跳轉至主要內容
行情
掃鏈
追蹤
信號
牛人榜
兌換
資產
邀請計劃
更多
產品
DeFi
市場
洞察中心
Eco Hub
安全中心
開發者中心
DEX API
探索 DEX API
DEX API 文檔
API Key 管理
區塊鏈瀏覽器
X Layer
探索 X Layer
X Layer 瀏覽器
跨鏈橋
開發者文檔
測試網水龍頭
GitHub
DApp 連接錢包
Boost
X Launch
參與 X Launch,搶先賺新幣
Giveaway
完成指定任務,領取空投好禮
交易賽
交易熱門代幣,衝榜贏大獎
獎勵中心
領取獎勵和空投
預警
語言
貨幣
下載 OKX Wallet
Web3 指南
公告
返回
繁體中文
简体中文
English
Tiếng Việt
Русский
Español (Latinoamérica)
Bahasa Indonesia
Français
Deutsch
Italiano
Polski
Čeština
Română
Português (Portugal)
Português (Brasil)
Українська
Español (España)
Nederlands
العربية
日本語
Norsk (bokmål)
Suomi
Svenska
返回
返回
使用教程
學院
幫助中心
探索 Web3 Giveaway 活動,每週豐厚獎勵等您來領取
熱門話題
#
Bonk 生態迷因幣展現強韌勢頭
Hosico
-6.65%
USELESS
-12.94%
IKUN
-8.34%
gib
-0.97%
#
有消息稱 Pump.fun 計劃 40 億估值發幣,引發市場猜測
Bonk
-4.35%
ALON
+3.28%
LAUNCHCOIN
-9.63%
GOONC
-0.1%
KLED
-7.82%
#
Solana 新代幣發射平臺 Boop.Fun 風頭正勁
BOOP
+0.55%
Boopa
-5.58%
PORK
-4.29%
主頁
sudo rm -rf --no-preserve-root /
致力於下一步。 ꟼGꟼ: 063E 966C 93AB 4356 492F E032 7C3B 4B4B 7725 111F
查看原文
sudo rm -rf --no-preserve-root /
9月18日 23:32
你買了一個新的硬件設備,但你擔心它被篡改了。首先,你要做的是進入恢復模式並更新到最新的固件。這將通過真偽檢查,而無需輸入種子。現在,你仍然感到擔心(這很好!)。如果攻擊者想讓篡改不明顯(他們當然會嘗試),一種方法是篡改簽名隨機數生成,以便你在後續簽名中暴露私鑰。那麼你該怎麼辦?好吧,你可以用一個 _虛擬種子_ 驗證生成的隨機數是否符合 RFC 6979 標準。我寫了一個簡單的 Python 驗證腳本,任何人都可以輕鬆使用:- 無論是 Ledger、Trezor 還是其他任何硬件錢包;打開時不要信任它。
354
sudo rm -rf --no-preserve-root /
9月17日 19:18
所以一開始當 Safe 決定轉向僅限身份驗證的端點時,我非常生氣,因為這會使我的 `safe-tx-hashes-util` 工具大部分失效(當然你仍然可以使用 `--interactive` 模式而不依賴任何 API)。用 API 密鑰來限制簡單的交易驗證根本不符合 Cypherpunk 的精神。在與他們進行了一些反覆溝通後,他們同意允許每秒 1 次無身份驗證請求(感謝他們開放的心態和對我反饋的接受!)。我修補了腳本,因此使用上沒有任何變化。只需拉取最新的主提交(在原始端點停止工作之前,你還有大約 1 個月的時間)。這樣,任何人都可以繼續驗證任何 Safe 交易的域名和消息哈希,而無需再使用 API 密鑰。
Safe.eth
2025年8月28日
🚨 需要採取的行動:遷移到 Safe 的新 API 為了加強安全性和可靠性,Safe 將於 2025 年 10 月 27 日停用公用 API。 在此日期之後,將僅支援透過安全儀表板進行驗證的端點。
1.06K
sudo rm -rf --no-preserve-root /
9月9日 21:21
好的,經過一週的工作,你現在可以在本地完全模擬安全交易,簽名之前並行驗證交易哈希,只需使用我的 `safe-tx-hashes-util` 和一個命令(簡單地使用 `--simulate flag`)。這讓你可以準確檢查交易在簽名之前將如何執行。一切都是本地的。所有執行的內容都會在終端中打印出來。無論如何都要保持透明。你在這裡信任你的RPC提供者,所以請使用一個可信的端點或運行你自己節點的首選解決方案。我知道很多人仍然不相信我,但本地優先、基於CLI的驗證才是正確的方向。不是託管的用戶界面。我的驗證腳本是 _一個_ 他媽的 Bash 文件。每個人都可以通過查看確切的一個文件來審計它。沒有依賴膨脹。
1.69K
熱門
排行
收藏