Я не говорит о недоверии именно вам, я просто сказал что хранение ключей в браузере в ВЕБ-приложении это то же самое что отправка денег на счёт владельцу сервиса и он ими рулит по указке клиента.
Пример скама что уже было - вебклиент кошелёк и декс биржи bitshares от openledger (один из заверителей сети кстати) был взломан/потерян доступ к dns серверам, злоумышленник подсунул модифицированную версию и те пара часов что она работала, были украдены приватники и деньги с кошельков.
Какая проверка периодическая, если браузер не предупредит меня что именно сейчас версия изменилась.. и отдать её сервер может именно мне именно сейчас..
Были примеры утечек данных веб приложений через рекламные площадки... т.е. достаточно хотя бы одному скрипту быть изменёным и все, пользователь и даже владелец сервиса об этом ДАЖЕ НЕ УЗНАЕТ