Läser in...

Metamask-tillägget skickar ut Ethereum-adresser från webbläsaren

metamask ethereum webbläsarförlängning sårbar

Innehåll

Dela länk:

TL;DR

Metamask, det bästa webbläsartillägget för Ethereum (ETH) rapporteras av GitHub att ha sänt Ethereum adresser som standard till varje webbplats som en kund besöker. Denna rapport publicerades den 20 mars .

Inledningsvis presenterad i Brave webbläsare, Metamask är en tillägg kompatibel med Opera, Chrome och Mozilla Firefox som tillåter användare att besöka Ethereum blockchain- aktiverade webbplatser och decentraliserade appar.

Enligt GitHub-rapporten sänder denna förlängning ETH-adresser till sina användare till besökta webbplatser, som uttrycks som dataobjekt i sändningar istället för fönsterobjekt.

Detta kan användas för att dent kunderna och hindra användningen av Metamask av decentraliserade applikationer som är känsliga för integritet.

Förutom att ge administrationen av nyligen besökta webbplatser tillgång till data på kundernas Metamask-adress, gör detta även åtkomst till dem trac , som dela- och gilla-knapparna på Facebook och andra sociala webbplatser som används för att fingeravtrycka webbläsare.

Användaren som genererade rapporten uppgav också till GitHub att de tror att dessa sändningar kommer att leda till en betydande minskning av ETH-värdet på lång sikt.

Dan Miller, utvecklaren på Metamask slog tillbaka i sin diskussion med GitHub och sa att det här problemet enkelt kan lösas genom att slå på det privata läget. Användaren svarade dock på detta i rapporten genom att konstatera att detta inte ger någon lösning på problemet.

Daniel Finlay rapporteras ha medgett allvaret i situationen och erkänt behovet av att förbättra integriteten för förlängningen. En mobilversion av Metamasks mjukvara tillkännagavs i slutet av förra året men har ännu inte lanserats.

Dela länk:

Johnson Go

Blockchain-entusiast, projektledningsspecialist, författare och kryptoinvesterare. JG sysslar mest med problem och lösningar av kryptoprojekt och ger marknadsutsikter för investeringar. Han bidrar med sin analytiska förmåga till projekt.

Mest lästa

Laddar mest lästa artiklar...

Håll dig uppdaterad om kryptonyheter, få dagliga uppdateringar i din inkorg

Relaterade nyheter

Tornado Cash
Cryptopolitan
Prenumerera på CryptoPolitan