20. März sendet MetaMask, die führende Browsererweiterung für Ethereum , standardmäßig Ethereum
Metamask, ursprünglich im Brave-Browser eingeführt, ist eine Erweiterung, die mit Opera, Chrome und Mozilla Firefox kompatibel ist und es Benutzern ermöglicht, Webseiten und dezentrale Anwendungen Ethereum Blockchain zu besuchen.
Laut dem GitHub-Bericht sendet diese Erweiterung ETH-Adressen ihrer Benutzer an besuchte Webseiten, die als Datenobjekte in Broadcasts anstatt als Fensterobjekte ausgedrückt werden.
Dies kann zurdentder Kunden verwendet werden und die Nutzung von Metamask durch dezentrale Anwendungen, die auf Datenschutz achten, behindern.
Zusätzlich zur Gewährung des Zugriffs der Administration der zuletzt besuchten Website auf Daten über die Metamask-Adresse der Kunden ermöglicht dies auch den Zugriff auf tracwie die Share- und Like-Buttons auf Facebook und anderen sozialen Websites, die zur Identifizierung von Browsern verwendet werden.
Der Nutzer, der den Bericht erstellt hat, teilte GitHub außerdem mit, dass er glaubt, diese Meldungen würden langfristig zu einer deutlichen Wertminderung von ETH führen.
Dan Miller, der Entwickler von Metamask, wehrte sich in seiner Diskussion mit GitHub und erklärte, das Problem ließe sich leicht durch Aktivieren des privaten Modus beheben. Der Nutzer entgegnete jedoch in seinem Bericht, dies löse das Problem nicht.
Daniel Finlay soll die Ernsthaftigkeit der Lage eingeräumt und die Notwendigkeit anerkannt haben, den Datenschutz der Erweiterung zu verbessern. Eine mobile Version der MetaMask-Software wurde Ende letzten Jahres angekündigt, ist aber noch nicht erschienen.
MetaMask ethereum -Browsererweiterung anfällig