• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
    • 比特幣 BTC 即時價格
    • 以太幣 ETH 即時價格
    • Solana SOL 即時價格
    • 瑞波幣 XRP 即時價格
    • Pi Network PI 即時價格
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
    • 比特幣 BTC 即時價格
    • 以太幣 ETH 即時價格
    • Solana SOL 即時價格
    • 瑞波幣 XRP 即時價格
    • Pi Network PI 即時價格
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用

MetaMask宣布棄用 2 種生成私鑰 API 方式,打算推出更安全方法

James by James
2022-06-28
in 區塊鏈商業應用, 錢包
A A
MetaMask宣布棄用 2 種生成私鑰 API 方式,打算推出更安全方法
170
SHARES
分享至Facebook分享至Twitter

加密貨幣錢包提供商 MetaMask 今日宣布,由於安全原因,正棄用兩種生成私鑰的 API 方法,並將重新推出一個更安全的方式來生成私鑰。 MetaMask 表示,不會刪除這兩種 API 方法,將可繼續使用、但不建議再用,第三方有時間根據 MetaMask 建議來自行調整。
(前情提要:MetaMask、Phantom等瀏覽器錢包曝「助記詞安全漏洞」(4家已修復))

 

加密貨幣錢包提供商 MetaMask 今日發布公告,宣布已棄用 eth_decrypt 和 eth_getEncryption PublicKey 這兩種 API 中可用的方法,所謂「棄用」是指,這些方法仍將在 API 中可用,並會繼續按照當前方式運行, 但 MetaMask 不再建議使用它們。

MetaMask 解釋, eth_decrypt 和 eth_getEncryption PublicKey 這兩種方法之所以被棄用,是因為不再像原來那樣安全,目前雖然還沒有基於這些方法的已知漏洞或漏洞攻擊案例,但 MetaMask 不再願意推廣它們的使用。

MetaMask 表示,將重新推出一個以更安全方式生成私鑰的版本,但 MetaMask 決定首先發布上述棄用警告,因為 MetaMask 不能完全確認上述兩種方法的安全性。

MetaMask 指出,MetaMask 知曉有第三方目前依賴上述方法,以使他們的產品得以運作,因此,目前沒有計劃刪除這兩種 API 方法,這將使目前依賴這些方法的第三方有時間根據 MetaMask 建議來自行調整。

MetaMask 提及,Eth _ deccrypt 和 eth _ getEncryptionPublicKey 方法是根據 EIP-1098 所構建,但 EIP-1098 後來被棄用,而 MetaMask 仍努力、並有興趣提供加密工具,因此,如果有替代的加密 EIP 提案,MetaMask 可能會支持並採用新方法。

安全漏洞問題

據動區此前報導,MetaMask 近期多次傳出安全漏洞問題,MetaMask 在 16 日剛宣布修補一個安全漏洞,該漏洞源於 Javascript 中某個問題,可能導致助記詞在內存中儲存一段時間,使攻擊者有機從未加密硬碟上獲取助記詞,從而控制受害用戶加密貨幣資產和 NFT。

慢霧資安本月則撰文提醒,如果用戶使用過 MetaMask Version < 10.11.3,且在導入助記詞的時候點擊了Show Secret Recovery Phrase,那麼用戶的助記詞有可能洩露,可以參考 MetaMask 的文章,對磁碟進行加密並更換錢包、遷移數位資產。

📍相關報導📍

慢霧資安 | 你的註記詞可能洩露了!MetaMask瀏覽器擴展錢包demonic漏洞分析

CertiK爆 : 微軟 Office 有零時差漏洞!可駭入 Metamask、建議改用冷錢包

Metamask開發公司ConsenSys:給 Solidity 開發者的 16 個安全建議


👇第一時間獲取第一手區塊鏈、加密貨幣新聞👇

加入好友

Tags: API方法metamask生成私鑰


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News MEXC

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.