MetaMask API 方法棄用

1 分鐘閱讀
MetaMask API 方法棄用

2022 年 6 月

MetaMask 正在棄用其 API 中的兩個方法:eth_decrypteth_getEncryptionPublicKey。這些方法仍會存在於 API 中,並繼續以目前的方式運作,但 MetaMask 不再建議使用它們。

這些方法之所以被棄用,是因為其安全性有待加強。目前並無任何已知的漏洞或基於這些方法的攻擊手法;然而,MetaMask 對於推廣使用這些方法仍有所顧慮。

我們願意重新實作一個以更可靠安全方式生成金鑰的版本,但由於無法對其安全性有十足把握,因此決定先發布此棄用警告。

由於我們知道目前有第三方依賴這些方法來維持其產品的正常運作,我們目前並無移除這些方法的計畫。這將給予相關方足夠的時間,根據我們的建議自行進行調整。

eth_decrypt 和 eth_getEncryptionPublicKey 方法是依據 EIP-1024 所建構,而該提案此後已被放棄。

MetaMask 始終致力於提供加密工具,並對此保有高度興趣。因此,若有替代的加密 EIP 被提出,MetaMask 可能會予以支持並採納。

如需進一步了解這些方法的相關資訊,請參閱我們的技術文件 這裡(已更新以反映此次棄用),以及這部說明影片

AI 翻譯。可能包含錯誤。請務必核實資訊。

評價此翻譯
  • MetaMask
    MetaMask

    由 Consensys 打造的領先自託管加密貨幣錢包與 Web3 入口。

    閱讀所有文章