Kära @OneKeyCN utvecklare, Finns det något sätt att automatiskt verifiera konsistensen mellan installerade plugins och officiella versioner, för att undvika att bli "tappad", "demonterad" av falska plugins eller falska frontends? Kan plugin-programmet tvinga de officiella ASC- och SHA256-signaturerna att matchas vid varje körning och aktivera SRI och CSP samtidigt för att säkerställa konsekvensen uppströms och nedströms? Dessutom, om hackaren direkt har fått ring0/rootkit-behörigheter via den trojanska hästen till den lokala miljön, och godtyckligt kan patcha minnes- och krokverifieringsfunktioner, hur ska hårdvaran användas för att göra det slutliga skyddet? Till exempel har hårdvaran inbyggd lokal ABI-parsning, som kan tolka det verkliga transaktionsinnehållet i vanliga protokoll som Aave, Morpho, Lista och Gnosis Safe, istället för att bara visa HEX för användare, eftersom blinda signaturer inte är läsbara alls. Jag tror att detta kommer att vara vad många människor verkligen...
Visa original34,57 tn
107
Innehållet på den här sidan tillhandahålls av tredje part. Om inte annat anges är OKX inte författare till den eller de artiklar som citeras och hämtar inte någon upphovsrätt till materialet. Innehållet tillhandahålls endast i informationssyfte och representerar inte OKX:s åsikter. Det är inte avsett att vara ett godkännande av något slag och bör inte betraktas som investeringsrådgivning eller en uppmaning att köpa eller sälja digitala tillgångar. I den mån generativ AI används för att tillhandahålla sammanfattningar eller annan information kan sådant AI-genererat innehåll vara felaktigt eller inkonsekvent. Läs den länkade artikeln för mer detaljer och information. OKX ansvarar inte för innehåll som finns på tredje parts webbplatser. Innehav av digitala tillgångar, inklusive stabila kryptovalutor och NFT:er, innebär en hög grad av risk och kan fluktuera kraftigt. Du bör noga överväga om handel med eller innehav av digitala tillgångar är lämpligt för dig mot bakgrund av din ekonomiska situation.