Jak se při podepisování netriviálního tx na vaší hardwarové peněžence (převod eth nebo erc20), jako je výměna tokenů, ujistíte, že vás někdo nepodvede?
Snadné věci ke kontrole:
1. Je to renomovaný web obsluhovaný přes SSL?
2. Používáte renomovaný software pro peněženky a ověřili jste si zobrazené tx ručně (např. zkontrolujte interakční smlouvu, tenderly, změny stavu)?
Pokud je však váš počítač potenciálně ohrožen a nedůvěřujete 2.) a důvěřujte POUZE svému hardwarovému zařízení, jak to děláte?
Zvláště když pouze podepisujete zprávu a přímo nespouštíte tx. Zkoušel jsem to ověřit výpočtem podpisu na samostatném zařízení, napsal jsem pro něj skript v Pythonu, ale je to naprosto šílená snaha udělat vše pokaždé správně reprodukovatelně (hashe typu, oddělovač domén atd. atd.).
Co mám dělat? Prostě důvěřuji bohu a modlím se, aby Rabby/Metamask nebyli škodliví a aby moje zařízení nebylo kompromitováno?
Kryptografické karty; Žhavý záběr
Díky nim lze vaše kryptoměny utratit, což je skvělé. Ale je tu 0 skutečných inovací. Je to krypto plácnuté na tradfi. Stále platíme žadatelům o nájem Visa a Mastercard.
Skutečná inovace je přeskakuje. Více odhalíme na @EFDevcon