Frissítik a MetaMask tárcáját az adatbiztonsági aggályok miatt
A MetaMask kriptotárca mögötti cég, a ConsenSys még kedden bejelentette, hogy frissítéseket fog rövidesen kiadni. Tette ezt azután, hogy komoly támadások érték amiatt, ahogy a felhasználókról gyűjtenek adatokat. A kiadott közleményben a ConsenSys hosszasan kifejtette, hogy miért és hogyan osztotta meg a MetaMask felhasználók internet protokoll információit az Infurával. Az Infura a szintén ConsenSys által készített RPC szolgáltatás, amelynek segítségével információkat és adatokat írnak az Ethereum blokkláncára.
A MetaMask frissítései javítják az adatbiztonsági helyzetet
Az Infurás adatmegosztásra vonatkozóan módosítva is lett egy hónappal ezelőtt a ConsenSys által közzétett felhasználói szerződés. Ebben az állt, hogy a MetaMask alapból meg fogja osztani a felhasználók tranzakciós adatait az Infurával az IP címükkel együtt. Ettől elég komoly felháborodás robbant ki a kriptos közösségben, a felhasználók többsége szerint a tranzakciós adataik így kvázi nyilvánosak, nem is privátak. A ConsenSys most hangsúlyozta, hogy csak a tárcára és az IP címre vonatkozóan gyűjt és oszt meg információt, amikor tranzakciókat dolgoz fel. Ez azt jelenti, hogy amikor egy MetaMask felhasználó csak az egyenlegét ellenőrzi, akkor nem történik ilyen információátadás.
A MetaMask társalapítója, Dan Finlay szerint a platform még 2018-ban kezdte el gyűjteni és megosztani az Infurával az IP-vel összekötött tranzakciós adatokat. A céljük az volt, hogy a függő tranzakciókat jobban tudják monitorozni és megakadályozzák a hálózat túlterhelését. Finlay szerint annak ellenére, hogy elég egyértelműek voltak abban, hogy milyen adatot mire használnak, elfogadják, hogy sokak számára nem igazán elfogadható még ez a gyakorlat sem. Hangsúlyozta azt is, hogy az IP címek loggolását nem fogják tudni kikapcsolni, ha a felhasználó tranzaciókat hajt végre. Viszont mostantól nem fogják az IP címet a tranzakciókhoz kötni. Így egy bizonyos tevékenységet nem lehet visszavezetni olyan könnyen egy adott felhasználóhoz. A ConsenSys továbbá frissítéseket eszközölt a MetaMask interfészén. Így végre normális lehetőség lesz az Infura kiiktatására egy saját Ethereum node beállításával vagy egy Infurától eltérő RPC szolgáltatás használatára.