Підписуючи нетривіальний tx на своєму апаратному гаманці (переказ eth або erc20), наприклад, обмін токенами, як ви можете переконатися, що вас не обдурять? Що легко перевірити: 1. Чи є цей веб-сайт авторитетним веб-сайтом, який обслуговується через SSL? 2. Чи використовуєте ви надійне програмне забезпечення для гаманця і чи перевіряли ви відображуваний tx вручну (наприклад, перевіряйте взаємодіючий контракт, тендерно, зміни стану)? Але якщо ваш комп'ютер потенційно скомпрометований, і ви не довіряєте 2.) і довіряйте ТІЛЬКИ своєму апаратному пристрою, як ви це робите? Особливо, коли ви просто підписуєте повідомлення, а не безпосередньо виконуєте tx. Я намагався перевірити за допомогою обчислення підпису на окремому пристрої, я написав для нього скрипт на Python, але це абсолютно божевільна спроба щоразу отримувати все відтворено правильно (хеші типів, роздільник доменів тощо) тощо. Що робити? Чи я просто довіряю богу і молюся, щоб Rabby/Metamask не були шкідливими, і щоб мій пристрій не був скомпрометований?
5,36K