Salı, Şubat 7, 2023
Ana SayfaBlockchainMetaMask Gizliliği Göründüğünden Daha Kötü

MetaMask Gizliliği Göründüğünden Daha Kötü

ConsenSys’in Infura API aracına yönelik en son güncelleme, Ethereum topluluğunda büyük bir tepkiye neden oldu. Dün duyurulduğu üzere, Infura, MetaMask kullanıcılarının IP ve Ethereum adreslerini derhal geçerli olmak üzere toplamaya ve atamaya başlayacak.

ConsenSys, 23 Kasım’da bu konuda bilgi vermişti. Ancak şirket, bir blog gönderisinde değişiklikleri önemsizmiş gibi gösterdi.

Yalnızca “Kullanıcılar MetaMask’ta varsayılan RPC sağlayıcısı olarak Infura’yı kullandıklarında Infura tarafından toplanan bilgilerle ilgili netlik” sağlandığını söyledi.

“Politikada yapılan güncellemeler, daha müdahaleci veri toplama veya veri işleme ile sonuçlanmıyor ve herhangi bir düzenleyici değişiklik veya soruşturmaya yanıt olarak yapılmadı.

ConsenSys, politikamızda her zaman, kullanıcıların Sitelerimizi nasıl kullandıklarına ilişkin belirli bilgilerin otomatik olarak toplandığını ve bu bilgilerin IP adreslerini içerebileceğini belirtmiştir.

Aynı zamanda ConsenSys, kullanıcılar Infura aracılığıyla Ethereum ile etkileşime girdiklerinde, örneğin bir işlem göndererek veya bir hesap bakiyesi talep ederek, sağlayıcının hem kullanıcının IP’sini hem de cüzdan adresini aldığını vurguladı.

ConsenSys, “Bu, Infura’ya özgü değil” iddiasında bulundu ve “anonimleştirme teknikleri de dahil olmak üzere bu maruziyeti en aza indirmek için teknik çözümler aramaya” devam ettiğini belirtti.

Bununla birlikte, kullanıcılar MetaMask ile kendi Ethereum düğümünüzü veya üçüncü taraf bir RPC sağlayıcısını kullandıklarında ConsenSys, “ne Infura ne de MetaMask’ın IP adresinizi veya Ethereum cüzdan adresinizi alamayacağını” söylüyor.

Gizlilik Güncellemesi Ethereum ve MetaMask İstemcileri İçin Daha mı Kötü?

Dikkat çekici bir şekilde, Infura, Ethereum blok zinciri için hayati öneme sahiptir. Araç, Polygon, Filecoin, Aragon, Gnosis ve OpenZeppelin gibi diğer birçok önemli Web3 projesi tarafından kullanılmaktadır.

Adam Cochran, Cinneamhain Ventures Ortağı yorum yaptı “MetaMask olayı ilk bakışta göründüğünden bile daha kötü.”

Sadece bir tx gönderdiğinizde veri toplamakla kalmaz, cüzdanın kilidini açtığınız anda aynı IP altındaki TÜM adreslerinizi kaydeder.

Bu veritabanı, alanda BÜYÜK bir doxxing riski oluşturur. MM’yi bırakma zamanı.

Cochran, Micha Zoltu’nun tweet’inden bahsediyor. yazdı GitHub aracılığıyla bir hata raporu. Zoltu’ya göre Infura, ConsenSys’in kabul ettiğinden daha fazlasını yakalıyor. Araç, kullanıcı hesabın kilidini açar açmaz tüm hesapların ve tüm adreslerin yanı sıra IP adresini de toplar.

Zoltu, GitHub’da “Bir test ağına veya L2’ye MM aracılığıyla bağlanan bir kullanıcı, o zincir için RPC sağlayıcısına yalnızca seçilen hesap yerine tüm hesaplarını göndereceğinden, bu diğer zincirler için de geçerlidir.”

Bitcoin analisti Dylan LeClair, Twitter üzerinden yalnızca “Muhtemelen hiçbir şey” ve “Dikkat ediyorum” şeklinde yorum yaptı ve Infura’nın Eylül ayında Tornado Cash’e erişimi engellediğinde mahremiyete karşı tartışmalı bir hamle yaptığına işaret etti.

LeClair ayrıca, ConsenSys’e karşı bu yıl açılan bir davada JPMorgan’ın kârlı ConsenSys fikri mülkiyetinde (IP), özellikle MetaMask ve Infura’da önemli bir hisse aldığına işaret etti.

O sırada bir grup ConsenSys hissedarı, JPMorgan’ın Ethereum altyapıları Infura ve MetaMask’ta önemli bir hisse satın aldığı bir anlaşmanın araştırılmasını talep etti. JP Morgan’ın %10 hisse aldığı ortaya çıktı. Anlaşma “Kuzey Yıldızı Projesi” olarak biliniyordu.

Basında, Ethereum (ETH) 1.183 dolardan işlem görüyordu ve desteği 1.171 dolardan sıçradı.

Ethereum ETH USD 2022-11-25
Ethereum fiyatı, 1 saatlik grafik. Kaynak: TradingView

RELATED ARTICLES

Most Popular