SLATECHAINrassegna delle entità

Fascicolo giuridico · Fonti pubbliche esaminate

MetaMask

Wallet self-custody, distribuzione software e servizi Web3 integrati

Analisi di SlateChain Team editoriale · revisione fonti di SlateChain Team di revisione

Verdetto editoriale

MetaMask resta una scelta capace per l’accesso EVM, ma trasferisce all’utente recupero, firma e autorizzazioni. Funziona meglio con backup offline, verifica delle autorizzazioni e, per patrimoni importanti, hardware wallet.

Punti di forza

  • Self-custody documentata
  • Integrazione Web3 ampia
  • Repository pubblici e programma sicurezza

Limiti da considerare

  • Recovery phrase non recuperabile dal supporto
  • Swap con fee MetaMask oltre a costi di rete
  • Telemetria e servizi terzi da configurare
PERIMETRO DELLA DECISIONE

Software, licenza, privacy e integrazione devono essere attribuiti al soggetto corretto.

01Esaminato

Controllo chiavi

SRP o modello con shard

02Esaminato

Licenza software

Copertura repository e prodotto

03Esaminato

Privacy

MetaMetrics, RPC e simulazione

04Esaminato

Servizio swap

Fee e routing terzo

Analisi

Conclusioni collegate alle fonti disponibili.

Ogni richiamo numerato apre il documento utilizzato per il passaggio specifico.

03 · Fonti pubbliche esaminate

Costi swap

La guida dichiara una fee MetaMask dello 0,875% oltre a rete e routing; gasless non significa economicamente gratuito.

Fonti: [3] MetaMask — Swaps

04 · Fonti pubbliche esaminate

Privacy

MetaMetrics, RPC e sicurezza possono trattare indirizzi e hash. Self-custody non equivale ad anonimato.

Fonti: [4] MetaMask — MetaMetrics

Dossier decisionale approfondito

Dal soggetto giuridico all’uscita: dieci assi che non possono essere compressi in una stella.

MetaMask è un’interfaccia EVM potente per utenti che accettano la responsabilità su recovery, firma e autorizzazioni. La valutazione giuridica non cerca una licenza exchange per il wallet software: identifica invece chi controlla le chiavi, quali fornitori entrano nei flussi integrati e dove termina la capacità di rimedio.

Quando il profilo può funzionare

  • Utenti che custodiscono offline il materiale di recovery.
  • Persone che leggono spender, importo e rete prima di firmare.
  • Utenti che separano wallet, RPC, swap, bridge e on-ramp.
  • Patrimoni importanti protetti da hardware wallet e procedure di prova.

Quando cercare un’alternativa

  • Chi si aspetta reversibilità di una firma valida.
  • Chi crede che il supporto possa ricreare una SRP persa.
  • Chi tratta self-custody come anonimato automatico.
  • Chi collega dapp e firma messaggi senza verificare permessi e controparte.
Dieci assi giuridici e operativi. Lo stato indica il livello di evidenza collegato a ogni asse.
AsseRiscontroConseguenza per il lettoreStatoProssima prova
softwarePerimetro softwareExtension, mobile, Portfolio e Snaps non sono lo stesso oggetto.

Fonte 1Fonte 2

Versione e superficie devono apparire in ogni conclusione.DocumentatoCollegare store version, repository e release.
chiaviControllo delle chiaviNel percorso SRP tradizionale la firma resta all’utente.

Fonte 1Fonte 2

Il provider non può annullare una firma valida o ricreare il segreto.DocumentatoProvare recovery con wallet vuoto e device pulito.
recoveryModelli di recoverySRP e login/key-share hanno dipendenze differenti.

Fonte 1

La scelta modifica rischio di perdita, account e provider.Parzialmente documentatoMantenere protocolli separati e descrivere cosa il supporto può fare.
firmaFirma e autorizzazioniApproval, permit e transazioni possono concedere poteri irreversibili.

Fonte 1

La qualità decisiva è la comprensione dell’intento, non il numero di dapp.DocumentatoTestare spender, cap, simulazione, rifiuto e revoca.
hardwareHardware walletL’hardware può isolare le chiavi ma non garantisce comprensione della richiesta.

Fonte 1

Display e dati mostrati devono corrispondere all’intento.DocumentatoConfrontare prompt browser e dispositivo su contratto benigno.
costoSwap e costo totaleMetaMask Swaps combina fee provider, gas e routing.

Fonte 1

Il risultato netto deve essere confrontato con una route diretta.Parzialmente documentatoRaccogliere quote eseguibili nella stessa finestra onchain.
terziProvider integratiOn-ramp, bridge, swap e RPC possono avere termini ed entità proprie.

Fonte 1

La tutela segue il provider dell’azione, non il wallet in astratto.DocumentatoRegistrare ogni controparte visualizzata nel percorso.
privacyMetaMetrics e RPCOpt-in e impostazioni modificano alcune telemetrie; RPC e sicurezza restano flussi distinti.

Fonte 1

Self-custody non significa assenza di dati osservabili.DocumentatoConfrontare network requests con impostazioni on/off.
incidenteIncidente dati supporto 2023L’incidente riguardava dati di ticket, non un furto generalizzato di chiavi.

Fonte 1

Identità e phishing restano rischi separati dalla custodia.DocumentatoVerificare canali ufficiali e avvisi anti-impersonazione.
rimedioSupporto e irreversibilitàIl supporto può assistere sul software ma non invertire una transazione.

Fonte 1

Il lettore deve distinguere bug, dati e perdita onchain.DocumentatoTestare un quesito innocuo senza condividere segreti.

Protocolli riproducibili

Scenari che trasformano un’affermazione in una decisione osservabile.

Ogni protocollo definisce input, evidenza e regola di arresto prima dell’esecuzione.

01Protocollo

Recovery su device pulito

Profilo
Utente con wallet vuoto e SRP conservata offline.
Percorso controllato
Nuovo dispositivo e account derivati noti.
Evidenza da conservare
Prompt, account ritrovati, import separati, warning e settaggi finali.
Regola decisionale
Rifiutare procedure che espongono il segreto o promettono recovery del provider.
02Protocollo

Comprensione approval

Profilo
Utente che interagisce con contratto benigno.
Percorso controllato
Token test, spender noto, approval limitata e messaggio permit.
Evidenza da conservare
Campi leggibili, simulazione, device display, rifiuto e revoca.
Regola decisionale
Accettare soltanto se soggetto, importo e potere sono comprensibili prima della firma.
03Protocollo

Costo swap

Profilo
Utente che scambia un importo minimo.
Percorso controllato
Stessa chain, pair, amount e blocco temporale.
Evidenza da conservare
Route, fee, gas, impact, minimo e output finale.
Regola decisionale
Confrontare output netto e rischio, non un’unica fee.
04Protocollo

Mappa telemetria

Profilo
Utente che configura MetaMetrics.
Percorso controllato
Wallet vuoto, stessa azione con impostazione off/on.
Evidenza da conservare
Endpoint, payload category, address/hash exposure e provider.
Regola decisionale
Preferire la configurazione che minimizza dati senza rompere controlli necessari.

Catena della responsabilità

Sei passaggi da leggere insieme.

Una licenza non descrive la custodia; una fee nominale non descrive il costo di uscita; una buona UX non sostituisce il rimedio.

01

Entità e territorio

Il wallet software e i servizi integrati non formano una singola controparte. Consensys/MetaMask fornisce l’interfaccia; RPC, analytics, swap, bridge e on-ramp possono introdurre soggetti e termini propri. Il fascicolo attribuisce ogni funzione prima di parlare di tutela o autorizzazione.

02

Custodia e controllo

Nel modello SRP tradizionale l’utente controlla chiavi e recovery; percorsi social-login o key-share creano dipendenze diverse. L’hardware wallet può isolare la chiave, ma il browser e il display continuano a mediare l’intento.

03

Protezione e insolvenza

Non esiste copertura exchange, diritto di chargeback o potere del supporto di annullare la blockchain. Le tutele di un on-ramp o swap dipendono dal provider specifico, non dal fatto che sia avviato dentro MetaMask.

04

Costo completo

Uno swap integra service fee, gas, price impact, slippage, approval e rischio di transazione fallita. Il confronto corretto usa stessa chain, coppia, importo e blocco temporale contro una route diretta, senza chiamare gratuito un percorso gasless.

05

Finanziamento e uscita

Ricevere e inviare sono azioni onchain; acquisto e bridge possono spostare fondi attraverso terzi. Ogni passaggio deve mostrare rete, contratto token, destinatario, autorizzazione e finalità prima di usare valore materiale.

06

Privacy e rimedio

MetaMetrics è configurabile, ma RPC, sicurezza e servizi integrati possono trattare indirizzi, hash, IP o dati dispositivo. Il supporto può correggere software o dati, non recuperare una SRP tradizionale né invertire una firma.

Cronologia contestuale

Eventi datati, non etichette eterne.

  1. Consensys pubblica la FAQ sull’incidente dati del supporto.

    La privacy del supporto è distinta dalla custodia delle chiavi.

    Documento ↗

  2. Release trail pubblico dell’estensione riesaminato.

    La provenienza della versione è parte della valutazione wallet.

    Documento ↗

  3. Recovery, swap, telemetria e repository riesaminati.

    I protocolli operativi documentano i test previsti.

    Documento ↗

Metodo applicato

Come è stato costruito questo fascicolo.

  1. 01

    Bloccare versione, piattaforma, chain e modello recovery.

  2. 02

    Usare wallet vuoti e contratti controllati.

  3. 03

    Attribuire ogni RPC, provider e fee.

  4. 04

    Conservare prompt, device display e stato onchain finale.

Registro modifiche

· Aggiunti dieci assi su chiavi, firma, provider, privacy e rimedio.

Domande frequenti

Risposte brevi, confini espliciti.

MetaMask può recuperare una SRP tradizionale persa?

No. Chi chiede di inviarla non è supporto legittimo.

Un hardware wallet elimina il phishing?

No. Isola la chiave, ma l’utente può ancora autorizzare un intento dannoso.

Self-custody significa anonimato?

No. RPC, analytics, provider e blockchain possono esporre metadati e indirizzi.

MetaMask Swaps è gratuito?

No. Possono applicarsi fee provider, gas, price impact e costi di route.

Registro delle fonti

8 documenti collegati al fascicolo.

Le fonti del fornitore descrivono ciò che il fornitore dichiara; i registri pubblici valgono solo nel loro perimetro.

  1. 01
    Contratto o documento di prodottoMetaMask — SRP, password e chiavi
  2. 02
    Contratto o documento di prodottoMetaMask — self-custody
  3. 03
    Contratto o documento di prodottoMetaMask — Swaps
  4. 04
    Contratto o documento di prodottoMetaMask — MetaMetrics
  5. 05
  6. 06
  7. 07
    Dichiarazione del fornitoreMetaMask — security program
  8. 08