Kính gửi các nhà phát triển @OneKeyCN, Xin hỏi có cách nào để tự động kiểm tra tính nhất quán của các plugin đã cài đặt với bản build chính thức, nhằm tránh bị "thay thế", bị plugin giả hoặc giao diện giả "hạ gục". Có thể bắt buộc so sánh chữ ký asc và sha256 của chính thức mỗi khi plugin chạy, đồng thời kích hoạt sri và csp để đảm bảo tính nhất quán giữa các bên không? Ngoài ra, nếu hacker đã chiếm quyền truy cập môi trường cục bộ thông qua trojan, trực tiếp lấy được quyền ring0/rootkit, có thể tự do patch bộ nhớ, hook các hàm kiểm tra, trong trường hợp này làm thế nào để sử dụng phần cứng để làm biện pháp cuối cùng? Ví dụ, phần cứng có thể tích hợp phân tích abi cục bộ, có thể phân tích nội dung giao dịch thực sự của các giao thức chính như aave, morpho, lista, gnosis safe, thay vì chỉ hiển thị cho người dùng hex, vì chữ ký mù hoàn toàn không thể đọc được. Tôi nghĩ đây sẽ là điều mà nhiều người thực sự cần, cảm ơn. Một người dùng bình thường.
Hiển thị ngôn ngữ gốc
34,55 N
107
Nội dung trên trang này được cung cấp bởi các bên thứ ba. Trừ khi có quy định khác, OKX không phải là tác giả của bài viết được trích dẫn và không tuyên bố bất kỳ bản quyền nào trong các tài liệu. Nội dung được cung cấp chỉ nhằm mục đích thông tin và không thể hiện quan điểm của OKX. Nội dung này không nhằm chứng thực dưới bất kỳ hình thức nào và không được coi là lời khuyên đầu tư hoặc lời chào mời mua bán tài sản kỹ thuật số. Việc sử dụng AI nhằm cung cấp nội dung tóm tắt hoặc thông tin khác, nội dung do AI tạo ra có thể không chính xác hoặc không nhất quán. Vui lòng đọc bài viết trong liên kết để biết thêm chi tiết và thông tin. OKX không chịu trách nhiệm về nội dung được lưu trữ trên trang web của bên thứ ba. Việc nắm giữ tài sản kỹ thuật số, bao gồm stablecoin và NFT, có độ rủi ro cao và có thể biến động rất lớn. Bạn phải cân nhắc kỹ lưỡng xem việc giao dịch hoặc nắm giữ tài sản kỹ thuật số có phù hợp hay không dựa trên tình hình tài chính của bạn.