Anda mengunduh tanda terima eksekusi dan verifikator menyatakan `valid: true`.

Bisakah Anda memercayainya?

Pertama, tanyakan dari mana verifikator mendapatkan kunci publik tepercaya. Tanda tangan membuktikan bahwa kunci tertentu menandatangani tanda terima tersebut. Namun, tanda tangan itu sendiri tidak memberi tahu Anda siapa pemilik kunci tersebut.

Jika tanda terima menyertakan kuncinya sendiri dan verifikator Anda otomatis memercayainya, siapa pun dapat membuat kunci, menandatangani sebuah klaim, lalu membuat klaim itu tampak terverifikasi.

Sebelum mengandalkan tanda terima, periksa:

1. Apakah tanda tangan dan isi tanda terima lolos verifikasi?
2. Apakah kunci tersebut berasal dari sumber yang Anda percayai secara independen?
3. Apakah tanda terima ditujukan untuk deployment dan audiens yang diharapkan?
4. Apakah masih ada pemeriksaan eksternal yang diperlukan?

Verifikasi luring berguna karena dapat memeriksa bukti tanpa menghubungi penerbit. Namun, verifikasi luring tidak memastikan identitas kunci tersebut bagi Anda. Beberapa klaim, seperti otorisasi ERC-1271 atau anchor EVM, mungkin juga memerlukan pemeriksaan status rantai.

Insight dan PriorSeal memiliki cakupan bukti dan akar kepercayaan yang terpisah. Menghubungkan catatan keduanya tidak otomatis menjadikan salah satu produk sebagai otoritas bagi produk lainnya.

Hasil “valid” berwarna hijau hanya berguna jika Anda tahu apa yang diverifikasi, dengan kunci yang mana, dan apa yang masih perlu diperiksa.

Dari mana verifikator Anda mendapatkan konfigurasi kepercayaannya?
#defi