最後に自分のウォレットに接続する前に、実際にどのコードが実行されているか確認したのはいつですか? たぶん「ない」ですよね。誰もやりません。だからこそフロントエンドのスワップは起こるのです。誰かがサイトをクローンして、数行だけ変えて、見た目はまったく普通のままウォレットを吸い上げます。
それで私は、華やかじゃない部分を大事にする勉強を始めました。@TermMax は、フロントエンドのリリースごとにビルドSHAを設定します。これは「今まさに稼働している正確なコード」の指紋です。アプリ内にそのまま載っています。TermMax もまた、このSHAが内部の参照値と一致しているかをループで自動的にチェックします。四半期に一度、誰かが思い出したときではありません。もし両者が一度でもズレたら、セキュリティはすぐにアラートを出します。Twitterで資金の動きがおかしいと誰かが気づいた後ではありません。
これらはワクワクする話ではありません。話題にもなりません。でも「ハックに反応するチーム」と「起きる前に仕掛けを捕まえるチーム」の違いです。TermMax がもし見落としたら、私のウォレットより先にアラートが鳴って、見た目が正しいだけでサイトを信用するのをやめたい。プロジェクトがそもそもビルドSHAを表示できるか聞いてください。それに答えられないなら、それが答えです。
#termmax