Welche Risiken bestehen bei Browsererweiterungs-Wallets wie MetaMask?

MetaMask ist eine nette Browsererweiterung (für Google Chrome, Firefox, Opera und den Brave-Browser), die auch eine Ethereum-Brieftasche ist.

Der Code für MetaMask scheint hier bei GitHub verfügbar zu sein .

Welche Risiken bestehen angesichts der in Ethereum verfügbaren Sicherheitsmechanismen bei der Verwendung als Wallet?

Antworten (1)

Der Code für MetaMask oder scheint hier bei GitHub verfügbar zu sein.

Wenn der Code in Github ist, bedeutet das, dass das Produkt sicher und geschützt ist?. Nun, ich möchte 2 Punkte klarstellen:

  1. Der Angreifer analysiert den Code, wenn es Lücken im Code gibt. Der Angreifer wird versuchen, durch dieses Loch einzudringen, um zu hacken. Dies geschieht häufiger bei Angriffen in der Kryptowelt [größere Angriffe auf diese Weise]. Ich bin nicht gegen Open Source.
  2. Gute Seite, jeder weiß [Transparenz], was im Produkt/Tool vor sich geht.

Laut @danfinlay Today ist MetaMask in der Tat eine „heiße“ Brieftasche, da Sie sie auf einem Computer verwenden, der mit dem Internet verbunden ist. Dies wird normalerweise als weniger sicher angesehen, da ein Computer, der sich im Internet befindet, aus der Ferne darauf zugreifen und Schlüssel stehlen könnte.

Weitere Einzelheiten finden Sie unter den folgenden Links: https://www.reddit.com/r/ethereum/comments/6j7445/how_secure_is_metamask/ https://steemit.com/eos/@sandwich/how-to-move-from-metamask- to-myetherwallet https://hackernoon.com/how-one-hacker-stole-thousands-of-dollars-worth-of-cryptocurrency-with-a-classic-code-injection-a3aba5d2bff0

Ich stimme zu, dass Open Source den Code nicht automatisch sicher macht. Die Verwendung erfordert immer noch Vertrauen in die Entwickler, da viele Benutzer möglicherweise nicht über den erforderlichen Programmierhintergrund (oder die Zeit) verfügen, um den Code auf die erforderliche Granularität zu überprüfen. Danke für den Reddit-Link, er ist informativ.