在你的硬體錢包上簽署非平凡的交易(以太坊或ERC20轉帳),比如代幣交換時,你如何確保自己沒有被欺騙? 簡單的檢查事項: 1. 這是一個通過SSL提供的信譽良好的網站嗎? 2. 你是否使用了信譽良好的錢包軟體,並且手動驗證了顯示的交易(例如,檢查互動合約、Tenderly、狀態變化)? 但是如果你的電腦可能被攻破,而你不信任第2點,只信任你的硬體設備,你該怎麼做? 尤其是當你只是簽署一條消息,而不是直接執行交易時。我嘗試通過在另一台設備上計算簽名來驗證,我為此寫了一個Python腳本,但每次都要確保所有內容可重複正確(類型哈希、域分隔符等)真的是一項瘋狂的工作。 我該怎麼辦?我只是信任上帝,祈禱Rabby/Metamask不是惡意的,並且我的設備沒有被攻破嗎?
5.54K