Người đồng sáng lập nhà cung cấp thiết bị đầu cuối Infura, Michael Wuehlercho biết sự ồn ào về việc thu thập IP của MetaMask “đã bị thổi phồng quá mức”.
Đồng ý.. thật tuyệt vời khi hàng triệu người cài đặt MM và ngay lập tức chứng kiến và tham gia vào web3. Kiến thức của chúng tôi về dữ liệu địa chỉ IP và bằng cách nào đó khai thác dữ liệu đó đã bị thổi phồng quá mức. Giải pháp đơn giản, chạy ứng dụng node.
— wuehler.eth 🦇🔊 (@wuehler) Ngày 4 tháng 12 năm 2022
Phản ứng dữ dội của MetaMask
Vào ngày 24 tháng 11, nhà phát triển MetaMask ConsenSys đã cập nhật chính sách bảo mật của mình để thông báo cho người dùng rằng họ sẽ theo dõi địa chỉ IP khi gửi giao dịch. Điều này áp dụng cho những người dùng để cài đặt Cuộc gọi thủ tục từ xa (RPC) mặc định là Infura.
RPC là một phương thức để các dApp, chẳng hạn như ví, giao tiếp thông qua một hệ thống phân tán với chuỗi khối, cho phép tương tác với mạng.
Thông báo đề cập rằng người dùng có thể thay đổi cài đặt sang nhà cung cấp RPC khác. Nhưng họ vẫn phải tuân theo các chính sách thu thập dữ liệu của nhà cung cấp đã sửa đổi.
Đáp lại, các thành viên cộng đồng tiền điện tử đã cảnh báo về mối đe dọa đối với quyền riêng tư cá nhân.
Tác giả của Tìm hiểu về nền kinh tế tiền điện tử, Panos Mekras, lặp lại quan điểm của Wuehler về việc chạy một nút Ethereum để bảo vệ các địa chỉ IP. Ông cũng khuyến nghị thay đổi nhà cung cấp RPC thành 1RPC; các nhà cung cấp khác có sẵn.
Tuy nhiên, Mekras cho biết anh sẽ sớm bỏ MetaMask để chuyển sang ví khác.
Trích lời đồng sáng lập Ethereum Vitalik Buterin, @0xjones cho biết những người dùng đang chạy nút của riêng họ là một “sự tưởng tượng kỳ lạ của người miền núi” ở chỗ khía cạnh kỹ thuật của việc làm như vậy “không phải là một phần của văn hóa Eth”.
Và bây giờ Infura đang thu thập địa chỉ IP và Eth của mọi người bằng MetaMask. Việc thực sự sở hữu và chạy nút của riêng bạn không phải là một phần của văn hóa Eth mà là để Infura sở hữu nút đó cho bạn. Ngay cả Vitalik cũng nói rằng việc sở hữu nút của riêng bạn là ‘ảo tưởng về người đàn ông miền núi kỳ lạ’ https://t.co/yhxuFr6Nm6
– jones (@0xjones) Ngày 3 tháng 12 năm 2022
Tương tự, @bradmillscan đã chỉ ra rằng hầu hết người dùng Bitcoin không chạy một nút, đồng thời nói thêm rằng anh ấy nghi ngờ về MetaMask và công ty mẹ của Infura là ConsenSys, trong chừng mực họ có phạm vi giám sát không gian Web3 và DeFi.
Wuehler cho biết mối đe dọa về quyền riêng tư đã được phóng đại
Trước phản ứng dữ dội, Wuehler bày tỏ sự thất vọng rằng “Infura đã bị phỉ báng trong nhiều năm”, đồng thời nói thêm rằng sự thù địch là không chính đáng do dựa trên sự hiểu lầm.
1/ Infura đã bị phỉ báng trong nhiều năm và điều đó thật khó chịu. Chúng tôi chưa bao giờ xứng đáng với điều đó và tất cả những ý định xấu nhắm vào chúng tôi đều là sai lầm..bằng cách nào đó, những lựa chọn thay thế ít hơn đã xuất hiện trong nhiều năm lại được miễn nhiễm? Bạn thích Ethereum và các mạng khác được sử dụng..
— wuehler.eth 🦇🔊 (@wuehler) Ngày 4 tháng 12 năm 2022
Mặc dù Wuehler Người dùng được đề xuất chạy nút của riêng họ, giống như anh ấy, anh ấy thừa nhận rằng tùy chọn này không khả thi đối với tất cả mọi người. Thật kỳ lạ, anh ấy cũng tiết lộ, “Metamask của riêng tôi không sử dụng Infura.”
Tuy nhiên, “Infura không phải là nhân vật phản diện” ở đây. Thay vào đó, mục tiêu của công ty là làm cho blockchain thành công, cho biết Wuehler.
Người sáng lập Boxmining, Michael Gu, cảnh báo tình hình có thể tồi tệ hơn người ta tưởng. Sau khi đọc Điều khoản dịch vụ, Gu cho biết MetaMask có thể ghi lại IP khi mở ví, không chỉ khi gửi giao dịch.
Theo TOS, có thể Infura (mặc định Metamask) doxxes IP của bạn khi đăng nhập – thay vì khi gửi giao dịch. Điều này có nghĩa là gần như không thể tránh được việc bạn vô tình Doxxing.
TL; DR Không sử dụng metamask.
– Khai thác quyền anh (@boxmining) Ngày 28 tháng 11 năm 2022
Theo Cryptoslate