热门的以太坊小狐狸钱包MetaMask开发商ConsenSys11月下旬更新隐私政策,阐明当用户在MetaMask中使用Infura作为默认远程过程调用(RPC)时,将收集用户的IP和ETH钱包地址数据。
此举在加密社群引爆隐私争议,甚至出现弃用小狐狸钱包的声浪,这让ConsenSys和MetaMask的创办人近日持续出面灭火,澄清这些收集来的用户IP和钱包地址数据不是为了回应任何监管,数据仅暂存,并且从未用来出售获利或利用。
ConsenSys:用户数据暂存时间将缩短至7天
为解决争议,ConsenSys在昨(6)日发布数据留存更新声明,表示它将对MetaMask发布产品更新,以进一步支持用户隐私,包括将把IP地址和钱包地址等用户数据的留存时间缩短至7天,未来几周内将更全面地重新设计隐私政策。
在最新的声明中,ConsenSys还解释了它如何以及为何与Infura共享MetaMask用户IP和钱包地址数据。Infura是ConsenSys开发的RPC服务,用于读取和写入以太坊区块链的数据。该公司称使用MetaMask时有两种类型的活动:「读取」:例如检查账户余额;「写入」:例如在区块链上进行交易。
“对于「读取」请求,Infura从不储存此请求的内容,因此,MetaMask也不储存此消息;对于「写入」请求,Infura会收集确保交易成功执行所需的钱包和IP地址,这些数据也会用于Infura提供的其他关键功能,如网络负载平衡和DDoS保护。与交易相关的IP和钱包地址数据不会储存在一起,也不会以允许我们的产品和系统关联这两种数据的方式储存。我们根据我们的数据保留政策保留和删除用户数据,我们正在进行的一项更新是将用户数据暂存时间缩小至7天。”
MetaMask共同创办人:不能完全停止记录IP地址
据《Coindesk》,MetaMask共同创办人Dan Finlay表示,MetaMask于2018年开始收集IP和钱包地址等交易执行所需数据并与Infura共享。
“随着越来越清楚各种ConsenSys产品是如何管理数据的,人们提出了一些有效的批评和担忧,尤其是那些最终拥有最高隐私标准的人。MetaMask不能完全停止记录IP地址;如果用户与Infura等RPC服务互动,他们的IP地址将始终可见。然而,ConsenSys将停止将用户IP地址直接与他们的交易数据一起记录,从而使公司更难将交易活动追溯到特定用户。”
MetaMask界面更新:
ConsenSys还表示,即将对MetaMask界面进行更新。此前,ConsenSys建议注重隐私的用户通过设置自己的以太坊节点或在MetaMask中选择非默认的InfuraRPC服务来绕过Infura。然而,许多用户抱怨要做到这些设定,MetaMask当前的用户界面设计对他们来说不够容易直觉。
“我们即将在下周推出一个「新的高级设置页面」,减少用户在添加自定义RPC端点时的摩擦。这将使所有新用户有机会在第一次使用产品时能选择自己的RPC服务提供商,并选择退出默认的Infura。或者,用户可以运行自己的以太坊节点。”
不过,ConSensys警告说,如果用户希望通过绕过Infura来保护他们的隐私,他们可能需要采取额外的预防措施。
“从隐私的角度来看,我们须警告这些替代方案实际上可能无法提供更多隐私,备用RPC提供商有不同的隐私政策和数据实践,自托管节点可能会让人们更容易将你的以太坊账户与你的IP地址相关联。”