NostrGramってなんか秘密鍵漏れててやばいんだっけ

NIP-07使ってもだめなんかな

Reply to this note

Please Login to reply.

Discussion

Oh, can you report it to #[2] ? If it was critical vulnerable security then you can send PM to him

Nobody has shown any evidence of any such thing. However I always recommend using a nip07 extension with any web app for security just in case.

It's recommended to always use NIP-07 when possible

XSS は既に修正されてます

秘密鍵についても NIP-07 使っていれば大丈夫そうです

ただ脆弱性がまだ残っていそうなので完全に安全かは微妙なところ(これは個人的な印象)

なるほど

オープンソースじゃないみたいですし

やっぱちょっと怖いです

どうもです