Szanowny deweloperze @OneKeyCN, Czy istnieje sposób na automatyczne sprawdzenie zgodności zainstalowanych wtyczek z oficjalną wersją, aby uniknąć "podmiany", fałszywych wtyczek lub fałszywego front-endu? Czy można przy każdym uruchomieniu wtyczki wymusić porównanie oficjalnych podpisów asc i sha256, a jednocześnie włączyć sri i csp, aby zapewnić zgodność w górę i w dół? Ponadto, jeśli haker uzyskał dostęp do lokalnego środowiska przez trojana, zdobywając uprawnienia ring0/rootkit, mogąc dowolnie patchować pamięć i hookować funkcje weryfikacyjne, jak w takim przypadku można wykorzystać sprzęt do ostatecznego zabezpieczenia? Na przykład, sprzęt mógłby mieć wbudowaną lokalną analizę abi, która potrafiłaby analizować prawdziwe treści transakcji głównych protokołów, takich jak aave, morpho, lista, gnosis safe, zamiast tylko pokazywać użytkownikowi hex, ponieważ ślepe podpisy są całkowicie nieczytelne. Myślę, że to jest coś, czego wielu ludzi naprawdę potrzebuje, dziękuję. Zwykły...
Pokaż oryginał
34,56 tys.
107
Treści na tej stronie są dostarczane przez strony trzecie. O ile nie zaznaczono inaczej, OKX nie jest autorem cytowanych artykułów i nie rości sobie żadnych praw autorskich do tych materiałów. Treść jest dostarczana wyłącznie w celach informacyjnych i nie reprezentuje poglądów OKX. Nie mają one na celu jakiejkolwiek rekomendacji i nie powinny być traktowane jako porada inwestycyjna lub zachęta do zakupu lub sprzedaży aktywów cyfrowych. Treści, w zakresie w jakim jest wykorzystywana generatywna sztuczna inteligencja do dostarczania podsumowań lub innych informacji, mogą być niedokładne lub niespójne. Przeczytaj podlinkowany artykuł, aby uzyskać więcej szczegółów i informacji. OKX nie ponosi odpowiedzialności za treści hostowane na stronach osób trzecich. Posiadanie aktywów cyfrowych, w tym stablecoinów i NFT, wiąże się z wysokim stopniem ryzyka i może podlegać znacznym wahaniom. Musisz dokładnie rozważyć, czy handel lub posiadanie aktywów cyfrowych jest dla Ciebie odpowiednie w świetle Twojej sytuacji finansowej.