吳說獲悉,慢霧創始人餘弦於 X 發文表示,區塊鏈身份認證平臺 Humanity Protocol 存在安全漏洞。經驗證,該項目在用戶通過郵箱等 Web2 方式登錄時,會自動分配錢包,並將明文私鑰直接存儲在瀏覽器 sessionStorage 中,這種做法屬於低級高風險錯誤。還好目前只是測試網,並未造成實際危害。