AktualnościKryptoMetaMask wprowadza nowe zabezpieczenia portfela przed oszustwami krypto

MetaMask wprowadza nowe zabezpieczenia portfela przed oszustwami krypto

Autor: NFTENEX·

Najważniejsze informacje

  • Potwierdzona funkcja MetaMask Address Poisoning Detection, oficjalnie ogłoszona 17 czerwca 2026 roku, działa zarówno na mobile, jak i w rozszerzeniu przeglądarki we wszystkich sieciach EVM i oznacza adresy odbiorców, których początek i koniec zgadzają się z wcześniej używanym adresem, a środkowe znaki różnią się.
  • Według wrześniowego raportu Decrypta z 2026 roku MetaMask planuje nowe ostrzeżenia dotyczące oszustw inwestycyjnych, romansowych, podobnych adresów i adresów pierwszej transmisji, ale wdrożenie nie ma oficjalnej notki wydania, więc jego harmonogram i zakres sieci pozostają niepotwierdzone.
  • Zgłaszana funkcja Added Protection idzie dalej niż odrzucalny alert, automatycznie cof transakcje niezgodne z podglądem potwierdzenia, choć obecnie opisywana jest jako najpierw w rozszerzeniu, z mobilnym wsparciem obiecwanym później.
  • Ostrzeżenia adresowe MetaMask działają jako podpowiedzi, a nie blokady, co oznacza, że użytkownicy zachowują ostateczną decyzję o transakcjach, a odzyskiwanie środków po zrealizowaniu podpisanego transferu nie jest udokumentowane.
  • Partner bezpieczeństwa MetaMask, Blockaid, wspiera zabezpieczenia, stosując duże modele językowe i modele klasyfikacyjne do stron internetowych i mediów społecznościowych, obok statycznej i dynamicznej analizy on-chain kodu bajtowego oraz przepływów transakcji.
MetaMask wprowadza nowe zabezpieczenia portfela przed oszustwami krypto

MetaMask, samozarządzający portfel stanowiący zaplecze znacznej części gospodarki tradingowej NFT i EVM, wprowadza nową warstwę ochrony przed oszustwami krypto. Aktualizacja dodaje świeże ostrzeżenia o oszustwach oraz automatyczną weryfikację transakcji na wierzchu zabezpieczeń przed address poisoning, które firma wdrożyła wcześniej w tym roku.

Według raportu Decrypt MetaMask dodaje ostrzeżenia dotyczące oszustw inwestycyjnych, oszustw romansowych, adresów wyglądających podobnie oraz adresów pierwszej transmisji, wraz z czytelniejszymi ekranami transakcji. Centrum tej aktualizacji jest funkcja o nazwie Added Protection, która automatycznie cofa transakcje niezgodne ze swoim podglądem — ingerując, gdy transakcja, która faktycznie miałaby zostać zrealizowana, różni się od tej, którą użytkownik widział na ekranie potwierdzenia. Funkcja wystartuje najpierw w rozszerzeniu przeglądarki, a wsparcie mobilne ma pojawić się później.

Dla portfela, który znajduje się w centrum b NFT, zatwierdzeń na marketplace'ach i wymiany tokenów EVM, powierzchnia ataku oszustw to podstawowy problem infrastrukturalny, a nie funkcja poboczna. Staff Product Manager w MetaMask, Martin Peko, powiedział Decryptowi 14 września 2026 roku, że wdrożenie odzwierciedla tę rzeczywistość.

Oddzielenie potwierdzonych funkcji od zgłaszanych

Warto odróżnić nowo zgłaszane ostrzeżenia od tego, co MetaMask już potwierdził, ponieważ oba zestawy zabezpieczeń opierają się na różnych poziomach weryfikacji. Firma opublikowała ogłoszenie Address Poisoning Detection 17 czerwca 2026 roku, na długo przed wrześniowym raportem. Ta funkcja porównuje wklejony adres odbiorcy z adresami, z którymi użytkownik wcześniej wchodził w interakcje, i wyświetla ostrzeżenie, gdy początek i koniec się zgadzają, a środek różni się — to znak rozpoznawczy ataku address poisoning, w którym oszust zasiewa historię transakcji ofiary wyglądającym podobnie adresem.

To samo oficjalne ogłoszenie wprowadziło ostrzeżenie o pierwszej wysyłce do adresów, z którymi użytkownik nigdy nie wchodził w interakcje, i zaznaczyło, że MetaMask wyświetla teraz więcej znaków adresu, dzięki czemu łatwiej wychwycić zamiany na podobnie wyglądające adresy. W przeciwieństwie do tego zachowanie Added Protection polegające na cofaniu transakcji, opisane we wrześniu, przypisywane jest raportowi Decrypta, a nie jakémukolwiek aktualnemu oficjalnemu komunikatowi.

Dostępność i konfiguracja

Po stronie potwierdzonej MetaMask stwierdza, że Address Poisoning Detection działa zarówno na mobile, jak i w rozszerzeniu we wszystkich sieciach EVM, a dodatkowe wsparcie sieci opisano jako nadchodzące w czerwcowym ogłoszeniu. Taki zasięg ma znaczenie dla każdego, kto wykonuje bridge lub bicie NFT w sieciach takich jak Polygon, Base czy Arbitrum z jednego portfela.

Wrześniowe wdrożenie Added Protection jest węższe i mniej ustabilizowane. Decrypt informuje o dostępności najpierw w rozszerzeniu, z mobilną na później, ale nie opublikowano żadnej wersji wydania, dokładnej daty mobilnej ani pełnej macierzy sieci, a zachowanie funkcji w poszczególnych sieciach nie zostało udokowane. Własny indeks wiadomości MetaMask nie wykazał w momencie raportu pasującego wrześniowego ogłoszenia, więc harmonogram wdrożenia należy traktować jako niepotwierdzony.

Co aktualizacja oznacza dla użytkowników

Dla aktywnych traderów zatwierdzających kontrakty i podpisujących transfery przez cały dzień praktyczną zmianą jest portfel, który coraz bardziej rozumuje o intencji, a nie tylko o składni. Ten osąd ma szczególne znaczenie w samozarządzaniu, gdzie podpisujący jest ostatnim punktem kontroli przed realizacją transferu. Partner bezpieczeństwa MetaMask, Blockaid, wykorzystuje duże modele językowe i modele klasyfikacyjne do analizy stron internetowych i mediów społecznościowych, obok statycznej i dynamicznej analizy on-chain kodu bajtowego oraz przepływów transakcji — powiedział Peko Decryptowi.

Każda funkcja odpowiada udokumentowanemu zakresowi, a nie ogólnej obietnicy. Address Poisoning Detection celuje w konkretny atak, w którym oszust zasiewa historię użytkownika wyglądającym podobnie adresem — zgodnie z ogłoszeniem o bezpieczeństwie MetaMask — podczas gdy wrześniowe ostrzeżenia rozszerzają ochronę na oszustwa inwestycyjne, romansowe i adresy pierwszej transmisji, według Decrypta.

Aktualizacja sytuuje też MetaMask w szerszym kierunku nadzorowanych, uprawnieniowych przepływów portfelowych, nawiązując do jego portfela agenta z limitami wydatków i trybem guard mode oraz konsumenckiego konta MetaMask Money. Wspólnym mianownikiem jest tarcie umieszczone celowo w momencie najwyższego ryzyka.

Podpowiedzi, nie blokady — z jednym wyjątkiem

Kluczowe jest to, że ostrzeżenia dotyczące adresów to podpowiedzi, a nie blokady. Czerwcowe ogłoszenie stanowi, że użytkownicy zachowują decyzję o swoich transakcjach po pojawieniu się ostrzeżenia. Peko opisał napięcie projektowe wokół użytkowników wielokrotnie klikających przez alerty, mówiąc Decryptowi: „To powiedziało nam coś konkretnego: albo ufali odbiorcy znacznie bardziej niż zwykle, albo byli aktywnie nakłaniani do jego pominięcia”.

Added Protection jest wyjątkiem, który idzie dalej niż ostrzeżenie, cofając transakcję niezgodną ze swoim podglądem. To silniejsza ingerencja niż alerty adresowe, choć na razie pozostaje oparta na pojedynczym źródle i dostępna wyłącznie w rozszerzeniu.

Ograniczenia bezpieczeństwa i praktyczne środki ostrożności

Żadnego twierdzenia w tym materiale nie należy czytać jako gwarancji bezpieczeństwa. Nie zlokalizowano aktual oficjalnego dokumentu potwierdzającego wrześniowe wdrożenie Added Protection, jego zakres ostrzeżeń o oszustwach ani zakres sieci, więc zachowanie funkcji i jej harmonogram opierają się na raporcie Decrypta, a niezależnej weryfikacji. Dopóki taki dokument się nie pojawi, użytkownicy powinni traktować wrześniowe funkcje jako zgłoszone, a nie potwierdzone.

Potwierdzone zabezpieczenia nadal pozostawiają decyzje w rękach użytkowników: ostrzeżenie dotyczące adresu można odrzucić, a nie ma udokumentowanego odzyskiwania środków po podpisaniu i zrealizowaniu transferu. Nic w dostępnych dowodach nie wskazuje, że Added Protection uniwersalnie obejmuje każdą sieć ani cofa strat, a sam Decrypt przedstawia tę funkcję jako najpierw w rozszerzeniu.

Szerszym tłem rynkowym był umiarkowany chciwość na rynku. Crypto Fear & Greed Index wskazywał 57, czyli „Greed”, podczas gdy Ethereum, warstwa bazowa pokrycia EVM MetaMask, było notowane w okolicach 2 503 USD w dniu raportu. Żaden z tych wskaźników nie mierzy skuteczności wykrywania oszustw, a nie opublikowano żadnych metryk zapobiegania stratom ani wskaźników wykrywalności.

patrząc w przyszłość, konkretnym kamieniem milowym do obserwacji jest obiecana ekspansja mobilna Added Protection, która — jak stwierdził MetaMask — nastąpi po premierze w rozszerzeniu. Dla twórców i kolekcjonerów, którzy codziennie podpisują zatwierdzenia na marketplace'ach, ta parzystość mobilna — razem z formalną notką wydania potwierdzającą wrześniowe funkcje — zadecyduje, jak duża część tej ochrony faktycznie dotrze do portfeli wykonujących najwięcej pracy on-chain.

Źródło: NFTENEX

Zastrzeżenie: Ten artykuł ma wyłącznie cel informacyjny i nie stanowi porady finansowej ani inwestycyjnej. Rynki kryptowalut i aktywów cyfrowych wiążą się ze znacznym ryzykiem. Zawsze przeprowadzaj własne badania przed podjęciem decyzji.