• Một trong những nhà cung cấp dịch vụ bên thứ ba của MetaMask là nguồn gốc của vụ đánh cắp dữ liệu.

  • Chính sách quyền riêng tư sửa đổi của Metamask vào tháng 11 năm 2022 đã thu hút nhiều lời chỉ trích.

ConsenSys, công ty đứng sau ví tiền điện tử phổ biến MetaMask, đã tiết lộ một vụ vi phạm dữ liệu có thể gây ra cảnh báo trong cộng đồng tiền điện tử.

Tuy nhiên, các nhà phát triển tiện ích bổ sung và ứng dụng di động MetaMask đã đảm bảo với người dùng rằng chúng hoàn toàn an toàn. Vì là phần mềm không giám sát nên ví tiền điện tử không ghi lại bất kỳ thông tin nào về người dùng. Vào thứ Sáu, công ty tiết lộ rằng một trong những nhà cung cấp dịch vụ bên thứ ba của họ là nguồn gốc của vụ đánh cắp dữ liệu.

Chính sách quyền riêng tư

Chính sách quyền riêng tư sửa đổi của Metamask vào tháng 11 năm 2022 đã bị chỉ trích vì cho phép nhà cung cấp giao thức truyền thông thu thập dữ liệu người dùng, bao gồm địa chỉ IP và địa chỉ ví Ethereum, trong quá trình giao dịch. Consensys sau đó đã cung cấp thông tin làm rõ về chính sách quyền riêng tư của mình để đáp lại những khiếu nại đáng kể về hoạt động thu thập dữ liệu của mình.

Vào thứ Sáu, ConsenSys thông báo rằng dữ liệu người dùng đã bị xâm phạm. Công ty cho biết khoảng 7.000 người đã liên hệ với bộ phận hỗ trợ khách hàng của MetaMask để cung cấp thông tin nhạy cảm trong khoảng thời gian từ ngày 1 tháng 8 năm 2021 đến ngày 10 tháng 2 năm 2023 đã bị ảnh hưởng. Công ty nhấn mạnh tính bảo mật của ứng dụng và tiện ích bổ sung cho trình duyệt.

Tổ chức đã giải thích chi tiết về các loại thông tin người dùng cụ thể đã bị lộ. Ngay cả khi ủy quyền của nhà cung cấp dịch vụ khách hàng có thể làm lộ địa chỉ email của người dùng, doanh nghiệp vẫn cảnh báo rằng các thông tin khác, bao gồm tên, địa chỉ, số điện thoại và chi tiết thẻ tín dụng, có thể đã bị lộ trong suốt 18 tháng. Theo tuyên bố, khoảng 7.000 cá nhân trên toàn cầu đã bị ảnh hưởng.

Mặc dù các chi tiết cụ thể về vi phạm dữ liệu vẫn chưa được xác định, nhưng những trường hợp như thế này có thể làm tăng thêm những mối nguy hiểm pháp lý đáng kể mà lĩnh vực tiền điện tử phải đối mặt.