MetaMask jako peněženka pro ethereum sázení: nastavení a typické chyby

Obsah
Proč zrovna MetaMask, když držím sázkový bank v ETH
Když jsem v roce 2017 poprvé propojil MetaMask se sázkovou platformou, trvalo mi tři minuty se rozhodnout, kterou síť vybrat, a další dvacet minut čekat, než transakce projde mainnetem. Dnes mám v MetaMask osm sítí, tři účty s rozdílným účelem a stále občas kliknu na nesprávný popup. To není o tom, že bych nedával pozor – to je o tom, že tahle peněženka je zároveň nejflexibilnější a nejnebezpečnější věc, kterou sázkař s Etherem může mít na svém prohlížeči.
MetaMask je takzvaná hot peněženka – privátní klíče leží v lokálním prohlížeči, ne na hardwarovém zařízení. To je kompromis, který přijímám vědomě: rychlost a kompatibilita s prakticky každou ethereum sázkovkou výměnou za rizikový profil, který studená peněženka nemá. Pro denní sázení na L2 sítích to dává smysl, pro správu šestimístného banku v eurech už ne.
Tento návod prochází to, co podle mě sázkař skutečně potřebuje: jak rozumně nakonfigurovat MetaMask pro vklady na ETH platformy, kde přidat Arbitrum a Optimism, jak se nenechat napálit phishingovým popupem a co dělat, když transakce uvázne v mempoolu. Žádné marketingové fráze typu MetaMask je nejlepší peněženka. Je to nástroj – a jako každý nástroj má svá místa, kde nás ochrání, a místa, kde nás zradí.
Instalace, prvotní konfigurace a co opravdu zaškrtnout
Začínáme jednoduchou věcí, na které lidé přesto pravidelně padají: stažení samotného rozšíření. Oficiální zdroj je metamask.io – nikoli první výsledek v Google reklamě a nikoli odkaz z fóra. Z důvěryhodných statistik vyplývá, že globální počet uživatelů kryptoměn překonal koncem roku 2024 hranici 650 milionů s meziročním nárůstem o 25 procent za dva roky – a každý druhý phishingový pokus, který jsem viděl, začíná falešnou doménou typu metamask-peněženka.io nebo metarnask.io. Doménu si přečtěte písmeno po písmenu, ne jen letmým pohledem.
Po instalaci přijde okamžik, který si pamatuju z desítek první-time setupů s lidmi, které jsem provázel: 12 nebo 24 slov mnemonic frází se zobrazí na obrazovce. Tohle není formalita. Pokud tato slova ztratíte nebo je někdo zachytí, ztratíte vše, co kdy přijde na tu adresu. Nepište je do poznámkového bloku, do iCloudu, do Notes. Nikdy je nefotografujte mobilem, který je připojen k internetu. Já osobně používám dvě papírové kopie v různých fyzických lokacích a hardware backup pro hlavní účet – pro detailní postup zálohování doporučuji prohlubující návod na zálohování seed phrase.
Po dokončení setupu si projděte čtyři nastavení, která jsou defaultně buď zapnutá špatně, nebo úplně skrytá. Za prvé Privacy and security: vypněte Phishing detection pouze pokud víte, co děláte (zpravidla ho nechte zapnutý). Za druhé Advanced: zapněte Customize transaction nonce – uvidíte pořadí transakcí a snadněji opravíte uvázlou transakci přes replace. Za třetí Security: zapněte Use blockaid security alerts, které kontrolují podezřelé kontrakty proti databázi známých scamů. A čtvrté General: nastavte výchozí síť tak, abyste neposílali omylem mainnet transakci, když měla jít přes L2.
Vytvořte si také druhý účet hned na začátku, ještě před jakýmkoli vkladem. Jeden účet pro sázení, druhý pro dlouhodobý hold ETH. V MetaMasku se to dělá přes Create account v menu identit. Oba účty sdílí stejnou seed phrase, ale na blockchainu vypadají jako dvě nezávislé adresy. Pokud někdo napadne podpisem váš sázkový účet, druhý zůstane chráněný.
Přidání Arbitrum, Optimism a dalších L2 sítí
MetaMask defaultně přichází jen s mainnet sítí. Pro sázení na L2 – a to je dnes drtivá většina aktivního objemu – musíte sítě přidat manuálně. L2 sítě zpracovávají v roce 2025 přes 1,9 milionu transakcí denně, často pod 0,01 USD za transakci, a sázkař, který tohle ignoruje, platí na mainnetu zbytečně.
Nejjednodušší cesta je přes chainlist.org, který poskytuje ověřené RPC endpointy. Najdete síť, kliknete Add to MetaMask, peněženka se zeptá na potvrzení. Pro Arbitrum One je chain ID 42161, currency symbol ETH, RPC obvykle arb1.arbitrum.io/rpc. Pro Optimism chain ID 10, RPC mainnet.optimism.io. Pro Base chain ID 8453, RPC mainnet.base.org. Tyto údaje si v MetaMasku můžete kdykoli zobrazit přes Settings → Networks.
Pozor na jednu past, na kterou jsem narazil před dvěma lety a stojí mě téměř dvě hodiny komunikace s podporou platformy: pokud zadáte chain ID špatně (například si přidáte vlastní RPC s ID 42162 místo 42161), MetaMask vás nechá posílat transakce do nikam. Peněženka chain ID neověřuje proti realitě, věří tomu, co napíšete. Vždy přidávejte sítě přes chainlist nebo přímo z dokumentace daného L2.
Po přidání sítě budete potřebovat na ní nějaké ETH na gas. Mainnet ETH a Arbitrum ETH nejsou totéž – žijí na jiných blockchainech. Převod se dělá přes bridge: oficiální bridge.arbitrum.io, bridge optimismu, nebo agregátory jako Across. Bridging trvá minuty (Arbitrum) až 7 dnů (oficiální výběr z optimistic rollupu), takže to plánujte podle frekvence svých sázek.
Připojení k ethereum sázkovce přes WalletConnect a injection
Sázkové platformy se k MetaMask připojují dvěma způsoby. První je přímá injection – sázkovka detekuje rozšíření v prohlížeči a otevře MetaMask popup pro Connect Peněženka. Funguje to dobře na desktopu, pokud sedíte v Chrome nebo Firefoxu s MetaMask rozšířením. Druhý způsob je WalletConnect – protokol, který spojí webovou sázkovku s mobilním MetaMask přes QR kód. Používám ho, když sázím z notebooku, ale podpis chci udělat z telefonu kvůli izolaci podpisového klíče.
Když platforma vyžaduje připojení, MetaMask zobrazí seznam práv, která stránka chce. Sleduji tady dvě věci: za prvé, jakou síť stránka požaduje (pokud čekám Arbitrum a vidím mainnet, něco je špatně), za druhé jaké adresy stránka uvidí. Defaultně se připojuje pouze aktivní účet – neposkytujte přístup ke všem účtům najednou, i kdyby vás o to platforma žádala.
Konkrétní postup pro vklad ETH na sázkovku přes MetaMask: nejdřív zkopírujte depozitní adresu z platformy, pak otevřete MetaMask, klikněte Send, vložte adresu, zadejte částku, zkontrolujte síť (mainnet versus L2 – tohle je nejčastější bod selhání) a potvrďte. MetaMask vám ukáže odhadovaný gas fee. Pokud spěcháte, můžete navýšit priority fee přes Advanced nastavení; pokud nespěcháte, snižte ho a počkejte si na levnější okno.
U vkladů přes přímé připojení (signature betting) je pasáž jiná. Stránka vás požádá o podpis zprávy – to neutrácí gas, jen to dokazuje, že vlastníte adresu. Tady ovšem pozor: některé zprávy podepisují víc, než vypadají. Pokud zpráva obsahuje approve s neomezenou částkou (max uint256), dáváte tím kontraktu právo si vzít z vaší peněženky neomezené množství tokenů. Vždy si přečtěte, co podepisujete; když nerozumíte, podpis odmítněte.
Typické chyby, které potkávají i zkušené sázkaře
První chyba, ze které vyrůstají všechny ostatní: posílání ETH na chybnou síť. Sázkovka inzeruje vklad na Arbitrum, vy jste v MetaMask přepnuti na mainnet, transakci potvrdíte. ETH dorazí na adresu na mainnetu, kterou platforma sleduje jen na Arbitrum. Některé velké platformy umí podle hash transakci najít a zazálohovat, většina menších ne. Vždy kontrolujte síť dvakrát – jednou před zadáním adresy, podruhé před stiskem Confirm.
Druhá chyba: přijetí jakéhokoli signature popupu. Phishingový web, který napodobuje legitimní platformu, vám předhodí podpisovou žádost, která vypadá jako standardní login. Ve skutečnosti je to permit, který kontraktu povolí drainovat váš účet. Legitimní login podpis obvykle obsahuje doménu, časové razítko a krátký nonce. Drain podpis obsahuje slova approve, transferFrom nebo permit. Naučte se ty signály a v případě pochybnosti popup zavřete a otevřete platformu z čerstvého okna z bookmarku, ne z odkazu.
Třetí chyba: uvázlá transakce kvůli nízkému gas fee. Posíláte v pondělí v poledne s priority fee 0,5 gwei, mempool je plný, transakce zůstane pending. Místo paniky otevřete MetaMask, klikněte na pending transakci a vyberte Speed up nebo Cancel. Speed up odešle stejnou transakci s vyšším gas; Cancel pošle prázdnou transakci se stejným nonce, čímž tu původní zruší. Pokud máte v Advanced zapnutý Customize nonce, můžete tohle udělat ručně z jiné peněženky – užitečné, když MetaMask zamrzne.
Čtvrtá chyba, na kterou se zapomíná: pravidelná kontrola token approval. Pokud jste někdy na dExchange povolili neomezenou částku ERC-20 tokenu, ten kontrakt si může vzít vaše tokeny kdykoli později (i po hacku platformy). Použijte revoke.cash nebo Etherscan Token Approval Checker, projděte si historii povolení a zrušte vše, co aktivně nepoužíváte. Dělejte to každé tři měsíce – je to deset minut, které vám můžou ušetřit celý sázkový bank.
Pátá chyba je o lidské povaze: ukládání seed phrase do MetaMask Backup nebo do cloudu. MetaMask sice umí export private key, ale ten patří do offline úschovny. Cloud-sync seed je největším single point of failure, jaký si lze pro sázkový účet představit.
Co dělat předtím, než pošlete první sázku
Mám rituál, který udělám pokaždé, když začínám používat novou platformu. Pošlu nejdříve testovací transakci o hodnotě 0,001 ETH (asi 50 Kč při současném kurzu, kdy 1 ETH atakuje 107 973 Kč) – pokud dorazí správně, vím, že síť, adresa i platforma jsou v pořádku. Až potom posílám reálný vklad. Padesát korun je levná pojistka proti tomu, abych poslal 10 ETH na nesprávnou adresu.
Druhý pre-flight check je kontrola gas situace. Otevřu Etherscan gas tracker nebo l2fees.info a podívám se, jestli mainnet nestojí kvůli nějaké NFT mintingové vlně 5 USD za transakci. Pokud ano a pokud sázkovka přijímá L2, přesunu vklad tam. Pokud sázkovka L2 nepodporuje, počkám na levnější okno (víkend večer bývá nejlevnější).
Třetí check je kontrola, že MetaMask má dostatek ETH na gas plus rezerva. Pokud posílám 0,5 ETH a v účtu mám přesně 0,5 ETH, transakce neprojde – gas se odečítá ze stejného zůstatku. Vždy mějte na účtu o trochu víc, než kolik chcete poslat, ideálně s rezervou na případný retry.
Lze stejný MetaMask účet používat na desktopu i v mobilní aplikaci?
Ano. Mobilní MetaMask se synchronizuje přes import seed phrase – zadáte stejných 12 nebo 24 slov v mobilní aplikaci a uvidíte stejné účty, zůstatky i historii. Pozor ovšem na to, že každá instance je samostatný útočný vektor: hack telefonu vám ukradne ten samý bank, jako hack desktopu. Pokud chcete oba, ideálně oddělte hlavní hot peněženka (desktop) od mobilního účtu (vlastní seed) a používejte WalletConnect pro propojení.
Jak rozpoznám phishingový MetaMask popup od legitimního požadavku sázkovky?
Tři signály. Za prvé, doména v záhlaví popupu – legitimní platforma má vlastní stabilní doménu, phishing často používá překlepy nebo subdomény. Za druhé, obsah podpisové žádosti – legitimní login podepisuje krátkou zprávu s časovým razítkem, drain podepisuje approve, permit nebo transferFrom s velkou částkou nebo neomezeným uint256. Za třetí, kontext – pokud jste na popup nečekal a objevil se po kliknutí na odkaz z e-mailu nebo Discord zprávy, popup zavřete a platformu otevřete znovu z čerstvého bookmarku.
Vytvořeno redakcí „Ethereum Sazeni“.
