Пре неколико дана, ЦонсенСис је ажурирао своју Zaštita privatnosti, у коме се налази параграф посвећен МетаМаск новчанику и политици пријављивања.
МетаМаск новчаник и нова правила за пријаву
МетаМаск је далеко један од најчешће коришћених новчаника за Етхереум на свету, са више од 21 милион активних корисника месечно, делом зато што ради са екстензијом претраживача која омогућава да се крипто новчаник лако и брзо повеже са многим веб локацијама.
ЦонсенСис Софтваре Инц. је управо компанија која производи и издаје овај новчаник, тако да су њене изјаве о њему званичне.
МетаМаск омогућава корисницима да чувају и управљају својим приватним кључевима, тако да се ради о новчанику без старатељства. Очигледно се користи за примање и слање криптовалута и токена заснованих на Етхереум-у, са посебношћу што се може лако повезати са разним децентрализованим веб локацијама и апликацијама.
На овај начин не само да омогућава обављање трансакција на веома једноставан начин, већ и омогућава самим веб локацијама и дАппс да аутентификују корисника на паметним уговорима, иако анонимно.
Једна од критика која је увек упућивана овом решењу лежи управо у управљању корисничким подацима.
Иако би у теорији, новчаник без старатељства требало да остави кориснику потпуну и искључиву контролу над његовим подацима, обезбеђујући добар ниво приватности, у стварности, он би потенцијално могао да прикупља и дели информације са трећим странама које би могле да учине кориснике препознатљивим.
Снимање ИП-ова након пријављивања помоћу МетаМаск новчаника
Стога, евидентирање ИП адресе корисника само повећава критике у овом погледу.
Параграф у новој политици приватности ЦонсенСис-а каже да када користи Инфура као подразумеваног РПЦ провајдера у МетаМаску, Инфура ће прикупљати ИП адресе корисника и адресе Етхереум новчаника приликом слања трансакције.
Онима који не желе да се ови подаци прикупљају нуди се опција коришћења РПЦ провајдера треће стране или сопственог Етхереум чвора. Међутим, ЦонсенСис упозорава да и други РПЦ провајдери такође прикупљају ове информације.
Вреди напоменути да је Инфура РПЦ провајдер развио сам ЦонсенСис и да је подразумевани провајдер у МетаМаску.
Дакле, ЦонсенСис ће подразумевано прикупљати ИП адресе корисника МетаМаск-а када изврше трансакцију, нудећи као алтернативу само експлицитан избор другог РПЦ провајдера, али без навођења који не прикупљају корисничке ИП адресе.
Остале прикупљене информације
Нова страница ЦонсенСис политике приватности такође наводи друге информације које се прикупљају, иако су оне наведене у различитим параграфима од оног посвећеног МетаМаску.
Неке од ових информација се директно и експлицитно траже од корисника, које могу укључивати име и презиме, датум рођења, поштанску адресу, адресу е-поште, број телефона и тако даље.
Други се, међутим, подразумевано прикупљају када користите друге ЦонсенСис услуге, као што је на пример Цодефи такође прикупља вашу земљу и место рођења, националност, број социјалног осигурања, послодавца, занимање, личну карту и друге информације неопходне да би се придржавали анти-новца законе о прању (АМЛ) и КИЦ захтеве.
Међутим, ЦонсенСис на овој страници све ове информације чини јавним и отвореним, тако да корисници могу бити добро информисани о томе које податке предају компанији.
ЦонсенСис је за све намере и сврхе приватна компанија, основана 2014. од стране Џозефа Лубина, са седиштем у Њујорку. Има више од 500 запослених, а подаци о власништву или приходима акционара нису јавно доступни.
Инфура
Новчаници као што је МетаМаск не садрже Ethereum чвор унутар њих. Дакле, они морају да се повежу са спољним чворовима да би функционисали.
Подразумевано, добављач РПЦ (позив удаљеног поступка) који користе је Инфура, који уместо тога управља блокчеин чворовима. Када неко изврши трансакцију на МетаМаску, он се повезује са Инфуром, која преноси трансакцију на Етхереум блоцкцхаин. Веза се остварује путем „позива удаљеног поступка“, који Инфури шаље све податке како би могао да пренесе трансакцију у Етхереум мрежу.
Приликом инсталирања МетаМаска, унапред постављени РПЦ провајдер је управо Инфура, тако да ако га корисник не промени његов ИП ће бити забележен када пошаље трансакцију.
Међутим, доступни су и други РПЦ провајдери на које корисници могу да повежу МетаМаск како не би користили Инфура. Међутим, мора бити опрезан јер није сигурно да су други РПЦ провајдери заправо бољи.
Ризици
Највећи ризик у овом тренутку је да ће нечије трансакције у ланцу бити препознатљиве.
Сви подаци о трансакцијама у ланцу на Етхереум-у су јавни и у обичном тексту, укључујући адресу новчаника пошиљаоца. Међутим, ради се о анонимним подацима, из којих би требало бити веома тешко ући у траг идентитету власника новчаника.
ИП снимање у ланцу смањује ову потешкоћу, што олакшава идентификацију власника.
Истини за вољу, ЦонсенСис има доста података за идентификацију корисника, иако би једноставном употребом МетаМаска ова идентификација и даље могла бити тешка. Међутим, ако се користе и други алати, као што је Цодефи, идентификација постаје много лакша.
Без обзира на то, информације које ЦонсенСис прикупља о својим корисницима се не објављују, а само неки анонимни подаци се снимају на блокчејну.
На крају, треба додати да у стварности многи корисници који желе да задрже висок ниво анонимности већ користе алате за сакривање или промену своје ИП адресе, као што су такозвани ВПН-ови, па чак и у случају када РПЦ провајдер бележи ове податке, готово је немогуће користити га за идентификацију власника новчаника.
Извор: хттпс://ен.цриптономист.цх/2022/11/25/метамаск-валлет-ипс-логин/