Criptoanalista descubre que MetaMask de Consensys podría estar compartiendo tu IP

La empresa matriz de MetaMask e Infura ha emitido un nuevo comunicado abordando la controversia por la actualización de la política de privacidad

Criptoanalista descubre que MetaMask de Consensys podría estar compartiendo tu IP

MetaMask es el monedero en cadena más popular de la Web3, la alternativa a los servicios de criptodivisas centralizados. Por ello, la reciente actualización de la política de privacidad de su empresa matriz, el estudio de desarrollo ConsenSys, está preocupando al sector.

El investigador anónimo de criptomonedas Crypto Snooper del proyecto Crawlie Alpha notó una importante actualización de los requisitos de la política de privacidad de ConsenSys. La firma está detrás de MetaMask y otros productos centrados en Ethereum.

MetaMask trackea Direcciones IP!

Consensys, la empresa propietaria de MetaMask, acaba de actualizar su Política de Privacidad para indicar que recogen tu DIRECCIÓN IP y tu DIRECCIÓN ETH cuando envías una transacción.

Fuente: https://consensys.net/privacy-policy

MetaMask podría estar compartiendo tu IP

Según la nueva versión del documento, un proveedor de infraestructura de blockchain para ConsenSys Solution, Infura, recopilará las direcciones IP y las direcciones de cartera de Ethereum (ETH) de la mayoría de los usuarios de MetaMask.

En concreto, los datos de los clientes de MetaMask que utilicen Infura como proveedor predeterminado de llamadas a procedimientos remotos (RPC) serán rastreados por Infura de ConsenSys.

La actualización está causando muchas críticas de los entusiastas de la criptomoneda de varios segmentos, ya que como es habitual, los ecosistemas de Ethereum y EVM como billeteras on-chain noncustodial se promueven generalmente como forma de maximizar la privacidad del usuario y evitar que las empresas y servicios recolecten datos.

Evita que te rastreen

El analista propone soluciones para evitar compartir la dirección IP y los datos de la cartera de Ethereum (ETH) con Infura. En primer lugar, MetaMask permite a los usuarios cambiar su proveedor RPC, es decir, el servicio que facilita la conexión entre la blockchain y el monedero.

El usuario puede recibir un punto final de la API por parte de un proveedor de terceros y elegirlo como «RPC personalizado» para la mainnet y la testnet de Ethereum (ETH) u otra red compatible con EVM.

Además, los usuarios pueden migrar a otros monederos no custodiados que no rastrean direcciones IP u otros datos.

Abordando la controversia

No podíamos esperar menos. Luego de que MetaMask recibiera importantes críticas hoy mismo por haber empezado a rastrear las direcciones IP de sus usuarios, ahora el popular monedero de Ethereum está abordando la misma en un comunicado.

MetaMask está afirmando que la actualización anunciada no supone en realidad una recopilación de datos más intrusiva. Además, ha subrayado que no ha sido el resultado de cambios normativos o de consultas.

El monedero ha señalado que no es una política nueva y que, debido a cómo funciona la arquitectura web en general, siempre ha sido sincero sobre la información que se recoge automáticamente. También ha aclarado que este problema no es específico de Infura.

También, afirmó que trabaja actualmente en soluciones que podrían minimizar dicha exposición, dice el comunicado, afirmando que sigue comprometida con la privacidad y la protección de datos de los usuarios.

Ya en junio, Metamask parcheó una vulnerabilidad crítica que podría exponer la frase de recuperación de un monedero.

Salir de la versión móvil