Metamask拡張機能がブラウザからイーサリアムアドレスを送信している

MetaMaskのEthereumブラウザ拡張機能に脆弱性
GitHubによると、イーサリアム(ETH)用のトップブラウザ拡張機能であるMetamaskは、顧客が訪問するすべてのウェブサイトに対してデフォルトでイーサリアムアドレスをブロードキャストしていることが報告されています。この報告は3月20日に公開されました。
Braveブラウザで最初に紹介されたMetamaskは、Opera、Chrome、Mozilla Firefoxと互換性のある拡張機能で、ユーザーがイーサリアムブロックチェーン対応のウェブサイトや分散型アプリケーション(dApps)にアクセスできるようにします。
GitHubの報告によると、この拡張機能は、ブロードキャスト内でデータオブジェクトとして表現される訪問先ウェブサイトに対して、ユーザーのETHアドレスをブロードキャストしています。
これは顧客の識別に使用され、プライバシーに敏感な分散型アプリケーションによるMetamaskの使用を妨げる可能性があります。
さらに、最近訪問したウェブサイトへの顧客のMetamaskアドレスデータへのアクセス権限を付与するだけでなく、Facebookやその他のソーシャルウェブサイトにある共有ボタンや「いいね」ボタンなどのトラッカーへのアクセスも可能にし、ブラウザのフィンガープリント作成に利用されます。
報告を生成したユーザーは、GitHubに対して、これらのブロードキャストが長期的にETHの価値の大幅な低下につながると信じていると述べています。
Metamaskの開発者であるDan Millerは、GitHubでの議論でこれに反論し、プライベートモードをオンにすることでこの問題は簡単に処理できると述べていました。しかし、ユーザーは報告の中でこれに対し、これは問題に対する解決策にならないと応答しました。
Daniel Finlayは、状況の深刻さを認め、拡張機能のプライバシー改善の必要性を認めたことが報告されています。Metamaskのソフトウェアのモバイルバージョンは昨年暮れに発表されましたが、まだリリースされていません。
これをお読みいただいているあなたは、すでに一歩先を行っています。当社のニュースレターでその先を行ってください。

Johnson Go
ブロックチェーン愛好家、プロジェクト管理スペシャリスト、ライター、そして暗号資産投資家。JG は主に暗号資産プロジェクトの問題と解決策に取り組み、投資に関する市場見通しを提供している。彼の分析スキルはプロジェクトに貢献している。















