SlowMist Cosine в статье на X указал, что решение кошелька на основе Privy несет потенциальные риски безопасности. Хотя Privy использует схему SSS для генерации и управления фрагментированными закрытыми ключами пользователя, открытые закрытые ключи в конечном итоге восстанавливаются в контексте отдельного iframe на целевом интерфейсе. Если пользователь не включит 2FA, существует риск кражи всех активов в кошельке одним щелчком мыши.
Все комментарии