MetaMask крипто рухун бузганы үчүн Инфура күнөөлүү

Цензурага каршылык криптонун негизи болуп саналат, ошондуктан көптөгөн криптовалютаны тазалоочулар үчүн 23-ноябрда Нью-Йоркто жайгашкан ConsenSys компаниясынын Ethereum браузеринин алдыңкы капчыгынын артында турган жарыясы, анын 20 миллион MetaMask колдонуучуларына алардын IP жана капчык даректери чогултулат. жөн гана крипто рухун одоно бузуу болгон.

Кийинки жумаларда ConsenSys адегенде чогулган маалыматтар жети күн гана сакталаарын айтып, андан кийин колдонуучуларга Infuraдан баш тартууга мүмкүнчүлүк берүү үчүн MetaMask функцияларын жаңыртканын айтып жооп кайтарды. Бирок, суроо бойдон калууда: Алар крипто каршылыгын орнотуу үчүн жетиштүү иш жасадыбы?

Көптөр MetaMask колдонуучулардын капчыктарына жана IP даректерине көз салса жакшы болсо да, көбүбүз блокчейн децентралдаштыруу жана адамдарга банктар жана өкмөттөр сыяктуу өз маалыматтарын жана каржыларын ортомчуларсыз көзөмөлдөөгө бийлик бериши керек болгон үчүн эмес.

байланыштуу: MetaMask жана ConsenSys бизди аңдып жатканы үчүн дагы эле жинденип жатабызбы?

Дебаттын жакшы болушу үчүн, MetaMask колдонуучулардын капчыктарына жана айрым алгылыктуу учурларда IP даректерине көз салуу менен биз жакшыбыз дейли. Бул себептер зыяндуу чабуул болгон учурда болушу мүмкүн. Infura протоколу тарабынан чогултулган маалымат катышкан кылмышкерлерди издөөгө жардам берет.

Балким, ConsenSys үчүн андан да маанилүүсү, "шпиондук" расмий жоболор менен көбүрөөк байланыштуу болушу мүмкүн, мисалы Таанып-кардарлардын Мыйзамдар, Акчаны адалдоого жана терроризмди каржылоого каршы мыйзамдар.

Бирок, MetaMask колдонуучусунун купуялык функцияларын "шпиондук кылуу" же токтотуу чечиминин жүйөсү абдан кызык, атүгүл бир аз коркунучтуу, анткени ал крипто рухуна ачык карама-каршы келет.

Колдонуучуларга кайра башкаруу жана ээлик кылуу

Крипто руху адамдарды активдерин кайра көзөмөлгө алуу үчүн борборлоштурулган, алар алар менен эмне кыла алышат жана алар каалаган учурда жана алардын маалыматтарына ээлик кылышы үчүн, алар борбордон ажыратылган экономикага, мисалы, машина экономикасына катыша алышат. .

Infura негизинен колдонуучулардын IP жана Этерге көз салуу менен крипто рухун бузганы үчүн күнөөлүү (ETH) капчык даректери MetaMaskтин колдонуучуларына толугу менен жаңы Ethereum түйүнүн айлантууну же lnfura'нын интрузияларынан абдан тынчсызданышса, башка түйүн провайдерин колдонууну сунуштайт.

Infura (же башка API камсыздоочу) колдонуучулардын IP жана ETH даректерине ээ дейли. Бул учурда, ал колдонуучунун үйүн тез таап, аны бардык ETH активдерине жана колдонуучулар жасаган чынжырдагы транзакцияларга байлай алат. Бул абдан коркунучтуу.

Карама-каршы интрузиялар

Бул крипто коомчулугунда кызыктуу талкууну жаратты. Ethereum blockchain цензурага каршылык көрсөтөт, ал эми Ethereum blockchain мүмкүнчүлүгүн камсыз Infura сыяктуу API провайдерлери, карама-каршы цензурага туруштук берүүгө милдеттүү эмес.

Бул MetaMask колдонуучулары үчүн же башка капчыктар үчүн, мисалы, Ethereum API түйүндөрүндө олуттуу тобокелдикти билдирет, анткени бул аларды алдын ала эскертүүсүз же эскертүүсүз цензурага алсыз кылат.

байланыштуу: SEC Tornado Cash менен жабылат деп Coinbase кайра күрөшүп жатат

Андан кийин Alchemy жана MyEtherWallet келди, алар "MetaMask колдонуучуларынын тынчсыздануусун накталай алууга" аракет кылып, колдонуучулардын маалыматтарын көзөмөлдөгөн эки крипто капчык чечими катары пайда болду.

Ар бир адам Биткойн жөнөтө алат деген чынBTC) эч кимге — полиция же өкмөт бекитпесе да. Бирок, эгерде BTC цензурага туруштук бербесе, ал бийликтер ошол Биткойнду тартып алышы же бөгөт коюшу мүмкүн. Крипто цензурага каршы туруу менен түзүлгөн, анткени биз купуялуулукка болгон укугубузга муктажбыз жана баалайбыз.

Бул да ирониялык. Блокчейнди иштеп чыгуучулар чынжырды цензурага туруштук бере тургандай кылып иштеп чыгуу үчүн мээлерин тартышты. Бирок, API түйүн провайдери баштапкы ниетин "уурдап" алып, аны унчукпай өзгөртөт жана ошол эле учурда потенциалдуу жабырлануучуларга - колдонуучуларга өзгөртүүлөр тууралуу маалымат берилбейт.

Инфуранын "крипто духун" бузгандыгына байланыштуу, бул жерде эки жагдай бар.

Крипто энтузиасттары API провайдерлерине мониторинг жүргүзүүнү улантып, коомдоштуктарга алар этикага туура келбеген иш-аракеттерди билдириши керек.

  • Коомчулуктан мониторинг талап кылынат, муну эки билдирүүчү өздөрүнүн Twitter аккаунттары аркылуу жасашат.
  • MetaMask жана башка капчыктар колдонуучуларга дароо маалымдап, алардын купуялуулугунун шарттарын такташы керек. Мисалы, алар колдонуучуларга Infura колдонуп жатканын айтышы керек, бул алардын купуялыгын 100% камсыз кылбайт. Бул, балким, ноябрда талаптагыдай же жетиштүү түрдө ачык-айкын жасалган эмес.
  • нын куруучулары борбордон ажыратылган колдонмолор (DApps) маалымдуулукту жогорулатуу үчүн колдонулуп жаткан API түйүнү коопсуз эмес же цензурага туруштук бербестиги жөнүндө адамдарга билдирүү үчүн жооптуу болушу керек.

Кандай технология бул көйгөйдү чече алат?

  • API түйүнү-кызмат катары технологиялык эмес колдонуучулар үчүн капчыктары үчүн API түйүндөрүн айлантууну жеңилдетет. Бул VPN кызматын сатып алуу сыяктуу колдонуучулар үчүн да, иштеп чыгуучулар үчүн да оңой болушу керек.
  • Математикада биз ишенебиз. Технология ар дайым адамдардын атынан эркиндик үчүн күрөшөт. Ethereum биргелешип негиздөөчүсү Виталик Buterin жакында жаңы технологияны талап кылбайт "жашыруун даректер үчүн толук эмес колдонмо" жарыялады. Бирок, Ethereum боюнча ишке ашырылган болсо, алар жарым-жартылай Infura көтөргөн купуялуулукту бузуу маселелерин чечет. Адамдар дагы эле Infura аркылуу колдонуучунун үйүн таба алышат, бирок алардын чынжырдагы транзакциялары же активдери эмес.

Рауллен Чай IoTeXтин тең негиздөөчүсү жана башкы директору. Ал буга чейин Google, Uber жана Oracle сыяктуу компанияларда иштеген. Ал илимдин кандидаты. Ватерлоо университетинен, анын изилдөөсү нерселердин интернети үчүн жеңил шифрлерди жана аутентификация протоколдорун иштеп чыгууга жана талдоого багытталган. Google'да ал өзүнүн техникалык инфраструктурасы үчүн коопсуздук демилгелерин жетектеген, анын ичинде SSL чабуулдарын азайтуу, купуялыкты сактоочу SSL жүктөө жана бардык Google кызматтары үчүн сертификаттын ачыктыгын камсыз кылуу. Ал ошондой эле Google Cloud Load Balancerдин негиздөөчү инженери болгон.

Бул макала жалпы маалымат максатында жана юридикалык же инвестициялык кеңеш катары каралбайт жана кабыл алынбашы керек. Бул жерде айтылган көз караштар, ойлор жана пикирлер авторго гана таандык жана Cointelegraphтин көз караштарын жана ой-пикирлерин чагылдырбайт же билдирбейт.

Булак: https://cointelegraph.com/news/infura-is-to-blame-for-metamask-s-violation-of-the-crypto-spirit