Вы уверены, что они безопасны? Они знают, что закрытый ключ после генерации вашего адреса - как вы можете быть уверены, что они никогда не будут использовать его?
Они не знают вашего секретного ключа. Вы даете им открытый ключ, они дают вам смещение, которое используется для генерации секретного ключа. Но они не знают секретный ключ для адреса тщеславия. (По крайней мере, это то, как подавляющее большинство таких сайтов работают.)
Вот как это работает:
1) Вы даете им только открытый ключ.
2) Они дают вам смещение.
3) Вы объединяете смещение с закрытым ключом, чтобы получить секретный ключ для адреса тщеславия.
4) Если бы они имели закрытый ключ на адрес тщеславия, они могут вычесть смещение от него, и закрытый ключ, соответствующий открытому ключу, дал им на шаге 1. Таким образом, если эта схема является небезопасным, то кто-то может получить свой частный ключ от всего вашего открытого ключа, который будет означать сам ECDSA небезопасен.
Почему именно бы это один быть менее безопасными, чем другие? Как води сказал, что я в основном волнует мое приватного ключа раскрытия. Вы знаете другие веб-сайты, которые выдают тщеславие адреса, которые "безопаснее" чем этот?
Те, которые используют метод, который я описал выше, являются более безопасными, чем те, которые просто дать вам личный ключ адрес тщеславия.