那么,我的问题是Web3Auth在多大程度上是可信的?我玩了一下他们的SDK,在用户登录到DApp之后,应用程序甚至可以检索用户的私钥并启动任何类型的事务,甚至无需向用户提示任何内容。
您可能会说,用户一开始就不应该登录shady DApps,但与Metamask等浏览器钱包相比,它至少需要钱包所有者的验证才能发送交易,即使它连接到网站上,看起来也相对不安全。
如果有的话,我想听听任何支持或反驳的想法,或者如果我错过了什么。
发布于 2022-09-26 21:33:05
我建议您在一定程度上谨慎使用Web3Auth。我做了一些研究,发现一些用户报告说,关于实际的Web3Auth网络如何工作和架构,没有足够的信息/文档。如果Web3Auth是以更集中和更少文档化的方式设计的,也会引起关注。此外,一些用户还报告说,他们没有看到任何附加到Web3Auth软件的许可,他们担心在开发人员将他们的库和SDKs集成到他们的工作流程之后,使用他们的软件的许可费用可能是限制性的和高的。
请参阅:https://forum.dfinity.org/t/torus-authentication/11893/6
https://ethereum.stackexchange.com/questions/136382
复制相似问题