Metamask扩展程序正在从浏览器发送以太坊地址
1 分钟阅读

metamask ethereum 浏览器扩展存在漏洞
据GitHub报道,以太坊(ETH)顶级浏览器扩展程序Metamask默认向客户访问的每个网站广播以太坊地址。该报告发布于3月20日。
Metamask最初在Brave浏览器中亮相,是一个兼容Opera、Chrome和Mozilla Firefox的扩展程序,允许用户访问以太坊区块链支持的网站和去中心化应用。
根据GitHub的报告,该扩展程序正在向访问的网站广播用户的ETH地址,这些地址在广播中表示为数据对象,而不是窗口对象。
这可用于识别客户,并阻碍对隐私敏感的去中心化应用使用Metamask。
除了授予最近访问的网站访问客户Metamask地址数据的权限外,这还使它们能够访问跟踪器,如Facebook和其他社交网站上用于指纹识别浏览器的分享和点赞按钮。
生成该报告的用户还向GitHub表示,他们认为这些广播将在长期内导致ETH价值显著下降。
Metamask的开发者Dan Miller在与GitHub的讨论中反驳称,通过开启隐私模式可以轻松解决此问题。然而,用户在报告中回应称,这并不能解决问题。
据报道,Daniel Finlay承认了情况的严重性,并承认需要改进扩展程序的隐私性。去年年底宣布推出Metamask软件的移动版本,但尚未发布。
如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。
分享本文

Johnson Go
区块链爱好者、项目管理专家、作家和加密货币投资者。JG 主要处理加密货币项目的问题与解决方案,并提供投资市场前景分析。他将自身的分析能力贡献给各类项目。
目录
分享本文
更多新闻…















