Estimado desarrollador de @OneKeyCN, ¿Hay alguna manera de verificar automáticamente la consistencia de los plugins instalados con la build oficial, para evitar ser víctima de "intercambios", plugins falsos o frontends falsos? ¿Podría forzarse la comparación de las firmas asc y sha256 oficiales cada vez que se ejecute el plugin, y al mismo tiempo habilitar sri y csp para garantizar la consistencia en la cadena de suministro? Además, si un hacker ya ha obtenido privilegios de root mediante un troyano en el entorno local, y puede parchear la memoria y enganchar funciones de verificación a su antojo, ¿cómo se podría utilizar hardware para proporcionar una última línea de defensa en este caso? Por ejemplo, un hardware que integre un análisis local de abi, que pueda analizar el contenido real de las transacciones de protocolos populares como aave, morpho, lista, gnosis safe, en lugar de solo mostrar a los usuarios el hex, ya que la firma ciega es completamente ilegible. Creo que esto...
Mostrar original34,57 mil
107
El contenido de esta página lo proporcionan terceros. A menos que se indique lo contrario, OKX no es el autor de los artículos citados y no reclama ningún derecho de autor sobre los materiales. El contenido se proporciona únicamente con fines informativos y no representa las opiniones de OKX. No pretende ser un respaldo de ningún tipo y no debe ser considerado como un consejo de inversión o una solicitud para comprar o vender activos digitales. En la medida en que la IA generativa se utiliza para proporcionar resúmenes u otra información, dicho contenido generado por IA puede ser inexacto o incoherente. Lee el artículo vinculado para obtener más detalles e información. OKX no es responsable del contenido alojado en sitios de terceros. El holding de activos digitales, incluyendo stablecoins y NFT, implican un alto grado de riesgo y pueden fluctuar en gran medida. Debes considerar cuidadosamente si el trading o holding de activos digitales es adecuado para ti a la luz de tu situación financiera.