Устаревание метода MetaMask API

1 мин чтения
Устаревание метода MetaMask API

Июнь 2022 года

MetaMask объявляет об устаревании двух методов своего API: eth_decrypt и eth_getEncryptionPublicKey. Методы по-прежнему будут доступны в API и продолжат работать в штатном режиме, однако MetaMask больше не рекомендует их использовать.

Причиной устаревания этих методов является недостаточный уровень их безопасности. Каких-либо известных уязвимостей или эксплойтов, связанных с данными методами, не выявлено; тем не менее MetaMask не считает возможным рекомендовать их применение.

Мы готовы рассмотреть повторную реализацию версии, которая генерирует ключи более надёжным и проверенным способом, однако приняли решение сначала опубликовать это предупреждение об устаревании, поскольку не можем быть полностью уверены в её безопасности.

Поскольку нам известно о существовании третьих сторон, чьи продукты в настоящее время зависят от этих методов, мы не планируем их удалять. Это даст заинтересованным сторонам время внести необходимые изменения с учётом наших рекомендаций.

Методы eth_decrypt и eth_getEncryptionPublicKey были разработаны в соответствии с EIP-1024, который впоследствии был заброшен.

MetaMask по-прежнему привержен предоставлению инструментов шифрования и заинтересован в их развитии. Поэтому, если будет предложен альтернативный EIP в области шифрования, MetaMask может поддержать и принять его.

Дополнительную информацию об этих методах можно найти в нашей технической документации здесь, обновлённой с учётом данного устаревания, а также в этом поясняющем видео.

Переведено ИИ. Может содержать ошибки. Пожалуйста, всегда проверяйте информацию.

Оцените перевод
  • MetaMask
    MetaMask

    Ведущий криптокошелек с самостоятельным хранением и шлюз к Web3, созданный Consensys.

    Читать все статьи