Gentile sviluppatore @OneKeyCN, C'è un modo per verificare automaticamente la coerenza dei plugin installati con la build ufficiale, per evitare di essere "sostituiti", o di incorrere in plugin falsi o frontend falsi? È possibile forzare il confronto delle firme asc e sha256 ufficiali ogni volta che il plugin viene eseguito, e attivare contemporaneamente sri e csp per garantire la coerenza tra upstream e downstream? Inoltre, se un hacker ha già ottenuto privilegi elevati nel sistema locale tramite un trojan, ottenendo direttamente i permessi ring0/rootkit, e può patchare la memoria e hookare le funzioni di verifica a piacimento, come possiamo utilizzare l'hardware per fornire un'ultima protezione? Ad esempio, un hardware con parsing abi locale integrato, in grado di analizzare il contenuto reale delle transazioni di protocolli mainstream come aave, morpho, lista, gnosis safe, invece di mostrare solo l'hex all'utente, poiché la firma cieca è completamente illeggibile. Credo che...
Mostra originale34.576
107
Il contenuto di questa pagina è fornito da terze parti. Salvo diversa indicazione, OKX non è l'autore degli articoli citati e non rivendica alcun copyright sui materiali. Il contenuto è fornito solo a scopo informativo e non rappresenta le opinioni di OKX. Non intende essere un'approvazione di alcun tipo e non deve essere considerato un consiglio di investimento o una sollecitazione all'acquisto o alla vendita di asset digitali. Nella misura in cui l'IA generativa viene utilizzata per fornire riepiloghi o altre informazioni, tale contenuto generato dall'IA potrebbe essere impreciso o incoerente. Leggi l'articolo collegato per ulteriori dettagli e informazioni. OKX non è responsabile per i contenuti ospitati su siti di terze parti. Gli holding di asset digitali, tra cui stablecoin e NFT, comportano un elevato grado di rischio e possono fluttuare notevolmente. Dovresti valutare attentamente se effettuare il trading o detenere asset digitali è adatto a te alla luce della tua situazione finanziaria.