慢雾余弦:Humanity协议将明文私钥直接存储在浏览器的sessionStorage中

gateio

OK欧意交易所

全球排名前三的数字货币衍生品交易平台,新用户注册可拆数字货币盲盒,最高60000元,100%有奖哦

点击注册 进入官网

ok快讯 12月24日消息,慢雾创始人余弦发推称,一项目方在测试网环境下存在严重安全漏洞。Humanity Protocol 将用户的明文私钥直接存储在浏览器的sessionStorage中。这一问题出现在通过Web2登录方式(如邮箱登录)时,平台会自动为用户分配钱包,私钥明文被直接暴露。其称,还好这只是测试网,还没实际危害。

上一篇 2天前
下一篇 2天前

相关推荐