Caricamento...

L'estensione Metamask invia indirizzi Ethtereum dal browser

estensione del browser metamask ethereum vulnerabile

Contenuti

Condividi il link:

TL;DR

Metamask, la principale estensione del browser per Ethereum (ETH), secondo GitHub trasmette Ethereum per impostazione predefinita su ogni sito Web visitato da un cliente. Questo rapporto è stato pubblicato il 20 marzo .

Presente inizialmente nel browser Brave, Metamask è un'estensione compatibile con Opera, Chrome e Mozilla Firefox che consente agli utenti di visitare Ethereum alla blockchain e app decentralizzate.

Secondo il rapporto di GitHub, questa estensione trasmette gli indirizzi ETH dei suoi utenti ai siti web visitati, che nelle trasmissioni vengono espressi come oggetti dati invece che come oggetti finestra.

Questo può essere utilizzato per dent i clienti e ostacolare l'uso di Metamask da parte di applicazioni decentralizzate sensibili alla privacy.

Oltre a garantire all'amministrazione del sito web visitato di recente l'accesso ai dati sull'indirizzo Metamask dei clienti, ciò consente anche l'accesso ai loro trac , come i pulsanti Condividi e Mi piace su Facebook e altri siti Web sociali utilizzati per rilevare le impronte digitali dei browser.

L'utente che ha generato il rapporto ha anche dichiarato a GitHub di ritenere che queste trasmissioni porteranno a una significativa riduzione del valore ETH a lungo termine.

Dan Miller, lo sviluppatore di Metamask, ha ribattuto nella sua discussione con GitHub, affermando che questo problema può essere risolto facilmente attivando la modalità privata. Tuttavia, l'utente ha risposto nella segnalazione affermando che ciò non fornisce una soluzione al problema.

Si dice che Daniel Finlay abbia ammesso la gravità della situazione e riconosciuto la necessità di migliorare la privacy dell'estensione. Una versione mobile del software Metamask è stata annunciata verso la fine dello scorso anno ma non è stata ancora lanciata.

Condividi il link:

Johnson Vai

Appassionato di blockchain, specialista in gestione di progetti, scrittore e investitore in criptovalute. JG si occupa principalmente di problemi e soluzioni di progetti crittografici e fornisce prospettive di mercato per gli investimenti. Contribuisce con le sue capacità analitiche ai progetti.

I più letti

Caricamento degli articoli più letti...

Rimani aggiornato sulle notizie crittografiche, ricevi aggiornamenti quotidiani nella tua casella di posta

Notizie correlate

Tornado Cash
Criptopolita
Iscriviti a CryptoPolitan