QUARRYSIGNAL

Accueil / Portefeuilles / MetaMask

Dossier incident · Publié

MetaMask

Auto-garde, incident du support et récupérations distinctes. L’analyse sépare le fait observé, la réponse publiée et le risque résiduel ; elle ne constitue pas un conseil financier.

Analyse : QuarrySignal Équipe éditorialeRevue des preuves : QuarrySignal Équipe de relectureQuarrySignal Team

Verdict en premier

Excellent accès à l’écosystème EVM pour un utilisateur qui sait protéger sa récupération et lire une signature. La liberté d’auto-garde se paie par une responsabilité irréversible sur les clés et approvals.

MetaMask est auto-hébergé, mais la récupération diffère entre SRP traditionnelle et connexion Google, Apple ou Telegram avec fragments chiffrés. L’incident 2023 concernait un prestataire de tickets et environ 7 000 utilisateurs potentiels, pas l’extension ni les clés selon Consensys.

Décision d’usage

À qui s’adresse ce dossier
Utilisateurs comprenant la responsabilité de la seed et souhaitant examiner télémétrie, RPC et simulation.
À qui il ne convient pas
Personnes qui attendent une annulation de transaction, un support capable de restaurer la seed ou une protection automatique contre tout contrat malveillant.
Compromis principal
Contrôle des clés et accès Web3, contre une forte responsabilité de récupération et des dépendances serveur variables.
Question directrice
L’événement touche-t-il le logiciel de clés, un service tiers ou les données du support ?
Confiance dans la conclusion
Moyen à bon sur l’architecture documentée; moyen sur le comportement de versions, services RPC et simulations non testés.

Matrice experte

Dix axes, sans transformer l’inconnu en zéro.

Séparation extension/mobile, SRP/connexion sociale, logiciel/service tiers et support, avec lecture des dépôts, audits et incident 2023.

Produit, garde, sécurité, réglementation, coûts, flux, exécution, vie privée, recours et niveau de preuve.
AxeConstat attribuéIncidence pour la décisionÉtatSources
Produit et responsableMetaMask est un logiciel de portefeuille; Consensys publie le support et plusieurs services associés.Attribuer chaque fait à l’extension, au mobile, au RPC, au swap ou au support.Documenté

Sources primaires : GitHubMetaMask extension repository · GitHubMetaMask mobile repository · ConsensysCustomer Support Data Security Incident

Garde et clésLe modèle classique repose sur une SRP locale; la connexion sociale utilise des fragments chiffrés et des dépendances de connexion différentes.Choisir le modèle de récupération avant de financer le portefeuille.Documenté

Sources primaires : MetaMask HelpSecure your Secret Recovery Phrase and password · MetaMask HelpWhat is a self-custodial wallet?

SécuritéAlertes, simulations et audits par composant réduisent certains risques sans garantir une signature sûre.Vérifier domaine, réseau, allowance et transaction simulée.Preuve partielle

Sources primaires : MetaMaskMetaMask security audits

RéglementationUn logiciel self-custody n’offre pas les mêmes protections qu’un compte custodial réglementé; les services intégrés ont leurs propres fournisseurs.Ne pas déduire un recours financier de l’interface du portefeuille.Preuve partielle

Sources primaires : MetaMask HelpWhat is a self-custodial wallet? · MetaMask HelpUser Guide: Swaps

FraisUn swap peut cumuler fee MetaMask, gas et prix du fournisseur; un transfert direct paie le réseau.Comparer quantité finale et coût réseau au même bloc/instant.Documenté

Sources primaires : MetaMask HelpUser Guide: Swaps

Chemin des fondsAdresse contrôlée → approval éventuelle → contrat/routeur → actif reçu; aucun intermédiaire ne peut annuler une signature confirmée.Prévoir gas, vérifier allowance et segmenter les montants.Documenté

Sources primaires : MetaMask HelpWhat is a self-custodial wallet? · MetaMask HelpUser Guide: Swaps

PermissionsLes approvals peuvent autoriser un dapp à déplacer un token selon leur portée.Limiter, revoir et révoquer les permissions inutiles.Documenté

Sources primaires : MetaMaskMetaMask security audits

Vie privéeMetaMetrics, RPC et services de sécurité peuvent traiter événements, adresses ou hashes selon les réglages.Auto-garde ne signifie pas anonymat ni absence de télémétrie.Documenté

Sources primaires : MetaMask HelpManage your analytics data

Support et litigeL’incident 2023 concernait un prestataire de tickets; le support ne demande jamais la SRP.Traiter toute demande de seed comme une fraude et isoler les données du ticket.Documenté

Sources primaires : ConsensysCustomer Support Data Security Incident · MetaMask HelpSecure your Secret Recovery Phrase and password

Audit et testDépôts et audits publics couvrent des composants et dates, pas tous les binaires ni services.Restauration, signature hardware et gestion des approvals sont documentées.Documenté

Sources primaires : GitHubMetaMask extension repository · GitHubMetaMask mobile repository · MetaMaskMetaMask security audits

Lecture équilibrée

Forces documentaires et limites de la revue

+

Points forts

  • Récupération documentée.
  • Dépôts publics et audits par composant.
  • Alertes de sécurité documentées.

Limites

  • Licences restrictives.
  • MetaMetrics peut associer événements, adresses ou hashes.
  • Alertes sans garantie exhaustive.

Analyse approfondie

Cinq contrôles minimum, chacun relié à ses pièces

01Vérifié dans le corpus public

Incident support

Constat. Accès non autorisé au système d’un prestataire, touchant potentiellement environ 7 000 personnes ayant contacté le support.

Lecture QuarrySignal. La portée officielle exclut extension et mobile ; parler de vol de clés serait inexact.

Sources primaires : ConsensysCustomer Support Data Security Incident

02Vérifié dans le corpus public

Réponse

Constat. Consensys indique confinement, notifications et signalements aux autorités irlandaise et britannique.

Lecture QuarrySignal. Ces mesures ne mesurent pas le risque de phishing ultérieur.

Sources primaires : ConsensysCustomer Support Data Security Incident

04Vérifié dans le corpus public

Télémétrie

Constat. MetaMetrics utilise Segment et Mixpanel ; certains événements peuvent être associés à une adresse ou un hash.

Lecture QuarrySignal. Absence de collecte de seed ne signifie pas absence de données d’usage.

Sources primaires : MetaMask HelpManage your analytics data

Incident → réponse → remédiation

Une chronologie lisible, avec le risque résiduel visible

Décisions concrètes

Choisir selon la situation, pas selon le logo.

01

Utilisateur DeFi EVM expérimenté

Décision. Très bon candidat avec portefeuille hardware et comptes compartimentés.

Garde-fou. Un compte de signature séparé du coffre principal.

02

Débutant sans sauvegarde hors ligne

Décision. Reporter le financement.

Garde-fou. Réaliser et vérifier une procédure de récupération avant tout dépôt.

03

Swap fréquent de petits montants

Décision. Comparer le coût intégré à une route directe ou à une bourse.

Garde-fou. Lire quote, fee, gas et allowance avant de signer.

04

Soupçon de SRP compromise

Décision. Migrer vers une nouvelle seed plutôt que rechercher une annulation.

Garde-fou. Prioriser actifs, NFT, rôles de contrats et approvals à haut risque.

Alternatives à examiner

  • Trust Wallet pour une expérience multichaîne différente
  • Portefeuille hardware avec interface dédiée pour un coffre
  • Compte custodial si récupération et recours priment sur la maîtrise des clés
Δ

Ce qui ferait changer la conclusion

  • Modification du modèle de récupération ou de télémétrie
  • Nouvel audit couvrant les versions distribuées et services critiques
  • Tests de restauration, hardware et approvals reproductibles

Journal de changements

Une conclusion versionnée.

  1. Incident du prestataire de support documenté.

    Le risque de phishing post-ticket est isolé du logiciel de clés.

  2. Les modèles SRP et connexion sociale ont été consignés comme parcours de récupération distincts.

    Le verdict ne suppose plus un modèle unique de sauvegarde.

  3. Documentation self-custody et récupération relue.

    Les modes SRP et connexion sociale sont explicitement séparés.

Questions fréquentes

Réponses courtes, limites visibles.

MetaMask peut-il récupérer ma SRP ?

Non dans le modèle SRP classique; la connexion sociale suit un modèle chiffré distinct décrit par MetaMask.

Le mot de passe protège-t-il les fonds partout ?

Il déverrouille surtout l’installation locale; la SRP ou le mécanisme de récupération contrôle la restauration.

Un swap MetaMask est-il sans coût si le gas est sponsorisé ?

Pas nécessairement. Fee de service, prix du fournisseur et autres coûts peuvent subsister.

Les alertes empêchent-elles tous les drains ?

Non. Elles sont des aides; l’utilisateur reste responsable de la signature et des permissions.

Registre documentaire

8 sources primaires consultées

  1. 01
    Secure your Secret Recovery Phrase and passwordMetaMask Help · consulté le 16 août 2026
  2. 02
    What is a self-custodial wallet?MetaMask Help · consulté le 16 août 2026
  3. 03
    User Guide: SwapsMetaMask Help · consulté le 16 août 2026
  4. 04
    Manage your analytics dataMetaMask Help · consulté le 16 août 2026
  5. 05
    MetaMask extension repositoryGitHub · consulté le 16 août 2026
  6. 06
    MetaMask mobile repositoryGitHub · consulté le 16 août 2026
  7. 07
    MetaMask security auditsMetaMask · consulté le 16 août 2026
  8. 08
    Customer Support Data Security IncidentConsensys · consulté le 16 août 2026