eric|2026年10月07日 17:55
今天关于@fomo安全和移动钱包的废话太多了。更长的帖子:
真正的问题不是“移动与硬件”,而是你的钥匙在哪里,需要什么来使用它。
硬件钱包将密钥保存在您实际持有的设备上,每个签名都需要该设备加上一个按钮。这提高了地板,但并不能解决糟糕的opsec。在笔记应用程序中使用种子短语的Ledger用户比谨慎的移动用户状态更糟。
fomo与两者都不同。它使用@priviy_io嵌入式钱包。你的钥匙不在手机上。它被分成多个部分,只有在您登录时才能在安全硬件内重新组装。在实践中,您的钱包和登录一样安全。
重要的大门:
1.您的Google/Apple登录。没有2FA意味着任何进入的人都可以打开你的表格。
2.2FA内模。打开后,需要使用密钥或身份验证码进行签名、在新设备上设置钱包以及导出密钥。没有它,登录的会话可以签署任何东西。
3.导出密钥。一旦你将密钥粘贴到另一个钱包、笔记应用程序或屏幕截图中,fomo的保护措施都不适用。我敢打赌,这是大多数排水开始的地方。
仅凭Face ID并不是人们认为的大门。它会检查谁拿着电话。如果有人用自己的手机登录你的账户,那就是他们的脸。
你在哪里登录也很重要。一个充满扩展的桌面浏览器通常比iOS应用程序更大,尽管存在恶意的iOS应用程序(见FomoPeek)。
带有2FA的Apple ID、打开应用程序的Face ID和形式上的密钥2FA比在没有2FA的桌面浏览器上没有2FA登录谷歌要安全得多。
有人要求fomo:默认情况下为交易和导出打开2FA。
在我查看的排水管中,每笔盗窃交易都是在fomo应用程序之外用原始密钥签名的。这指向帐户安全和导出密钥,而不是fomo或Privy漏洞。
分享至:
脉络
热门快讯
APP下载
X
Telegram
复制链接