【问题标题】:Why is EOSJS JsSignatureProvider considered insecure?为什么 EOSJS JsSignatureProvider 被认为是不安全的?
【发布时间】:2021-02-04 10:10:45
【问题描述】:

在 eosjs 文档 (https://developers.eos.io/manuals/eosjs/latest/faq/what-is-a-signature-provider) 中,据说 JsSignatureProvider 是不安全的。为什么它是不安全的? 我有点新,想在我的后端宠物项目中使用它。 我觉得如果我要编写自己的签名提供程序,我会重新发明 eosjs JsSignatureProvider。

【问题讨论】:

    标签: javascript blockchain eos


    【解决方案1】:

    JsSignatureProvider 不安全的主要原因是构造函数直接获取私钥来执行签名(可能会暴露于潜在的攻击媒介,即恶意扩展等)。

    更安全的方法可能是将签名请求路由到安全 enclave 而不暴露私钥,在那里执行签名,然后取回签名。

    【讨论】:

      猜你喜欢
      • 2011-08-25
      • 1970-01-01
      • 2014-03-08
      • 2014-03-26
      • 2011-08-13
      • 2012-11-19
      • 2020-01-03
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多