisfatte tutte le seguenti condizioni:<\/p><ul>\r\n<li><i>il loro disco rigido non era crittografato;<\/i><\/li>\r\n<li><i>hanno importato la loro frase di recupero segreta in un&#8217;estensione MetaMask su un dispositivo che &egrave; in possesso di qualcuno di cui non si fidano o il loro computer &egrave; compromesso;<\/i><\/li>\r\n<li><i>hanno utilizzato la casella di controllo &#8220;Mostra frase di ripristino segreta&#8221; per visualizzare la loro frase di ripristino segreta sullo schermo durante il processo di importazione.<\/i><\/li>\r\n<\/ul><p>MetaMask ha affermato: &#8220;Se il tuo computer non &egrave; fisicamente protetto da persone di cui non ti fidi, ti consigliamo di abilitare la crittografia completa del disco sul tuo sistema&#8221;. &#8220;Inoltre, non sei interessato da questo se i tuoi fondi sono gestiti da un wallet hardware.&#8221;<\/p><p>Anche Phantom di Solana, un wallet self-custodial per la finanza decentralizzata (<a href=\"https:\/\/cryptonews.com\/it\/tags\/defi\/\" target=\"_blank\" rel=\"noopener\">DeFi<\/a>), ha confermato di essere stato interessato dal problema,<a href=\"https:\/\/phantom.app\/blog\/demonic-vulnerability\" target=\"_blank\" rel=\"noopener\"> affermando <\/a>di essere stato informato per la prima volta della vulnerabilit&agrave; nel settembre 2021.<\/p><p>Phantom ha affermato: &#8220;Dopo alcune indagini e un audit ufficiale, le correzioni sono iniziate a essere implementate nel gennaio 2022 e ad aprile gli utenti di Phantom sono stati protetti da questa vulnerabilit&agrave; critica&#8221;, aggiungendo che la prossima settimana rilasceranno &#8220;una patch ancora pi&ugrave; completa&#8221;.<\/p><figure class=\"media\"><\/figure><p>La vulnerabilit&agrave; &egrave; stata scoperta e segnalata a tutti i browser di wallet interessati dalla societ&agrave; di sicurezza blockchain Halborn. La societ&agrave; ha affermato in un thread su Twitter: &#8220;Abbiamo rivelato una vulnerabilit&agrave; critica che interessa MetaMask, Phantom, Brave e XDefi e altri wallet basati su browser&#8221;.<\/p><p>Halborn ha affermato di aver scoperto la vulnerabilit&agrave; <i>&#8220;Demonic&#8221;<\/i> nel maggio 2021 e di aver fornito assistenza a tutti i browser interessati con l&#8217;aiuto di MetaMask.<\/p><p>Inoltre Halborn<a href=\"https:\/\/twitter.com\/HalbornSecurity\/status\/1537105575036821504?\" target=\"_blank\" rel=\"noopener\"> ha affermato<\/a> che la societ&agrave; blockchain ha anche ricevuto una ricompensa di 50.000 USD da MetaMask per la scoperta, che &#8220;&egrave; stato il pi&ugrave; grande pagamento relativo alla sicurezza che MetaMask avesse mai realizzato in quel momento&#8221;.<\/p><p>L&#8217;incidente &egrave; un altro promemoria del fatto che <i>gli hot wallet connessi a Internet sono soggetti a vulnerabilit&agrave; di sicurezza.<\/i> Gli utenti possono prendere in considerazione i wallet hardware per una maggiore sicurezza.<\/p><p>____<\/p><p><i>Seguici sui nostri canali social:<\/i>&nbsp;<\/p><p>Telegram:&nbsp;<a href=\"https:\/\/t.me\/ItaliaCryptonews\" target=\"_blank\" rel=\"noopener\">https:\/\/t.me\/ItaliaCryptonews<\/a><\/p><p>Twitter:&nbsp;<a href=\"https:\/\/twitter.com\/cryptonews_IT\" target=\"_blank\" rel=\"noopener\">https:\/\/twitter.com\/cryptonews_IT<\/a><br>&nbsp;_______<\/p><p><i>Clicca sui nostri link di affiliazione:<\/i><\/p><p>&#8211;&nbsp;Per acquistare le tue criptovalute su&nbsp;<a href=\"https:\/\/go.primexbt.com\/click?pid=396&amp;offer_id=12&amp;l=1594449634&amp;sub1=Italian\" target=\"_blank\" rel=\"noopener\">PrimeXBT<\/a>, la piattaforma di trading di nuova generazione<\/p><p>&#8211;&nbsp;Per proteggere le tue criptovalute su portafogli come <a href=\"https:\/\/shop.ledger.com\/?r=12b53b98a1c0=CN-IT\" target=\"_blank\" rel=\"noopener\">Ledger<\/a> e <a href=\"https:\/\/shop.trezor.io\/?offer_id=83&amp;aff_id=1814\" target=\"_blank\" rel=\"noopener\">Trezor<\/a><\/p><p>&#8211;&nbsp;Per effettuare transazioni in modo anonimo con&nbsp;<a href=\"https:\/\/go.nordvpn.net\/aff_c?offer_id=252&amp;aff_id=54152&amp;url_id=14818&amp;aff_sub=Italy\" target=\"_blank\" rel=\"noopener\">NordVPN<\/a><\/p><p>___<\/p><p>Per&nbsp;saperne di pi&ugrave;:&nbsp;<br>&#8211; <a href=\"https:\/\/cryptonews.com\/news\/metamask-aims-help-crypto-scam-phishing-victims-take-legal-action-against-fraudsters\/\" target=\"_blank\" rel=\"noopener\">MetaMask Aims to Help Crypto Scam &amp; Phishing Victims Take Legal Action Against Fraudsters<\/a><br>&#8211; <a href=\"https:\/\/cryptonews.com\/it\/news\/metamask-issues-warning-about-phishing-attacks-via-icloud-after-a-user-lost-usd-650k-it\/\" target=\"_blank\" rel=\"noopener\">MetaMask avvisa degli attacchi di phishing via iCloud<\/a><br>&#8211; <a href=\"https:\/\/cryptonews.com\/it\/news\/privacy-focused-brave-browser-aims-to-cut-out-google-with-de-amp-it\/\" target=\"_blank\" rel=\"noopener\">Il browser Brave mira a &#8220;tagliare fuori&#8221; Google con De-AMP<\/a><br>&#8211; <a href=\"https:\/\/cryptonews.com\/news\/as-opera-challenges-brave-browser-with-push-further-into-crypto-how-do-they-compare\/\" target=\"_blank\" rel=\"noopener\">As Opera Challenges Brave Browser with Push Further into Crypto, How Do They Compare?<\/a><br><br>&#8211; <a href=\"https:\/\/cryptonews.com\/it\/news\/heres-how-you-can-protect-yourself-against-phishing-as-trezor-is-attacked-it\/\" target=\"_blank\" rel=\"noopener\">Trezor oggetto di attacchi di phishing: come proteggersi<\/a><br>&#8211; <a href=\"https:\/\/cryptonews.com\/it\/exclusives\/crypto-security-2022-prepare-for-more-defi-hacks-exchange-outages-noob-mistakes-it\/\" target=\"_blank\" rel=\"noopener\">Sicurezza delle criptovalute: previsioni 2022<\/a><\/p>","protected":false},"excerpt":{"rendered":"<p>Fonte: AdobeStock \/ paul&nbsp;Un certo numero di importanti wallet di estensione del browser, tra cui il wallet di Ethereum (ETH) MetaMask, Phantom di Solana (SOL), Brave e l&#8217;estensione del wallet cross-chain XDefi, hanno corretto una &#8220;vulnerabilit&agrave; critica&#8221;, che avrebbe potuto rilevare credenziali di accesso sensibili se fossero state soddisfatte determinate condizioni.La vulnerabilit&agrave; non &egrave; stata [&hellip;]<\/p>\n","protected":false},"author":20,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,1],"tags":[102,169,183],"editors":[],"sponsored_companies":[],"class_list":["post-81330","post","type-post","status-publish","format-standard","hentry","category-bitcoin-news","category-news","tag-defi","tag-sicurezza","tag-wallet"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>MetaMask, Phantom, Brave risolvono una vulnerabilit\u00e0 critica<\/title>\n<meta name=\"description\" content=\"MetaMask, Phantom, Brave e l&#039;estensione XDefi, hanno corretto una &quot;vulnerabilit\u00e0 critica&quot;, che avrebbe potuto rilevare credenziali di accesso sensibili.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/cryptonews.com\/it\/news\/metamask-phantom-brave-and-xdefi-wallets-patch-demonic-critical-vulnerability-before-an-attack-it\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"MetaMask, Phantom, Brave risolvono una vulnerabilit\u00e0 critica\" \/>\n<meta property=\"og:description\" content=\"MetaMask, Phantom, Brave e l&#039;estensione XDefi, hanno corretto una &quot;vulnerabilit\u00e0 critica&quot;, che avrebbe potuto rilevare credenziali di accesso sensibili.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/cryptonews.com\/it\/news\/metamask-phantom-brave-and-xdefi-wallets-patch-demonic-critical-vulnerability-before-an-attack-it\/\" \/>\n<meta property=\"og:site_name\" content=\"Cryptonews Italia\" \/>\n<meta property=\"article:published_time\" content=\"2022-06-16T11:00:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-02-08T10:44:24+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/cimg.co\/news\/81330\/206814\/adobestock-paul-1-1.jpg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"MetaMask, Phantom, Brave risolvono una vulnerabilit\u00e0 critica\" \/>\n<meta name=\"twitter:description\" content=\"MetaMask, Phantom, Brave e l&#039;estensione XDefi, hanno corretto una &quot;vulnerabilit\u00e0 critica&quot;, che avrebbe potuto rilevare credenziali di accesso sensibili.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/cimg.co\/news\/81330\/206814\/adobestock-paul-1-1.jpg\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"MetaMask, Phantom, Brave risolvono una vulnerabilit\u00e0 critica","description":"MetaMask, Phantom, Brave e l'estensione XDefi, hanno corretto una \"vulnerabilit\u00e0 critica\", che avrebbe potuto rilevare credenziali di accesso sensibili.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/cryptonews.com\/it\/news\/metamask-phantom-brave-and-xdefi-wallets-patch-demonic-critical-vulnerability-before-an-attack-it\/","og_locale":"it_IT","og_type":"article","og_title":"MetaMask, Phantom, Brave risolvono una vulnerabilit\u00e0 critica","og_description":"MetaMask, Phantom, Brave e l'estensione XDefi, hanno corretto una \"vulnerabilit\u00e0 critica\", che avrebbe potuto rilevare credenziali di accesso sensibili.","og_url":"https:\/\/cryptonews.com\/it\/news\/metamask-phantom-brave-and-xdefi-wallets-patch-demonic-critical-vulnerability-before-an-attack-it\/","og_site_name":"Cryptonews Italia","article_published_time":"2022-06-16T11:00:00+00:00","article_modified_time":"2023-02-08T10:44:24+00:00","og_image":[{"url":"https:\/\/cimg.co\/news\/81330\/206814\/adobestock-paul-1-1.jpg","type":"","width":"","height":""}],"twitter_card":"summary_large_image","twitter_title":"MetaMask, Phantom, Brave risolvono una vulnerabilit\u00e0 critica","twitter_description":"MetaMask, Phantom, Brave e l'estensione XDefi, hanno corretto una \"vulnerabilit\u00e0 critica\", che avrebbe potuto rilevare credenziali di accesso sensibili.","twitter_image":"https:\/\/cimg.co\/news\/81330\/206814\/adobestock-paul-1-1.jpg","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/cryptonews.com\/it\/news\/metamask-phantom-brave-and-xdefi-wallets-patch-demonic-critical-vulnerability-before-an-attack-it\/#article","isPartOf":{"@id":"https:\/\/cryptonews.com\/it\/news\/metamask-phantom-brave-and-xdefi-wallets-patch-demonic-critical-vulnerability-before-an-attack-it\/"},"author":{"name":"gaiatommasiucwz","@id":"https:\/\/cryptonews.com\/it\/#\/schema\/person\/57844a77e1df1510b6011133fc006537"},"headline":"MetaMask, Phantom, Brave risolvono una vulnerabilit\u00e0 critica","datePublished":"2022-06-16T11:00:00+00:00","dateModified":"2023-02-08T10:44:24+00:00","mainEntityOfPage":{"@id":"https:\/\/cryptonews.com\/it\/news\/metamask-phantom-brave-and-xdefi-wallets-patch-demonic-critical-vulnerability-before-an-attack-it\/"},"wordCount":679,"publisher":{"@id":"https:\/\/cryptonews.com\/it\/#organization"},"image":{"@id":"https:\/\/cryptonews.com\/it\/news\/metamask-phantom-brave-and-xdefi-wallets-patch-demonic-critical-vulnerability-before-an-attack-it\/#primaryimage"},"thumbnailUrl":"https:\/\/cimg.co\/news\/81330\/206814\/adobestock-paul-1-1.jpg","keywords":["defi","sicurezza","wallet"],"articleSection":["Bitcoin News","News"],"inLanguage":"it-IT","copyrightYear":"2022","copyrightHolder":{"@id":"https:\/\/cryptonews.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/cryptonews.com\/it\/news\/metamask-phantom-brave-and-xdefi-wallets-patch-demonic-critical-vulnerability-before-an-attack-it\/","url":"https:\/\/cryptonews.com\/it\/news\/metamask-phantom-brave-and-xdefi-wallets-patch-demonic-critical-vulnerability-before-an-attack-it\/","name":"MetaMask, Phantom, Brave risolvono una vulnerabilit\u00e0 critica","isPartOf":{"@id":"https:\/\/cryptonews.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/cryptonews.com\/it\/news\/metamask-phantom-brave-and-xdefi-wallets-patch-demonic-critical-vulnerability-before-an-attack-it\/#primaryimage"},"image":{"@id":"https:\/\/cryptonews.com\/it\/news\/metamask-phantom-brave-and-xdefi-wallets-patch-demonic-critical-vulnerability-before-an-attack-it\/#primaryimage"},"thumbnailUrl":"https:\/\/cimg.co\/news\/81330\/206814\/adobestock-paul-1-1.jpg","datePublished":"2022-06-16T11:00:00+00:00","dateModified":"2023-02-08T10:44:24+00:00","description":"MetaMask, Phantom, Brave e l'estensione XDefi, hanno corretto una \"vulnerabilit\u00e0 critica\", che avrebbe potuto rilevare credenziali di accesso sensibili.","breadcrumb":{"@id":"https:\/\/cryptonews.com\/it\/news\/metamask-phantom-brave-and-xdefi-wallets-patch-demonic-critical-vulnerability-before-an-attack-it\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/cryptonews.com\/it\/news\/metamask-phantom-brave-and-xdefi-wallets-patch-demonic-critical-vulnerability-before-an-attack-it\/"]}],"author":[]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/cryptonews.com\/it\/news\/metamask-phantom-brave-and-xdefi-wallets-patch-demonic-critical-vulnerability-before-an-attack-it\/#primaryimage","url":"https:\/\/cimg.co\/news\/81330\/206814\/adobestock-paul-1-1.jpg","contentUrl":"https:\/\/cimg.co\/news\/81330\/206814\/adobestock-paul-1-1.jpg"},{"@type":"BreadcrumbList","@id":"https:\/\/cryptonews.com\/it\/news\/metamask-phantom-brave-and-xdefi-wallets-patch-demonic-critical-vulnerability-before-an-attack-it\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/cryptonews.com\/it\/"},{"@type":"ListItem","position":2,"name":"MetaMask, Phantom, Brave risolvono una vulnerabilit\u00e0 critica"}]},{"@type":"WebSite","@id":"https:\/\/cryptonews.com\/it\/#website","url":"https:\/\/cryptonews.com\/it\/","name":"Cryptonews Italia","description":"Le notizie pi\u00f9 importanti sulle valute digitali","publisher":{"@id":"https:\/\/cryptonews.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/cryptonews.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/cryptonews.com\/it\/#organization","name":"Cryptonews Italia","url":"https:\/\/cryptonews.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/cryptonews.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2023\/10\/cropped-favicon_big.png","contentUrl":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2023\/10\/cropped-favicon_big.png","width":512,"height":512,"caption":"Cryptonews Italia"},"image":{"@id":"https:\/\/cryptonews.com\/it\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/posts\/81330","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/users\/20"}],"replies":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/comments?post=81330"}],"version-history":[{"count":1,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/posts\/81330\/revisions"}],"predecessor-version":[{"id":173610,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/posts\/81330\/revisions\/173610"}],"wp:attachment":[{"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/media?parent=81330"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/categories?post=81330"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/tags?post=81330"},{"taxonomy":"editors","embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/editors?post=81330"},{"taxonomy":"sponsored_companies","embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/sponsored_companies?post=81330"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}