permissionless innovation

Metamask Snaps

Letzten Samstag nahm ich an der NFT Lakeside unConference in Zürich Teil. Ich parkierte direkt am FIVE Hotel und als ich am Nachmittag ans Auto zurück kam, fand ich einen Flyer auf der Windschutzscheibe mit einem Gewinnspiel, welches aufforderte, den QR Code einzuscannen oder direkt die URL der Treasure Hunt Seite einzugeben, um dort sein Crypto Wallet zu verbinden. Es wurde vorgetäuscht, dass man einen NFT im Wert von 4 ETH gewinnen könne.

Die offizielle Website der Swiss NFT Association lautet www.swissnftassociation.ch, die Phishing-Seite lautete identisch, nur mit einer anderen Top Level Domain. Die Swiss NFT Association hat den Scam schnell erkannt und sich an ein bekanntes Cybersicherheitsunternehmen gewandt, sowie die Phishing-Seite auf die Blockierliste von MetaMask und Phantom gesetzt. Alle Teilehmenden wurden ebenfalls per E-Mail informiert, so dass hoffentlich niemand zu Schaden gekommen ist. Alle Nutzerinnen und Nutzer, die jetzt versuchen, eine Verbindung mit der Seite herzustellen, erhalten von MetaMask eine Warnung, dass sie sich mit einer Betrugsseite verbinden.

Screencast: NFT Lakeside unConference Phishing Website Demo

Da es in diesem Artikel um Metamask Snaps geht, wollte ich natürlich einmal testen, ob der Blockfence Snap, den ich mir gerade in meinem Metamask installiert habe, ebenfalls Alarm schlägt und wie die Benutzererfahrung dabei ist. Wie man im Screencast sehen kann, zeigt Metamask selbst auch eine Warnung an, da die Swiss NFT Association die Phishing-Seite direkt Metamask gemeldet hat.

Wenn das aber nicht der Fall gewesen wäre, kann ein Snap (Plugin) wie das von Blockfence dich vor Lug und Trug im Web3 schützen. Im Web2 wird oft nach Kreditkarten- und Logindaten gephisht, im Web3 ist das nicht anders. Allerdings gibt es dort keine Kreditkarten abzugreifen, sondern Krypto-Guthaben in einem Krypto-Wallet.

Hardware & Cold Wallet

Aus diesem Grund ist es sicherlich auch ratsam, nur einen kleinen Teil seines Krypto-Guthabens in einem Browser-basierten Wallet wie Metamask zu hinterlegen. Grössere Krypto-Beträge gehören auf ein sog. Hardware bzw. Cold Wallet.
Bild: Ledger Hardware bzw. Cold Wallet

Aber bevor ich weiter auf den Blockfence Snap eingehe: Was ist überhaupt ein Metamask Snap?

Metamask Snap

Video: Introducing Metamask Snaps

Letzte Woche hat Metamask Snaps (Open Beta) eingeführt. MetaMask ist ein führender Anbieter von selbstverwalteten (non-custodial) Krypto-Wallets, d.h. dein privater Schlüssel ist in deinem Besitz und deiner Kontrolle. Metamask Snaps ermöglicht es nun auch, z.B. Bitcoin und andere Kryptowährungen direkt in deinem MetaMask-Wallet zu verwalten, sowie deine Sicherheit bei Krypto-Transaktionen und Interaktionen mit Web3-fähigen Webseiten zu verbessern. Snaps sind von Dritten entwickelte Plugins zur Erweiterung der Funktionen von MetaMask. Die Einführung von Snaps eröffnet Entwicklerinnen und Entwicklern die Möglichkeit, ihre Wallets nahtlos in MetaMask zu integrieren.

Metamask Snaps Official Directory
Screenshot: snaps.metamask.io offizielles Verzeichnis (Open Beta)

Du kannst Snaps in folgenden 3 Kategorien ausprobieren, um dein MetaMask Wallet-Erlebnis zu verbessern:

  • Transaktionseinblicke – Bleibe mit Einblicken informiert, bevor du Transaktionen in MetaMask bestätigst.
  • Interoperabilität – Verbinde dich mit Nicht-Ethereum-Blockchains und dApps direkt mit MetaMask.
  • Benachrichtigungen – Bleibe auf dem Laufenden mit web3-spezifischen Benachrichtigungen direkt in MetaMask.

Blockfence Snap

Blockfence Snap für MetaMask Wallet ermöglicht es dir, die Sicherheit deiner Transaktionen zu bewerten, bevor du ihnen grünes Licht gibst. Dies stellt sicher, dass du dich von Betrug und betrügerischen Aktivitäten fernhältst. Darüber hinaus bündelt Blockfence Snap Informationen von führenden Sicherheitsanbietern der Branche und verschafft dir Klarheit über die dAPPs, mit denen du arbeitest, den Smart Contracts, mit denen du Transaktionen durchführst, und vieles mehr. Hier ein weiteres Video, welches den Blockfence Metamask Snap in Action zeigt.

Video: Blockfence Snap

Quellen + Credits

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert