Vale lembrar que nenhuma chave foi comprometida!
Não é exatamente uma falha de segurança, já que ela nao obtém nenhuma informação direta da blockchain, ou ganha acesso a nenhuma informacao privilegiada. É apenas uma péssima prática na hora de implementar uma funcionalidade, mas nao vejo muitas formas de melhorar... Quase qualquer outra solucao seria mais insegura ainda.
Um atacante que queira explorar essa falha vai precisar conseguir acesso ao computador de cada usuário que tenha uma paperwallet da BC individualmente... Isso não é uma coisa trivial de se fazer (principalmente se você não usa windows).
No final das contas, para quem criou wallet lá: Limpe o histórico do seu browser e seja feliz!
Olá,
Acho que a questão é mais relacionada ao conceito de paperwallet/brainwallet que devem ser mantidas sempre offline para serem chamadas assim.
Uma private key guardada em um computador que sempre acessa a internet, especialmente com a key escrita em plain text não pode mais ser considerada uma paper/brainwallet. É uma falha gigantesca se você lembrar que essas carteiras offline em geral são usadas para guardar maiores quantias.
Por definição não deve haver rastro digital de uma paperwallet.
Essa devemos ao nosso amigo Antonopouolos, certo?!