Kdybych byl VC, investoval bych do zakladatelů čistě na základě toho, jak zavírají kartu prohlížeče. Sledujte zápěstí. Pohybuje se kurzor s jistotou? Je kliknutí okamžité, bez váhání?
Rozhodující je důkazem jasnosti. To je materiál zakladatele.
Jak se při podepisování netriviálního tx na vaší hardwarové peněžence (převod eth nebo erc20), jako je výměna tokenů, ujistíte, že vás někdo nepodvede?
Snadné věci ke kontrole:
1. Je to renomovaný web obsluhovaný přes SSL?
2. Používáte renomovaný software pro peněženky a ověřili jste si zobrazené tx ručně (např. zkontrolujte interakční smlouvu, tenderly, změny stavu)?
Pokud je však váš počítač potenciálně ohrožen a nedůvěřujete 2.) a důvěřujte POUZE svému hardwarovému zařízení, jak to děláte?
Zvláště když pouze podepisujete zprávu a přímo nespouštíte tx. Zkoušel jsem to ověřit výpočtem podpisu na samostatném zařízení, napsal jsem pro něj skript v Pythonu, ale je to naprosto šílená snaha udělat vše pokaždé správně reprodukovatelně (hashe typu, oddělovač domén atd. atd.).
Co mám dělat? Prostě důvěřuji bohu a modlím se, aby Rabby/Metamask nebyli škodliví a aby moje zařízení nebylo kompromitováno?