¿Cuáles son los riesgos de las carteras de extensiones de navegador como MetaMask?

MetaMask es una extensión de navegador ordenada (para Google Chrome, Firefox, Opera y el navegador Brave) que también es una billetera Ethereum.

El código de MetaMask parece estar disponible aquí en GitHub .

Teniendo en cuenta los mecanismos de seguridad disponibles en Ethereum, ¿cuáles son los riesgos de usarlo como billetera?

Respuestas (1)

El código para MetaMask o parece estar disponible aquí en GitHub.

Si el código está en github, ¿significa que el producto es seguro y protegido? Bueno quiero aclarar 2 puntos:

  1. El atacante analizará el código, si hay lagunas en el código. El atacante intentará entrar por ese agujero para hackear. Esto está ocurriendo con ataques más frecuentes en el mundo de las criptomonedas [ataques importantes que usan esta forma]. No estoy en contra del código abierto.
  2. Buen lado, todos saben [transparencia] lo que sucede dentro del producto/herramienta.

Según @danfinlay Today, MetaMask es de hecho una billetera "caliente", ya que la usa en una computadora conectada a Internet. Esto generalmente se considera menos seguro, porque si una máquina está en Internet, se puede acceder a ella de forma remota y se pueden robar las claves.

Para obtener más detalles, consulte los enlaces a continuación: https://www.reddit.com/r/ethereum/comments/6j7445/how_secure_is_metamask/ https://steemit.com/eos/@sandwich/how-to-move-from-metamask- to-myetherwallet https://hackernoon.com/how-one-hacker-stole-thousands-of-dollars-worth-of-cryptocurrency-with-a-classic-code-injection-a3aba5d2bff0

Estoy de acuerdo con que ser de código abierto no hace que el código sea automáticamente seguro. Usarlo aún requerirá confiar en los desarrolladores, ya que es posible que muchos usuarios no tengan la experiencia (o el tiempo) de codificación necesaria para revisar el código con el grado de granularidad necesario. Gracias por el enlace de reddit, es informativo.