Når du signerer en ikke-triviell tx på maskinvarelommeboken din (eth eller erc20-overføring), som en token-bytte, hvordan sikrer du at du ikke blir svindlet?
Enkle ting å sjekke:
1. Er det et anerkjent nettsted som serveres over SSL?
2. Bruker du en anerkjent lommebokprogramvare og har du verifisert den viste tx manuelt (f.eks. sjekk interagerende kontrakt, anbuds, tilstandsendringer)?
Men hvis PC-en din potensielt er kompromittert og du ikke stoler på 2.) og stol KUN på maskinvareenheten din, hvordan gjør du det?
Spesielt når du bare signerer en melding, og ikke utfører en tx direkte. Jeg har prøvd å verifisere ved å beregne signaturen på en separat enhet, jeg skrev et python-skript for det, men det er et helt vanvittig forsøk på å få alt reproduserelig riktig (type hashes, domeneseparator, etc etc) hver gang.
Hva burde jeg gjøre? Stoler jeg bare på gud og ber om at Rabby/Metamask ikke er ondsinnet, og at enheten min ikke er kompromittert?
Kryptokort; Et hett opptak
De gjør kryptoen din brukbar, noe som er kult. Men det er 0 ekte innovasjon her. Det er krypto slengt på toppen av tradfi. Vi betaler fortsatt leiesøkerne Visa og Mastercard.
Ekte innovasjon hopper over dem. Vi avslører mer på @EFDevcon