メタマスクのユーザーデータ収集をCEO否定
web3ウォレットのメタマスク(Metamask) がユーザーデータを収集開始したという見方に対し、同ウォレット開発元コンセンシス(ConSensys)創設者兼CEOのジョセフ・ルービン(Joseph Lubin)氏が11月26日に自身のツイッターで否定をし、その理由について言及した。
先週23日、コンセンシスは同社のプライバシーポリシーを変更し、ユーザーがメタマスクのRPCプロパイダーとしてデフォルト設定されている「インフラ(Infura)」を使用した場合、ユーザーのウォレットアドレスとIPアドレスを収集する旨の明記を追加した。なお「インフラ」についてもコンセンシスが開発元であり、サードパーティ製のRPCや独自のイーサリアムノードを設定している場合については、その対象外であると記載されている。
これに対し、ユーザー・開発者らはコンセンシスの今回の対応が「本来のweb3の思想に反する」として批判。これをきっかけに他のウォレットなどへ乗り換える表明をする動きもSNS等で多く見られていた。
今回の言及でルービン氏は第一に「メタマスクはIPアドレスを収集しない。コンセンシスはメタマスクを操作しておらず、メタマスクはユーザが自分のデバイスで操作する」と否定している。
同氏はRPC(リモートプロシージャコール)である「インフラ」はメタマスク(またはそれを使用する他のソフトウェア製品)からリクエストを受け、それに対して回答を返すとし、メタマスクのようなウォレットからのリクエストを処理するために「インフラ」はリクエストを送信するデバイスのIPアドレスとブロックチェーンアドレスを知る必要があると述べている。そして「ブロックチェーンアドレスはリクエストの一部であるため必要」、「IPアドレスはレスポンスを要求者にルーティングするために必要」であり、これらは「ウェブインフラの仕組みとして極めて標準的なもの」とルービン氏は解説を行っている。
またルービン氏は「エンドユーザーは不満に思うかもしれないが、あらゆる種類のweb3アプリはRPCプロバイダーを使用しており、プロバイダーもユーザーにサービスを提供するためにこれらのデータを必要としている」とし、そのことが結果、web3アプリではRPCの代替となるものがなく、データの分散化を求めるにはRPCも分散化(他のRPCの利用)することが方向性としてあげられたと説明をしている。
これについては24日にコンセンシスも、メタマスクと「インフラ」の運用方法について以前と変更がないとし、今回のプライバシーポリシー変更が「RPC設定を変更できるメタマスクの仕組みをユーザーに教育すること」や「データ収集方法をより詳細に説明すること」が目的だったと述べており、透明性を提供する為の行動であったとブログ記事で釈明を行っている。
ルービン氏は「コンセンシスはインターネット製品やwebサービスからユーザーが不適切に搾取されないようにするために設立された」とコメントしている他、「取得したユーザーデータをコンセンシスは収益化に利用しない」とも話している。
そして今回の騒動において「仕組みが複雑であったことにより、法務チームによるプライバシーポリシーの更新内容の文言が曖昧になり、混乱を引き起こしたかもしれない」とルービン氏は謝罪している。
I’m seeing a lot of misunderstandings around our updated privacy policy that need to be clarified.
— Joseph Lubin (@ethereumJoseph) November 25, 2022
1/21
関連ニュース
メタマスク、トークンブリッジの最適ルートを提案・実行する「MetaMask Bridge」発表
メタマスクでNFT推定販売価格が鑑定可能に、NFTBankと提携で
メタマスクが助成金DAO、コンセンシス全従業員参加し外部開発者支援へ
コンセンシスとスタークウェア提携、メタマスク等に「ZK-Rollups」提供へ
ユニスワップ(UNI)がユーザーのオンチェーンデータ取得開始、UX向上目的に
参考:コンセンシスプライバシーポリシー・コンセンシスブログ
デザイン:一本寿和