7月25日主流的以太坊錢包瀏覽器插件Metamask遭到Google Chrome瀏覽器的插件下架,且Google的下架並沒有給出任何原因。隨後,有心人士上架了一個釣魚版的Metamask插件,在當時下載並存入以太幣及其他ERC-20代幣的用戶,都將荷包大流血。
#編按:文章下方新增Google、ConsenSys回應,以及筆者對此事件的論戰觀點。
PSA: MetaMask has been delisted from the Chrome Web Store. We are unsure of why this is the case and we will update everyone as we get more information. All other browsers are unaffected.
— MetaMask (@metamask_io) 2018年7月25日
MetaMask的官方Twitter貼文中指出,Chrome的Web Store將MetaMask無預警的下架,官方目前仍不清楚原因。
The @metamask_io currently listed in the @googlechrome app store is a fake, phishing app. Do NOT download. The real MetaMask extension has been removed this morning without explanation. Follow @metamask_io for updates. pic.twitter.com/4CPS3wfFqE
— Augur (@AugurProject) 2018年7月25日
建立於以太坊之上的事件預測區塊鏈平台Augur指出,目前在Google App Store上的Matamask是一個假的錢包,請大家不要下載。
對於Google將MetaMask下架事件,並且出現詐騙者的情況,社群也再次提出對中心化機構的質疑:或許這就是為什麼中心化權力機構如此不受到世人的信任的原因。
MateMask再遭下架隨後,也在官方平台再次提出如何手動安裝正版的MetaMask,並指出,使用Chrome以外的瀏覽器將不會受到影響。
而一個基於Chromium網頁瀏覽器及其Blink排版引擎的自由及開放原始碼網頁瀏覽器,宣稱能阻止網站跟蹤器和移除侵入式網路廣告,該瀏覽器也宣稱通過與廣告客戶分享更少資料來改善網路隱私。 他們指出,如果你使用Brave瀏覽器作為錢包插件的選擇,將不會有這樣的安全漏洞問題。
並於事件發生5小時候7月25日台灣時間中午12點再度回到Google App Store:
PSA2: We are back on the chrome webstore. Stay tuned for a formal retrospective from the team.
— MetaMask (@metamask_io) 2018年7月25日
以太坊新創公司和孵化器ConsenSys的員工Kevin Serrano在最近發表的一篇部落格文章中描述了MetaMask已從Google Chrome商店刪除的消息。
MetaMask是Consensys的一個子產品,是一個以太坊錢包,也是網絡瀏覽器和以太坊區塊鏈之間的橋樑。美國東部時間週四上午6點左右,MetaMask團隊在Twitter上宣布該擴展程序已從Chrome商店中刪除。
根據Serrano的說法,該團隊沒有收到Google行動的任何解釋,甚至沒有通知他們這件事的發生。該錢包插件在大約五小時後恢復到網上商店。
隨後,根據Serrano的說法,Google解釋並承認,將MetaMask下架是一個「意外的錯誤(Error)」。
就這樣,Serrano也承認道:
“對於作為一個支持分散式技術的產品,MetaMask具有集中化的失敗點。”
自從業界首次開始測試其想法以來,企業家們一直在努力解決這個問題。
此事引發的中心化論戰
區塊鏈和基於它們的分散應用程式的基本優點之一是沒有任何一方可以取消或審查並更改它們。然而,在區塊鏈網絡滿足傳統網絡或金融系統的情況下,這種理論質量經常沒有實際意義。
在這樣的狀況中,法定貨幣轉換為加密貨幣的集中化交易過程,是最常被引用的例子,其中審查抵制和分散權力在實踐中總會失敗。
例如:交易所總會被監管機構要求要交出用戶的資料,在今年2月底,美國國稅局(IRS)要求Coinbase將約略13,000名用戶的資料交出,雖然法院原本命令該交易所要交出50萬名客戶資料,最後談判結果是只交出部分「高交易量」用戶的資料,並稱,這是該交易所「部分的勝利」。
延伸閱讀:【Coinbase加密貨幣的稅務問題】通知1.3萬客戶將提供他們的資料給國稅局
但是該事件凸顯了權利中心的另一個這樣的瓶頸:應用商店。
Serrano表示,要讓用戶可以使用該應用程式,「需要」用戶去信任瀏覽器,GitHub以及開發人員,以保持系統正常運行。
而信任,正式區塊鏈要努力解決的問題,但在現行中心化權利主導整個體系的時期,我們需要思考的是:
在未來,區塊鏈發展的旅程中,也都將不斷有這樣類似的情況發生,區塊鏈作為能帶給人類的便利的科技,在持續「被採用、被應用」的過程中,也會不斷遇到要與傳統體系並存、或妥協的情況。
未來,區塊鏈可能不會太快全面進入我們的生活當中,勢必有權利中心與分散式權利系統並存的一個「過渡期」(或許也不會過渡到一個完美的未來),但像MetaMask這樣的事件也會再度挑戰區塊鏈的發展,作為開發人員、社群中的一份子,我們要準備好應付接下來這個如何在「科技與權利之間權衡」的挑戰。
?相關報導?
【惡意挖礦程式|持續在中國肆虐】一百萬台電腦遭駭,共挖了價值兩百萬美元的加密貨幣
【比特幣|犯罪】美檢察官緝獲5千萬台幣非法交易比特幣,將進一步收扣4,000枚
《BlockTempo動區動趨》LINE官方號開通囉~立即加入獲得第一手區塊鏈、加密貨幣新聞報導!