Cher développeur @OneKeyCN, Y a-t-il un moyen d'automatiser la vérification de la cohérence des plugins installés avec la version officielle, afin d'éviter les "remplacements", les faux plugins ou les faux frontaux ? Est-il possible, à chaque exécution du plugin, de forcer la comparaison avec les signatures asc et sha256 officielles, tout en activant sri et csp pour garantir la cohérence en amont et en aval ? De plus, si un hacker a déjà obtenu des privilèges locaux via un cheval de Troie, accédant directement aux permissions ring0/rootkit, et peut patcher la mémoire ou hooker les fonctions de vérification à sa guise, comment peut-on utiliser le matériel pour assurer une protection ultime dans ce cas ? Par exemple, un matériel intégré capable d'analyser localement l'abi, capable de parser le contenu réel des transactions des protocoles populaires comme aave, morpho, lista, gnosis safe, au lieu de simplement montrer aux utilisateurs du hex, car la signature aveugle est totalement...
Afficher l’original
34,56 k
107
Le contenu de cette page est fourni par des tiers. Sauf indication contraire, OKX n’est pas l’auteur du ou des articles cités et ne revendique aucun droit d’auteur sur le contenu. Le contenu est fourni à titre d’information uniquement et ne représente pas les opinions d’OKX. Il ne s’agit pas d’une approbation de quelque nature que ce soit et ne doit pas être considéré comme un conseil en investissement ou une sollicitation d’achat ou de vente d’actifs numériques. Dans la mesure où l’IA générative est utilisée pour fournir des résumés ou d’autres informations, ce contenu généré par IA peut être inexact ou incohérent. Veuillez lire l’article associé pour obtenir davantage de détails et d’informations. OKX n’est pas responsable du contenu hébergé sur des sites tiers. La détention d’actifs numériques, y compris les stablecoins et les NFT, implique un niveau de risque élevé et leur valeur peut considérablement fluctuer. Examinez soigneusement votre situation financière pour déterminer si le trading ou la détention d’actifs numériques vous convient.