☠️ Метамаск не анонимен? Неполная децентрализация
Итак, по определению есть 2 типа кошельков: кастодиальные и некастодиальные.
Кастодиальные кошельки — работают по аналогии с обычным банком, приватные ключи хранятся не у вас. Подобные кошельки есть у всех крупных криптобирж по типу Binance, FTX, Coinbase, Kraken.
Некастодиальные кошельки — их
полная противоположность. Сид фраза и приватные ключи хранятся только у вас, и только вы имеете к ним доступ. Например это Metamask, Trust Wallet, Phantom.
Если мы откроем google и вобьем в поиск "Что такое некастодиальный кошелек" то получим подобное определение:
"Некастодиальный кошелек – это децентрализованный кошелек, который передает секретные ключи доступа пользователю в момент создания. Децентрализованный, значит, что нет никакой организации, которая управляет этим кошельком."
Однако это не совсем так.
Если мы отсниффим запросы через Burp Suite или WireShark, то увидим что каждый раз при открытие метамаска, он отправляет ethCall запрос на свою RPC (конкретно на
infura.io),
чтобы узнать, сколько токенов показать. Этот запрос включает все импортированные кошельки.
Сам же провайдер RPC видит IP-адрес,
информацию о браузере и операционной системе. Если есть другие метаданные, связанные с IP-адресом, то они могут связать эти учетные записи с реальной личностью (к примеру соц-сети).
Отправка данных происходит, даже если не вводить пароль, а просто нажал на иконку метамаска.
Собственно из-за подобных RPC запросов метамаск часто умирает на сейлах именно из-за загруженности инфуры. Ведь сам блокчейн эфира упасть не может.
К сожалению, чтобы производить какие-либо изменяющие операции с блокчейном, необходимо использовать выделенную RPC ноду. Без нее можно только считывать информацию, поэтому даже некастодиальные криптокошельки ее используют.
Think about it
Made by Crypto $atana