Spis treści
Współzałożyciel dostawcy punktów końcowych Infura, Michaela Wuehlerapowiedział, że zamieszanie związane z gromadzeniem adresów IP przez MetaMask jest „bardzo nieproporcjonalne”.
Zgadzam się.. to również niesamowite, że miliony instalują MM i natychmiast oglądają i uczestniczą w web3. Nasza wiedza na temat danych adresów IP i sposób ich wykorzystywania jest znacznie wyolbrzymiona. Proste rozwiązanie, uruchom własny węzeł.
— wuehler.eth 🦇🔊 (@wuehler) 4 grudnia 2022 r
Reakcja MetaMaski
24 listopada programiści MetaMask, ConsenSys, zaktualizowali swoją politykę prywatności, aby powiadomić użytkowników, że będą śledzić adresy IP podczas wysyłania transakcji. Dotyczy to użytkowników, którzy pozostawią domyślne ustawienie zdalnego wywołania procedury (RPC) jako Infura.
RPC to metoda komunikacji aplikacji dApp, takich jak portfele, za pośrednictwem systemu rozproszonego z łańcuchem bloków, umożliwiając interakcję z siecią.
W zawiadomieniu wspomniano, że użytkownicy mogą zmienić ustawienie na innego dostawcę RPC. Będą jednak nadal podlegać zasadom gromadzenia danych zmienionego dostawcy.
W odpowiedzi członkowie społeczności kryptograficznej ostrzegli przed zagrożeniem dla prywatności.
Autor książki Understanding the Crypto Economy, Panos Mekras, powtórzył punkt Wuehlera dotyczący uruchamiania węzła Ethereum w celu ochrony adresów IP. Zalecił również zmianę dostawcy RPC na 1RPC; dostępni są inni dostawcy.
Jednak Mekras powiedział, że wkrótce porzuci MetaMask na rzecz innego portfela.
Cytując współzałożyciela Ethereum, Vitalika Buterina, @0xjones powiedział, że użytkownicy prowadzący własny węzeł to „dziwna fantazja człowieka z gór”, ponieważ techniczny aspekt tego „nie jest częścią kultury Eth”.
A teraz Infura zbiera adresy IP i Eth ludzi za pomocą MetaMask. Posiadanie i prowadzenie własnego węzła nie jest częścią kultury Eth, ale posiadanie go przez firmę Infura. Nawet Vitalik mówi, że posiadanie własnego węzła to „dziwna fantazja człowieka z gór” https://t.co/yhxuFr6Nm6
— jones (@0xjones) 3 grudnia 2022 r
Podobnie, @bradmillscan zwrócił uwagę, że większość użytkowników Bitcoin nie korzysta z węzła, dodając, że ma wątpliwości co do MetaMask i firmy macierzystej Infury, ConsenSys, w zakresie, w jakim mogą one monitorować przestrzenie Web3 i DeFi.
Zagrożenie prywatności jest przesadzone, powiedział Wuehler
W odpowiedzi na sprzeciw Wuehler wyraził frustrację, że „Infura była oczerniana od lat”, dodając, że wrogość jest nieuzasadniona, ponieważ opiera się na nieporozumieniach.
1/ Infura była oczerniana od lat i jest to frustrujące. Nigdy na to nie zasłużyliśmy, a wszystkie złe intencje wobec nas są błędne… w jakiś sposób pomniejsze alternatywy, które pojawiły się na przestrzeni lat, są odporne? Uwielbiasz to, że używane jest Ethereum i inne sieci.
— wuehler.eth 🦇🔊 (@wuehler) 4 grudnia 2022 r
Mimo że Wuehlera zasugerował użytkownikom uruchomienie własnego węzła, tak jak on, przyznał, że taka opcja nie jest możliwa dla każdego. Co dziwne, ujawnił również: „moja własna Metamask nie używa Infury”.
Niemniej jednak „Infura nie jest tu czarnym charakterem”. Zamiast tego celem firmy jest sprawienie, by blockchain odniósł sukces, powiedział Wuehlera.
Założyciel Boxmining, Michael Gu, ostrzegł, że sytuacja może być gorsza niż myślano. Po przeczytaniu Warunków korzystania z usługi Gu powiedział, że MetaMask może rejestrować adresy IP podczas otwierania portfela, a nie tylko podczas wysyłania transakcji.
Zgodnie z TOS możliwe jest, że Infura (domyślnie Metamask) doxxuje twoje IP podczas logowania – a nie podczas wysyłania transakcji. Oznacza to, że uniknięcie przypadkowego Doxxingu może być prawie niemożliwe.
TL;DR Nie używaj metamaski.
— Boxmining (@boxmining) 28 listopada 2022 r