Hôm 23/11, nền tảng phát triển cơ sở hạ tầng Ethereum ConsenSys cho Infura và MetaMask đã cập nhật chính sách bảo mật trên trang web chính thức, rằng MetaMask sẽ thu thập thông tin người dùng khi RPC mặc định là Infura.
Điều này gây ra phản ứng mạnh mẽ khi vấn đề tập trung hóa quá mức của Infura lại được đưa lên hàng đầu. Từ lâu, nhiều nhà phân tích đã nhận ra Infura không hướng đến phi tập trung và một số dự án khác xây dựng theo hướng này như QuickNode, alchemy, Pocket Network.
Một người dùng phàn nàn về việc không thể sử dụng ví MetaMask ở Venezuela hồi tháng 3 năm nay, sau khi tìm hiểu nguyên nhân thì phát hiện ra rằng đã xảy ra sự cố với nhà cung cấp dịch vụ API Infura.
Infura trả lời rằng một số cài đặt đã bị định cấu hình sai khi thay đổi thông số để tuân thủ các chỉ thị trừng phạt mới từ Hoa Kỳ và các khu vực tài phán khác, dẫn đến gián đoạn dịch vục. MetaMask, ví phi tập trung của Infura và sử dụng các dịch vụ của Infura, cũng gặp sự cố do lỗi này. Do đó, nhiều người không thể truy cập vào Metamask thời điểm đó.
Đây là lần thứ N Infura gặp sự cố ảnh hưởng đến hệ sinh thái Ethereum, dù vấn đề này đã được thảo luận từ nhiều năm trước. Đặc biệt là trong thời kỳ hỗn loạn, vì vấn đề giữa các quốc gia, thế giới Web3 vốn được xem như phi tập trung đã gặp nhiều rào cản.
Infura rất tốt, nhưng đang dần trở nên tập trung hóa!
Infura là gì?
Infura là một sản phẩm IaaS, cơ sở hạ tầng dưới dạng dịch vụ, mục đích giảm ngưỡng truy cập dữ liệu Ethereum. Theo thuật ngữ thông thường, Infura là một nền tảng cho phép dApp truy cập nhanh hơn đến mạng Ethereum mà không cần chạy nút Ethereum cục bộ.
Theo quan điểm của một lập trình viên, Infura cung cấp tài nguyên Web3 đằng sau đó là cụm nút API cân bằng tải.
Hiểu một cách đơn giản hơn, Infura là một nút Ethereum công khai có thể đọc các dữ liệu trên Ethereum. Ưu điểm của nút này là sử dụng dịch vụ bên ngoài. Trên thực tế, các bên dự án hoặc sàn giao dịch có thể tự triển khai các nút, nó hoạt động tương tự Infura, nhưng rắc rối và tốn kém hơn nhiều, từ đó giá trị của Infura mới tăng lên.
Trên Ethereum, cần có một tiện ích giúp giảm rào cản và đơn giản hóa việc truy cập vào dữ liệu Ethereum. Đứng đầu trong số này là các dịch vụ cơ sở hạ tầng dưới dạng dịch vụ (IaaS) và dẫn đầu về vấn đề này là Infura, cung cấp cho các nhà phát triển, nhóm DApp và doanh nghiệp trong các ngành một bộ công cụ để kết nối ứng dụng của họ với mạng Ethereum và các nền tảng phi tập trung khác.
Infura được phát triển bởi Michael Wuehler và hoạt động độc lập. Vào năm 2019, ConsenSys mua lại Infura và bắt đầu kinh doanh. Khi đó, Infura được sử dụng miễn phí, mãi đến thời gian sau, khoản phí duy trì mỗi tháng từ 50 đến 1.000 đô la. Tuy nhiên, đối với các nhà phát triển hoặc dự án có nhu cầu nhỏ, Infura vẫn rất thân thiện, bằng cách đăng ký gói miễn phí 3 dự án và cần đáp ứng điều kiện 100.000 yêu cầu mỗi ngày bằng dịch vụ API của Infura.
Infura tốt cho việc gì?
Nicola Cocchiaro, kỹ sư hệ thống hàng đầu của Infura cho biết: “Nhiệm vụ của chúng tôi là tạo điều kiện tiếp cận Ethereum và những cơ hội mà nó mang lại. Họ thực sự đã đạt được sứ mệnh này, vượt xa mong đợi.”
Nhiều dự án nổi tiếng trên Ethereum như MetaMask, Aragon, Gnosis, Open Zeppelin,… sử dụng API của Infura để kết nối các ứng dụng với mạng Ethereum. Chúng ta dễ dàng nhận thấy, Infura là nhà cung cấp API lớn nhất trong hệ sinh thái này.
Điều gây được tiến vang cho Infura là client machine, dùng để lưu trữ, hỗ trợ cả mạng chính và mạng thử nghiệm qua HTTPS và WSS thông qua JSON-RPC tương thích. Các nút Ethereum chỉ là một phần của ngăn xếp Infura và chúng cũng có các dịch vụ IPFS, nhưng hệ sinh thái rất khác với Ethereum và sự chú ý đương nhiên không quá lớn.
Các dự án và công ty áp dụng Infura
Nhiều dự án blockchain nổi tiếng đang sử dụng dịch vụ của Infura. Đầu tiên phải kể đến Metamask, ví điện tử hàng triệu người dùng. Tuy nhiên, MetaMask còn chạy nút riêng khác.
Đối với các dự án như Enigma, nơi khả năng mở rộng quan trọng hơn, Infura sẽ làm việc với các nhà phát triển trên toàn hệ sinh thái để giữ cho mạng hoạt động trơn tru.
Tất nhiên, có nhiều nền tảng giao dịch cũng sử dụng dịch vụ của Infura, chẳng hạn như Upbit, Bithumb. Ngoài ra còn có một số giao thức phi tập trung như 0x và MyCrypto, dựa trên Infura để phát dữ liệu giao dịch.
Tổng kết
Khi ConsenSys cập nhật chính sách mới cho MetaMask thì tính phi tập trung của ví điện tử này bị xâm phạm. Địa chỉ IP và địa chỉ ví sẽ hiển thị khi người dùng thực hiện giao dịch. Ngày nay vẫn còn rất nhiều ví Bitcoin bí ẩn với lượng tài sản vô cùng lớn, nếu địa chỉ IP bị phát hiện, người dùng sẽ trở thành con mồi cho những kẻ tấn công.
Trước sự phản ứng mạnh mẽ của cộng đồng, liệu rằng ConsenSys sẽ điều chỉnh trong tương lai?