Jak se při podepisování netriviálního tx na vaší hardwarové peněžence (převod eth nebo erc20), jako je výměna tokenů, ujistíte, že vás někdo nepodvede? Snadné věci ke kontrole: 1. Je to renomovaný web obsluhovaný přes SSL? 2. Používáte renomovaný software pro peněženky a ověřili jste si zobrazené tx ručně (např. zkontrolujte interakční smlouvu, tenderly, změny stavu)? Pokud je však váš počítač potenciálně ohrožen a nedůvěřujete 2.) a důvěřujte POUZE svému hardwarovému zařízení, jak to děláte? Zvláště když pouze podepisujete zprávu a přímo nespouštíte tx. Zkoušel jsem to ověřit výpočtem podpisu na samostatném zařízení, napsal jsem pro něj skript v Pythonu, ale je to naprosto šílená snaha udělat vše pokaždé správně reprodukovatelně (hashe typu, oddělovač domén atd. atd.). Co mám dělat? Prostě důvěřuji bohu a modlím se, aby Rabby/Metamask nebyli škodliví a aby moje zařízení nebylo kompromitováno?
5,3K