Le cofondateur du fournisseur de points d’accès Infura, Michael Wuehler, a déclaré que l’agitation autour de la collecte d’adresses IP par MetaMask est « largement disproportionnée ».
Agree… c’est aussi incroyable que des millions de personnes installent MM et assistent et participent instantanément à web3. Notre connaissance des données d’adresses IP et l’exploitation de celles-ci sont largement disproportionnées. Solution simple, exécutez votre propre nœud.
– wuehler.eth 🦇🔊 (@wuehler) December 4, 2022
MétaMask backlash
Le 24 novembre, les développeurs de MetaMask, ConsenSys, ont mis à jour leur politique de confidentialité pour informer les utilisateurs qu’ils suivront les adresses IP lors de l’envoi de transactions. Cela s’applique aux utilisateurs qui laissent le paramètre par défaut Remote Procedure Call (RPC) sur Infura.
RPC est une méthode permettant aux dApps, comme les wallets, de communiquer via un système distribué avec la blockchain, permettant ainsi une interaction avec le réseau.
L’avis mentionne que les utilisateurs peuvent changer le paramètre pour un autre fournisseur RPC. Mais ils seront toujours soumis aux politiques de collecte de données du fournisseur modifié.
En réponse, les membres de la communauté crypto ont mis en garde contre la menace pour la vie privée.
L’auteur de Understanding the Crypto Economy, Panos Mekras, s’est fait l’écho du point de vue de Wuehler sur l’exécution d’un nœud Ethereum pour protéger les adresses IP. Il a également recommandé de changer le fournisseur RPC pour 1RPC ; d’autres fournisseurs sont disponibles.
Toutefois, M. Mekras a déclaré qu’il allait bientôt abandonner MetaMask au profit d’un autre portefeuille.
Citant le cofondateur d’Ethereum, Vitalik Buterin, @0xjones a déclaré que les utilisateurs qui gèrent leur propre nœud sont un « fantasme bizarre d’homme des montagnes » dans la mesure où l’aspect technique de cette activité ne fait « pas partie de la culture Eth ».
Et maintenant Infura collecte les adresses IP et Eth des gens avec MetaMask. Cela ne fait pas partie de la culture Eth de posséder et de faire fonctionner son propre nœud, mais d’avoir Infura qui le possède pour vous. Même Vitalik dit que posséder son propre nœud est un » fantasme bizarre d’homme des montagnes » https://t.co/yhxuFr6Nm6
– jones (@0xjones) December 3, 2022
Similairement, @bradmillscan a souligné que la plupart des utilisateurs de Bitcoin ne gèrent pas de nœud, ajoutant qu’il a des doutes sur MetaMask et ConsenSys, la société mère d’Infura, dans la mesure où ils ont la possibilité de surveiller les espaces Web3 et DeFi
La menace pour la vie privée est exagérée, selon Wuehler
En réponse à cette réaction, Wuehler a exprimé sa frustration du fait qu' »Infura a été vilipendé pendant des années », ajoutant que l’hostilité est injustifiée car basée sur des malentendus.
1/ Infura a été vilipendé pendant des années, et c’est frustrant. Nous n’avons jamais mérité cela et toutes les mauvaises intentions dont nous sommes l’objet sont malavisées. D’une certaine manière, les alternatives de moindre importance qui ont vu le jour au fil des ans sont immunisées ? Vous aimez que l’Ethereum et d’autres réseaux soient utilisés…
– wuehler.eth 🦇🔊 (@wuehler) December 4, 2022
Bien que Wuehler ait suggéré aux utilisateurs de gérer leur propre nœud, comme il le fait, il a admis que cette option n’est pas réalisable pour tout le monde. Étrangement, il a également révélé que « mon propre Metamask n’utilise pas Infura ».
Néanmoins, « Infura n’est pas le méchant » ici. Au contraire, l’objectif de la société est de faire de la blockchain un succès, a déclaré Wuehler.
Le fondateur de Boxmining, Michael Gu, a prévenu que la situation pourrait être pire que prévu. Après avoir lu les conditions d’utilisation, M. Gu a déclaré qu’il était possible que MetaMask enregistre les adresses IP lors de l’ouverture du portefeuille, et pas seulement lors de l’envoi d’une transaction.
Selon les TOS, il est possible qu’Infura (Metamask par défaut) doxxe votre IP lors de la connexion – plutôt que lors de l’envoi d’une transaction. Cela signifie qu’il pourrait être presque impossible d’éviter de se doxxer accidentellement.
TL;DR N’utilisez pas metamask.
– Boxmining (@boxmining) November 28, 2022