Logo
Поділитися цією статтею

ConsenSys оновить Крипто гаманець MetaMask у відповідь на порушення Політика конфіденційності

Фірма пояснила свою практику обміну даними та заявила, що перебудує сторінку налаштувань MetaMask, щоб вирішити проблеми користувачів.

ConsenSys, компанія, яка розробляє Крипто MetaMask, заявила у вівторок, що випустить низку оновлень платформи у відповідь на люфт користувача щодо практики збору даних.

У заяві компанія пояснила, як і чому вона ділиться інформацією про інтернет-протокол користувача MetaMask з Infura, створеним ConsenSys «сервісом RPC (віддалений виклик процедур)» для читання та запису даних у блокчейн Ethereum .

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Long & Short вже сьогодні. Переглянути Всі Розсилки

Зміна формулювань в угоді користувача ConsenSys минулого місяця показала, що MetaMask за замовчуванням надає Infura дані про транзакції користувачів разом із їхніми IP-адресами. Одкровення викликав обурення в голосному куточку Крипто , де деякі користувачі вголос хвилювалися, що дані їхніх транзакцій T такі конфіденційні, як вони припускали.

Читайте також: Розробник програмного забезпечення Ethereum ConsenSys виявляє, що збирає дані користувачів

У своїй заяві ConsenSys уточнив, що він буде лише «збирати інформацію про гаманець та IP-адресу у зв’язку із запитами на запис, також відомими як транзакції, коли користувачі MetaMask транслюють транзакції через кінцеві точки RPC Infura».

«Ми не зберігаємо інформацію про адресу облікового запису гаманця, коли користувач MetaMask робить Request на «читання» через Infura, наприклад, щоб перевірити баланс свого облікового запису в MetaMask», — заявили в компанії.

За словами співзасновника MetaMask Дена Фінлея, у 2018 році платформа почала збирати та обмінюватися даними про IP-трансакції з Infura, щоб запобігти перевантаженню мережі та контролювати незавершені транзакції.

Коли користувачі дізналися про таку практику минулого місяця, багато з них вважали це порушенням конфіденційності, децентралізованого етосу Ethereum.

«З’ясувавши, як саме дані оброблялися різними продуктами ConsenSys, було дедалі більше зрозуміло, що викликало певну критику та занепокоєння, особливо з боку людей, які, зрештою, мають найвищі стандарти Політика конфіденційності », — сказав Фінлей CoinDesk.

Фінлей сказав, що MetaMask не може повністю припинити реєстрацію IP-адрес; якщо користувач взаємодіє зі службою RPC, наприклад Infura, його IP-адреса завжди буде видимою. ConsenSys, однак, припинить реєструвати інформацію про IP користувача безпосередньо разом із даними про їхні транзакції, що ускладнить для фірми відстеження активності транзакцій до конкретних користувачів.

ConsenSys повідомила, що також оновить інтерфейс MetaMask. Раніше ConsenSys радив користувачам, які піклуються про конфіденційність, налаштувати MetaMask для обходу Infura, налаштувавши власний вузол Ethereum або налаштувавши службу RPC, що не належить Infura. Проте люди швидко вказав у Twitter, що робити будь-яку з цих речей було складно та неінтуїтивно зрозуміло через поточний інтерфейс користувача MetaMask.

ConsenSys повідомила, що протягом наступного тижня буде «запущено нову сторінку розширених налаштувань», яка «дасть усім новим користувачам можливість вибрати власних провайдерів RPC під час реєстрації та відмовитися від сторонніх служб, які використовуються іншим чином. для покращення взаємодії з користувачем».

Відповідаючи на занепокоєння щодо того, що RPC, які не належать до Infura, на платформі обробляються другокласно, ConsenSys сказав: «Раніше ми показували сірий знак питання поруч із спеціально доданими RPC, щоб застерегти користувачів від шахрайських або невідомих ризиків RPC.

«Ми вважаємо, що це було надто обережно, і ми не маємо наміру відлякувати когось від використання обраного ними провайдера», — додала компанія.

Однак ConSensys попередив, що користувачам, можливо, доведеться вжити додаткових заходів обережності, якщо вони захочуть зберегти свою Політика конфіденційності , минаючи Infura.

«З точки зору Політика конфіденційності ми попереджаємо, що ці альтернативи можуть насправді не забезпечити більшої Політика конфіденційності», — йдеться у заяві ConsenSys. «Альтернативні постачальники RPC мають іншу політику Політика конфіденційності та методи обробки даних, і самостійне розміщення вузла може спростити для людей пов’язування ваших облікових записів Ethereum із вашою IP-адресою».




Sam Kessler

Сем є заступником керуючого редактора CoinDesk з питань технологій і протоколів. Його звіти зосереджені на децентралізованих Технології, інфраструктурі та управлінні. Сем отримав ступінь інформатики в Гарвардському університеті, де він очолював Harvard Political Review. Він має досвід роботи в галузі Технології і володіє деякими ETH і BTC. Сем був частиною команди, яка отримала нагороду Джеральда Леба у 2023 році за висвітлення CoinDesk Сема Бенкмана-Фріда та краху FTX.

Sam Kessler