Blockchainのウェブウォレットは、秘密鍵をどう取り扱っているんだ?
普通に考えるとサーバーが、ユーザーのパスワードで暗号化した上で秘密鍵を預かっておくのだろうが、
かなりリスキーな気が・・・
といっても他とどうしようもないか・・・

>>541
> 秘密鍵にパスワードを掛けて居ない状態で流出すると所有権を失う
というのは確かにその通りなのだが、では「パスワードがかけてあれば秘密鍵が流出しても安全」
かというとそうではなく、恐らく、8文字程度のパスワードでも1ヶ月かからず解析されてしまうのではないか?

例えばインターネットでオンラインバンキングでログインするときのパスワードは、たいてい何回か間違えるとロックされる。
ところが秘密鍵のパスワードにはそういう機能がないので、
パスワードのかかった秘密鍵を入手した攻撃者が、解析しようと思うとじっくり解析されてしまう。

せいぜい、流出した秘密鍵のウォレットから、他のウォレットに移動する猶予があるという程度に考えるべきで
「パスワードがかけてあるから流出しても安全」とは考えない方がいい。細かいことだけど。