Ведущий криптокошелек с самостоятельным хранением и шлюз к Web3, созданный Consensys.
Читать все статьи
Июнь 2022 года
MetaMask объявляет об устаревании двух методов своего API: eth_decrypt и eth_getEncryptionPublicKey. Методы по-прежнему будут доступны в API и продолжат работать в штатном режиме, однако MetaMask больше не рекомендует их использовать.
Причиной устаревания этих методов является недостаточный уровень их безопасности. Каких-либо известных уязвимостей или эксплойтов, связанных с данными методами, не выявлено; тем не менее MetaMask не считает возможным рекомендовать их применение.
Мы готовы рассмотреть повторную реализацию версии, которая генерирует ключи более надёжным и проверенным способом, однако приняли решение сначала опубликовать это предупреждение об устаревании, поскольку не можем быть полностью уверены в её безопасности.
Поскольку нам известно о существовании третьих сторон, чьи продукты в настоящее время зависят от этих методов, мы не планируем их удалять. Это даст заинтересованным сторонам время внести необходимые изменения с учётом наших рекомендаций.
Методы eth_decrypt и eth_getEncryptionPublicKey были разработаны в соответствии с EIP-1024, который впоследствии был заброшен.
MetaMask по-прежнему привержен предоставлению инструментов шифрования и заинтересован в их развитии. Поэтому, если будет предложен альтернативный EIP в области шифрования, MetaMask может поддержать и принять его.
Дополнительную информацию об этих методах можно найти в нашей технической документации здесь, обновлённой с учётом данного устаревания, а также в этом поясняющем видео.
Переведено ИИ. Может содержать ошибки. Пожалуйста, всегда проверяйте информацию.