感觉就像是反向的 multi-sig 一样. 不过依然没办法控制客户端使用的密钥片段的权限, 无法防御恶意客户端的攻击.
现在的 signer 不是可以做到密钥不给客户端了吗
密钥只存在 signer 手上
Please Login to reply.
然而并不是所有的客户端都支持所有签名器, 比如很多网页客户端都还是只支持 NIP-07, 在手机上就只能用你的专用浏览器或者支持扩展的浏览器. 总会有用户觉得麻烦而直接把私钥交给客户端的.
有些客户端一次性索取的权限也是非常多, 普通用户可能根本不清楚这些权限和事件类型是干什么用的.