你買了一個新的硬件設備,但你擔心它被篡改了。首先,你要做的是進入恢復模式並更新到最新的固件。這將通過真偽檢查,而無需輸入種子。現在,你仍然感到擔心(這很好!)。如果攻擊者想讓篡改不明顯(他們當然會嘗試),一種方法是篡改簽名隨機數生成,以便你在後續簽名中暴露私鑰。那麼你該怎麼辦?好吧,你可以用一個 _虛擬種子_ 驗證生成的隨機數是否符合 RFC 6979 標準。我寫了一個簡單的 Python 驗證腳本,任何人都可以輕鬆使用:- 無論是 Ledger、Trezor 還是其他任何硬件錢包;打開時不要信任它。