Cointime

Download App
iOS & Android

SlowMist Cosine: Privyウォレットのユーザーは資産盗難のリスクを防ぐために2FAを有効にする必要がある

SlowMist Cosine は、X の記事で、Privy に基づくウォレット ソリューションには潜在的なセキュリティ リスクがあると指摘しました。 Privy は SSS スキームを使用してユーザーの分割された秘密鍵を生成および管理しますが、プレーンテキストの秘密鍵は最終的にはターゲット フロントエンドの別の iframe のコンテキストで復元されます。ユーザーが 2FA を有効にしていない場合、ウォレット内のすべての資産が 1 回のクリックで盗まれるリスクがあります。

コメント

全てのコメント

Recommended for you