A modo de ejemplo, se menciona el caso del exchange descentralizado 1inch, que añade un script para facilitar la comunicación entre el usuario y el personal de soporte. Según indican los autores del estudio, el servicio lo proporciona un tercero y está incrustado en una posición tal que «le otorga control total sobre el dominio de 1inch».
Por lo tanto, si esa implementación de chat se viera comprometida, podría lograr robar fondos del monedero de los usuarios, o realizar transacciones directamente desde allí. Aclaran los profesionales que analizaron las plataformas, que estas transacciones deberían ser aprobadas por los usuarios. De todos modos, indican «una transacción bien elaborada en el momento adecuado engañaría a muchos».
Por otro lado, también con relación a los scripts, Brave Software e Imperial College indican que el 56% de las 78 plataformas DeFi analizadas incorporan al menos un script de Google. Esto tiene un impacto importante en la privacidad, según explican, a tal punto que sería posible para Google asociar direcciones de Ethereum con determinadas identidades.

Hilo:


