
L'équipe derrière le populaire portefeuille de cryptomonnaies MetaMask déploie de nouvelles fonctionnalités d'alerte aux escroqueries dans son application mobile et son extension de navigateur.
MetaMask a annoncé lundi de nouvelles protections de portefeuille, ajoutant des avertissements pour les adresses similaires, les escroqueries à l'investissement et sentimentales, et les destinataires inédits, ainsi que des écrans de transaction plus clairs sur mobile et son extension de navigateur.
Une fonctionnalité distincte, Protection Ajoutée, annule automatiquement les transactions qui ne correspondent pas à leurs aperçus, selon MetaMask. Elle est d'abord lancée sur l'extension de navigateur, le support mobile suivra.
Martin Peko, chef de produit chez MetaMask, a déclaré que les victimes d'escroqueries à l'investissement ignoraient souvent les avertissements d'escroquerie, suggérant qu'elles faisaient confiance au destinataire ou qu'on leur disait de procéder.
« Cela nous a dit quelque chose de précis : soit ils faisaient beaucoup plus confiance au destinataire que d'habitude, soit ils étaient activement incités à passer outre », a déclaré Peko à Decrypt. « C'est ce qui nous a fait penser qu'un autre type de contrôle était nécessaire. Nous ajoutons également un accès au support prioritaire depuis ce flux, afin qu'une personne incertaine puisse joindre quelqu'un plutôt que de se voir simplement dire d'arrêter. »
Les nouvelles protections signalent les escroqueries potentielles à l'investissement et sentimentales, les adresses de portefeuille similaires et les transferts à de nouveaux destinataires.
Outre des avertissements et des protections améliorés, Peko a déclaré que MetaMask utilise l'IA pour détecter les menaces, car les attaquants exploitent cette technologie pour développer des escroqueries personnalisées et dissimuler des transactions malveillantes.
« Notre partenaire de sécurité Blockaid utilise des LLM (modèles de langage larges) et des modèles de classification, au sein d'architectures d'agents personnalisées, pour analyser du contenu non structuré sur les sites web et les réseaux sociaux à grande échelle, parallèlement à une analyse statique et dynamique du bytecode on-chain et des flux de transactions afin d'identifier les tentatives de phishing, les escroqueries et les comportements malveillants en temps réel », a-t-il déclaré.
Selon Peko, MetaMask utilise ces découvertes pour avertir les utilisateurs des escroqueries possibles avant qu'ils n'envoient de l'argent.
« Cela fait partie d'un changement plus large, passant d'avertissements statiques à des avertissements réactifs et contextuels, et une grande partie est déjà en ligne – alertes d'empoisonnement d'adresse, alertes de premier envoi, et des données de sécurité plus approfondies sur les jetons et les transactions, afin que les utilisateurs puissent prendre des décisions éclairées en toute confiance », a déclaré Peko.
Ce déploiement intervient alors que les autorités poursuivent les services qui soutiennent les fraudes à l'investissement et les escroqueries sentimentales.
En juillet, les autorités américaines ont saisi plus de 25 millions de dollars en cryptomonnaies liés à des stratagèmes d'investissement et sentimentaux qui, selon les procureurs, ont escroqué des milliers de victimes à travers les États-Unis et le Canada. Plus tôt ce mois-ci, les Services secrets ont gelé 52,8 millions de dollars en cryptomonnaies liés à Xinbi Guarantee, une place de marché Telegram fournissant des services aux escrocs.
Ces nouvelles fonctionnalités sont également déployées alors que MetaMask se prépare à la séparation prévue par Consensys de ses activités grand public et institutionnelles d'ici fin 2026. (Divulgation : Consensys est l'un des nombreux investisseurs de Dastan, la société mère de Decrypt.)
Note de l'éditeur : Cette histoire a été mise à jour après publication pour plus de clarté.





