以太坊 Fusaka 升級裏的「特洛伊木馬」
作者:Zhixiong Pan
你口袋裏其實早就裝着一個「硬體錢包」
我們日常使用的手機和電腦中,其實內置了專門的安全芯片。比如 iPhone 裏的「安全隔區」(Secure Enclave),或者安卓手機裏的 Keystore / Trust Zone / StrongBox。
這塊獨立的物理區域通常被稱爲 TEE(可信執行環境)。它的特點是「只進不出」:私鑰在裏面生成,永遠不會離開這個物理區域,外部只能請求它對數據進行籤名。
這實際上就是硬體錢包的標準。而這些芯片在籤名時,普遍採用了一種被 NIST(美國國家標準與技術研究院)選中的行業標準算法曲線:secp256r1。這也正是