SlowMist Cosine は、X の記事で、Privy に基づくウォレット ソリューションには潜在的なセキュリティ リスクがあると指摘しました。 Privy は SSS スキームを使用してユーザーの分割された秘密鍵を生成および管理しますが、プレーンテキストの秘密鍵は最終的にはターゲット フロントエンドの別の iframe のコンテキストで復元されます。ユーザーが 2FA を有効にしていない場合、ウォレット内のすべての資産が 1 回のクリックで盗まれるリスクがあります。
SlowMist Cosine は、X の記事で、Privy に基づくウォレット ソリューションには潜在的なセキュリティ リスクがあると指摘しました。 Privy は SSS スキームを使用してユーザーの分割された秘密鍵を生成および管理しますが、プレーンテキストの秘密鍵は最終的にはターゲット フロントエンドの別の iframe のコンテキストで復元されます。ユーザーが 2FA を有効にしていない場合、ウォレット内のすべての資産が 1 回のクリックで盗まれるリスクがあります。
全てのコメント