Opas: Näin vaihdat Metamaskin rpc:n turvallisempaan

Opas: Näin vaihdat Metamaskin rpc:n turvallisempaan

Moni defin käyttäjä on varmasti jo törmännyt Consensys-yrityksen ilmoitukseen, että Metamask ja sen käyttämä yhdispalvelin, Infura alkaa keräämään käyttäjien tarkempia tietoja: https://www.coindesk.com/tech/2022/11/24/ethereum-software-firm-consensys-reveals-it-collects-user-data/

Tässä Defi Suomen kuvallisessa oppaassa opit vaihtamaan Ethereumin pääverkon käyttämän RPC-palvelimen turvallisempaan.


Mistä on kyse?

Metamask käyttää eri EVM-pohjaisia lohkoketjuja niin sanottujen RPC-palvelimien kautta. Ne toimivat eräänlaisena yhdisporttina varsinaiseen lohkoketjuun ja sen dataan.  

Tällöin RPC-palvelin pystyy yhdistämään käyttäjän selaimen ip-osoitteen hänen käyttämänsä lompakon osoitteen kanssa. Tämä ei suoraan uhkaa käyttäjän tietoturvaa, mutta yksityisyyttä kylläkin.

Vaikka Consensys ei käyttäisikään näitä tietoja muuhun kuin lakisääteisistä velvoitteista suoriutumiseen, kannattaa muistaa, että ne tiedot voidaan myös hakkeroida ja niitä voidaan käyttää tunnistamaan käyttäjä.

Miten voit toimia?

Metamask itsessään on siis edelleen turvallinen käyttää. Mikäli haluat välttää Infuran potentiaalisen ip-osoitteiden keräämisen, sinulla on mahdollista vaihtaa Metamaskin asetuksissa käytetty RPC-palvelin. Tämä vaatii kuitenkin hieman kikkailua, koska oletusarvoisesti Ethereumin RPC-palvelinta ei pääse suoraan muuttamaan.

Itse en koe tätä ip-osoitteen träkkäämistä kovinkaan vaarallisena, koska tahot, jotka tahtovat saada ip + lompakon osoitteen haltuunsa, voivat niin tehdä montaa muutakin eri reittiä. Kannattaa esimerkiksi muistaa, että Koinlyn veropalvelua käytettäessä olet yhdistänyt kaikki eri lompakot ja käyttämäsi palvelut sinun sähköpostiosoitteeseen ja ip-osoitteeseen. Tämän lisäksi on lukuisia muita tapoja yhdistää käyttäjän selaimen tietoja lompakon tietoihin.

Mikäli yksityisyydensuoja on sinulle kuitenkin tärkeä asia, suosittelen tekemään alla olevat muutokset, koska ne eivät vaikuta Metamaskin käyttökokemukseen tai tietoturvaan.

RPC-palvelimen vaihtaminen Metamaskissa

Chainlist on palvelu, jonne on koottu kaikkien eri EVM-pohjaisten ketjujen RPC-palvelimien tiedot. Voit sen kautta kätevästi lisätä eri lohkoketjuja Metamaskiin ja muihin softalompakkoihin.

Chainlist ylläpitää myös tietoa siitä, että mitkä näistä RPC-palvelimista voivat luovuttaa osan käyttäjän tiedoista eteenpäin. Löydät tämän ajankohtaisen tiedot Ethereumin pääketjun osalta täältä: https://chainlist.org/chain/1

Privacy-kohdan väripallot kuvaavat kuinka epäilyttävä tai kyseenalainen RPC-palvelimen yksityisyydensuoja on. Oranssi pallo tarkoittaa, että RPC-palvelin käyttää esimerkiksi keksejä ja muita analytiikkatyökaluja, mutta virallisesti vain parantamaan käyttökokemusta. Punaiset taas seuraavat käyttäjän geolokaatiota, ip-osoitetta ja muita tietoja.