Cointime

Download App
iOS & Android

SlowMist Cosine: Пользователям конфиденциального кошелька необходимо включить 2FA, чтобы предотвратить риск кражи активов

SlowMist Cosine в статье на X указал, что решение кошелька на основе Privy несет потенциальные риски безопасности. Хотя Privy использует схему SSS для генерации и управления фрагментированными закрытыми ключами пользователя, открытые закрытые ключи в конечном итоге восстанавливаются в контексте отдельного iframe на целевом интерфейсе. Если пользователь не включит 2FA, существует риск кражи всех активов в кошельке одним щелчком мыши.

Комментарий

Все комментарии

Рекомендуем к прочтению