尊敬的 @OneKeyCN 開發者您好, 請問有沒有辦法能自動校驗已安裝插件與官方 build 的一致性,避免被“掉包”、被假插件或假前端“下馬”。 能否在插件每次 runtime 時,強制比對官方的 asc 和 sha256 簽名,並同時啟用 sri 與 csp 保證上下游的一致性。 另外,如果黑客已經通過木馬提權本地環境,直接拿到 ring0/rootkit 權限,能隨意 patch 內存、hook 校驗函數,這種情況下該如何用硬件來做最後的兜底? 比如,硬件內置本地 abi 解析,能 parse 出 aave、morpho、lista、gnosis safe 等主流協議的交易真實內容,而不是只給用戶展示 hex,因為盲籤根本不可讀。 我想這會是很多人真正需要的,謝謝。 一個普通的用戶。
查看原文
3.45萬
107
本頁面內容由第三方提供。除非另有說明,OKX 不是所引用文章的作者,也不對此類材料主張任何版權。該內容僅供參考,並不代表 OKX 觀點,不作為任何形式的認可,也不應被視為投資建議或購買或出售數字資產的招攬。在使用生成式人工智能提供摘要或其他信息的情況下,此類人工智能生成的內容可能不準確或不一致。請閱讀鏈接文章,瞭解更多詳情和信息。OKX 不對第三方網站上的內容負責。包含穩定幣、NFTs 等在內的數字資產涉及較高程度的風險,其價值可能會產生較大波動。請根據自身財務狀況,仔細考慮交易或持有數字資產是否適合您。