Consensys가 구축한 선도적인 자기 보관형 암호화폐 지갑이자 Web3로 가는 관문입니다.
모든 글 읽기
2022년 6월
MetaMask는 API에서 제공되는 두 가지 메서드인 eth_decrypt와 eth_getEncryptionPublicKey를 더 이상 권장하지 않습니다(deprecated). 해당 메서드는 API에 계속 존재하며 현재와 동일하게 작동하지만, MetaMask는 더 이상 이 메서드들의 사용을 권장하지 않습니다.
이 메서드들을 더 이상 권장하지 않는 이유는 보안 수준이 충분하지 않기 때문입니다. 현재까지 이 메서드들과 관련된 알려진 취약점이나 익스플로잇은 없습니다. 그러나 MetaMask는 이 메서드들의 사용을 적극적으로 권장하는 것이 적절하지 않다고 판단하였습니다.
저희는 보다 안전성이 입증된 방식으로 키를 생성하는 버전을 재구현하는 것을 검토하고 있습니다. 다만, 안전성에 대한 완전한 확신을 갖기 어려운 상황이었기 때문에 먼저 이 deprecation 안내를 공개하기로 결정하였습니다.
현재 이 메서드들에 의존하여 제품을 운영 중인 서드파티가 있다는 점을 인지하고 있으므로, 당분간 해당 메서드를 제거할 계획은 없습니다. 이를 통해 관련 당사자들이 저희의 권고 사항을 바탕으로 자체적인 조정을 할 수 있는 시간을 확보할 수 있을 것입니다.
eth_decrypt와 eth_getEncryptionPublicKey 메서드는 현재 폐기된 EIP-1024를 기반으로 구현되었습니다.
MetaMask는 암호화 도구를 제공하는 것에 지속적인 관심과 의지를 가지고 있습니다. 따라서 대체 암호화 EIP가 제안될 경우, MetaMask가 이를 지원하고 채택하는 데 기여할 수 있을 것입니다.
이 메서드들에 대한 자세한 내용은 이번 deprecation 사항이 반영된 기술 문서 여기와 설명 영상을 참고하시기 바랍니다.
AI가 번역했습니다. 오류가 있을 수 있습니다. 항상 정보를 확인하시기 바랍니다.