作者: ofy (毆飛) 2021-04-18 14:26:00
軟體負責打包好未簽名的交易送給硬體錢包硬體錢包負責把該筆交易用私鑰簽名(用戶確認)後送回軟體軟體收到簽好的交易再透過網路將交易廣播出去只要你用戶確認做好檢查,防止誤簽惡意軟體打包的未簽假交易助記詞(私鑰)離網保存好,最大風險是硬體錢包實物被偷走跟硬體錢包本身有漏洞導致私鑰能被匯出SafePal用QR跟軟體溝通leder/coolwallet用USB/藍芽跟軟體溝通
作者: ofy (毆飛) 2021-04-19 03:01:00
要硬體錢包本身有高危漏洞才有可能把根本沒設計,存在可信任安全晶片裡的私鑰匯出,不然只會有人為疏失的問題硬體錢包裡的安全晶片專職於儲存私鑰跟用私鑰跟簽名演算法全在單一晶片內處理,沒有私鑰匯出的機能,可讀的只有公鑰=地址所以不管你用的是哪種溝通方式的硬體錢包,要注意的是同意簽名前確認"硬體錢包"上顯示的交易內容是否正確因為最大可能是用到偽裝官方錢包軟體或木馬軟體顯示的是正常交易,實際送給硬體錢包簽的卻是別的內容