분석: Magic Eden 에어드랍 프로세스가 너무 복잡하고, 보안 위험과 개인정보 위험이 존재함
ChainCatcher 메시지에 따르면, CoinDesk는 NFT 거래 플랫폼 Magic Eden이 12월 10일에 토큰 ME를 출시했으며, 그 비정상적인 수령 프로세스가 업계에서 광범위한 논란을 일으켰다고 보도했습니다. 사용자는 Magic Eden 전용 지갑을 다운로드해야 하며, 기존 지갑의 개인 키를 가져오거나 새 지갑을 생성하고 기존 지갑과 연결해야 합니다. 이러한 방식은 업계 보안 모범 사례를 위반하는 것으로 간주됩니다.보안 전문가 Ogle은 Magic Eden 지갑이 사용자 개인 키와 니모닉 문구를 애플리케이션 내에 백업 저장하며, 명확한 정보 삭제 경로가 없다고 지적했습니다. 이러한 방식은 심각한 보안 위험을 초래합니다. 또한, Magic Eden 지갑에서 생성된 주소는 일반적인 12단어 니모닉 문구를 통해 Phantom과 같은 주요 지갑으로 가져올 수 없으며, 추가로 개인 키 가져오기 작업이 필요하여 사용자 자산 도난 위험이 증가합니다.