作者: ofy (殴飞) 2021-04-18 14:26:00
软件负责打包好未签名的交易送给硬件钱包硬件钱包负责把该笔交易用私钥签名(用户确认)后送回软件软件收到签好的交易再透过网络将交易广播出去只要你用户确认做好检查,防止误签恶意软件打包的未签假交易助记词(私钥)离网保存好,最大风险是硬件钱包实物被偷走跟硬件钱包本身有漏洞导致私钥能被汇出SafePal用QR跟软件沟通leder/coolwallet用USB/蓝芽跟软件沟通
作者: ofy (殴飞) 2021-04-19 03:01:00
要硬件钱包本身有高危漏洞才有可能把根本没设计,存在可信任安全芯片里的私钥汇出,不然只会有人为疏失的问题硬件钱包里的安全芯片专职于储存私钥跟用私钥跟签名算法全在单一芯片内处理,没有私钥汇出的机能,可读的只有公钥=地址所以不管你用的是哪种沟通方式的硬件钱包,要注意的是同意签名前确认"硬件钱包"上显示的交易内容是否正确因为最大可能是用到伪装官方钱包软件或木马软件显示的是正常交易,实际送给硬件钱包签的却是别的内容