Bandingkan cara penandatanganan normal bekerja pada kebanyakan antarmuka wallet dengan apa yang dilakukan Fitur Clear Signing milik Ledger untuk Trustless Bitcoin Vaults (TBV), karena perbedaan tersebut menjelaskan celah keamanan nyata yang kebanyakan orang tidak pikirkan.
Penandatanganan pada software wallet normal menunjukkan kepada Anda sebuah transaksi—kadang hanya sebuah hash atau data mentah—lalu Anda mengklik setujui dengan percaya bahwa aplikasi yang menampilkan itu benar. Jika antarmuka dikompromikan atau hanya dibuat dengan buruk, Anda akan menandatangani berdasarkan Kepercayaan, bukan benar-benar memverifikasi apa yang Anda setujui.
Integrasi Ledger mengubah apa yang terjadi pada momen yang tepat itu. Clear Signing menampilkan detail transaksi yang bisa dibaca manusia secara langsung di layar perangkat keras, terpisah dari apa pun yang ditampilkan oleh browser atau aplikasi. Jumlah, tindakan, tujuan yang dapat dibaca di layar yang tidak bisa dimanipulasi oleh aplikasi itu sendiri.
Jadi, mengapa ini lebih penting untuk vault khususnya dibandingkan transfer biasa.
Karena interaksi vault melibatkan logika bersyarat, bukan sekadar kirim X ke Y. Antarmuka yang berbahaya atau penuh bug secara teoritis dapat membuat Anda menandatangani sesuatu yang terlihat seperti persetujuan, tetapi sebenarnya mengotorisasi hal lain, dan blind signing tidak memberi Anda cara untuk menangkapnya.
Fitur kecil, tetapi menutup celah yang sudah ada dalam UX kripto selama bertahun-tahun—bukan khusus untuk Babylon, tetapi akhirnya dibahas di sini.
@BabylonLabs_io $BABY #baby $BANK $SKYAI
Penandatanganan pada software wallet normal menunjukkan kepada Anda sebuah transaksi—kadang hanya sebuah hash atau data mentah—lalu Anda mengklik setujui dengan percaya bahwa aplikasi yang menampilkan itu benar. Jika antarmuka dikompromikan atau hanya dibuat dengan buruk, Anda akan menandatangani berdasarkan Kepercayaan, bukan benar-benar memverifikasi apa yang Anda setujui.
Integrasi Ledger mengubah apa yang terjadi pada momen yang tepat itu. Clear Signing menampilkan detail transaksi yang bisa dibaca manusia secara langsung di layar perangkat keras, terpisah dari apa pun yang ditampilkan oleh browser atau aplikasi. Jumlah, tindakan, tujuan yang dapat dibaca di layar yang tidak bisa dimanipulasi oleh aplikasi itu sendiri.
Jadi, mengapa ini lebih penting untuk vault khususnya dibandingkan transfer biasa.
Karena interaksi vault melibatkan logika bersyarat, bukan sekadar kirim X ke Y. Antarmuka yang berbahaya atau penuh bug secara teoritis dapat membuat Anda menandatangani sesuatu yang terlihat seperti persetujuan, tetapi sebenarnya mengotorisasi hal lain, dan blind signing tidak memberi Anda cara untuk menangkapnya.
Fitur kecil, tetapi menutup celah yang sudah ada dalam UX kripto selama bertahun-tahun—bukan khusus untuk Babylon, tetapi akhirnya dibahas di sini.
@BabylonLabs_io $BABY #baby $BANK $SKYAI