Slow Mist Cosine: Humanity プロトコルは、平文の秘密鍵をブラウザの sessionStorage に直接保存します

PANews は 12 月 24 日、SlowMist の創設者 Yu Xian 氏が、プロジェクトのテスト ネットワーク環境に重大なセキュリティ脆弱性があるとツイートしたと報じました。 Humanity Protocol は、ユーザーのプレーンテキストの秘密キーをブラウザのsessionStorageに直接保存します。この問題は、Web2 経由でログインする場合 (電子メール ログインなど)、プラットフォームがユーザーにウォレットを自動的に割り当て、秘密キーのプレーン テキストが直接公開されるときに発生します。同氏は、幸いなことにこれは単なるテストネットワークであり、実際の被害はなかったと述べた。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
関連トピック
PANews APP
アリババ:AIインフラ整備に全力投球、2032年までにアリババクラウドのデータセンター規模を20GW超へ
PANews 速報