امتداد Metamask يرسل عناوين Ethtereum من المتصفح

إضافة متصفح metamask لـ ethereum بها ثغرة أمنية
Metamask، امتداد المتصفح الأعلى لـ Ethereum (ETH)، أفاد GitHub بأنه يبث عناوين Ethereum بشكل افتراضي إلى كل موقع يزوره العميل. نُشر هذا التقرير في 20th من مارس.
تمت تميزه في البداية في متصفح Brave، Metamask هو امتداد متوافق مع Opera و Chrome و Mozilla Firefox يسمح للمستخدمين بزيارة مواقع الويب والتطبيقات اللامركزية الممكّنة لـ Ethereum blockchain.
وفقًا لتقرير جيت هب، يقوم هذا الامتداد ببث عناوين إيثيريوم الخاصة بمستخدميه إلى المواقع الإلكترونية التي يزورونها، حيث تُعبَّر هذه العناوين ككائنات بيانات في عمليات البث بدلاً من كائنات النافذة.
يمكن استخدام ذلك لتحديد هوية العملاء وعرقلة استخدام ميتاماسك من قبل التطبيقات اللامركزية الحساسة للخصوصية.
إضافةً إلى منح إدارة المواقع الإلكترونية التي تمت زيارتها مؤخرًا الوصول إلى بيانات عنوان ميتاماسك الخاص بالعملاء، فإن هذا يسهل أيضًا الوصول إلى أدوات التتبع، مثل أزرار المشاركة والإعجاب على فيسبوك ومواقع التواصل الاجتماعي الأخرى المستخدمة لبصم المتصفحات.
أفاد المستخدم الذي أنشأ التقرير أيضًا جيت هب بأنه يعتقد أن هذه عمليات البث ستؤدي إلى انخفاض كبير في قيمة إيثيريوم على المدى الطويل.
دافع دان ميلر، مطور ميتاماسك، في مناقشته مع جيت هب، قائلاً إن هذه المشكلة يمكن التعامل معها بسهولة عن طريق تفعيل الوضع الخاص. ومع ذلك، ردّ المستخدم على ذلك في التقرير بالقول إن هذا لا يوفر حلاً للمشكلة.
يُذكر أن دانيال فينلي قد اعترف بخطورة الموقف وأقر بالحاجة إلى تحسين خصوصية الامتداد. تم الإعلان عن إصدار الهاتف المحمول من برنامج ميتاماسك نحو نهاية العام الماضي، لكنه لم يُطلق بعد.
أذكى العقول في عالم العملات الرقمية يقرأون بالفعل نشرتنا الإخبارية. هل تريد الانضمام؟ انضم إليهم.

جونسون غو
شغوف بالبلوكشين، ومتخصص في إدارة المشاريع، وكاتب، ومستثمر في الكريبتو. يتعامل جيه جي بشكل أساسي مع مشاكل وحلول مشاريع الكريبتو ويوفر نظرة مستقبلية للسوق للاستثمارات. يساهم بمهاراته التحليلية في المشاريع.















