🚢 Dziennik pracy Walletbeat 2025-10-06 1. Napisałem przewodnik, jak używać `mitmproxy` do przechwytywania i analizowania żądań sieciowych generowanych przez portfel, a następnie jak wypełnić dane Walletbeat dotyczące praktyk zbierania danych przez portfel.
polymutex
polymutex4 paź, 12:51
🚢 Dziennik pracy Walletbeat 2025-10-03 Ustalono implementację atrybutu 🔀 Przejrzystości przepływu zamówień. PR #268. Brak zmian w metodologii, ale rozwinięta implementacja. Czekam na opinie od EF RIG (Grupa Silnych Zachęt) przed dalszym postępowaniem.
2. Usunięcie wszelkiego użycia frazy "strona trzecia". Zastąpione "dostawcą zewnętrznym" w kontekście sieciowych stron trzecich lub "niezależnym" w kontekście "innym niż deweloper portfela".
Celem tej zmiany jest wyjaśnienie, czego dotyczą niektóre atrybuty Walletbeat: - "Zbieranie danych przez osoby trzecie" odnosi się do wszystkich danych wysyłanych przez portfel przez sieć. Innymi słowy, własne zewnętrzne usługi dewelopera portfela są wliczane.
- W przeciwieństwie do tego, "audytor bezpieczeństwa zewnętrznego" odnosi się do audytorów bezpieczeństwa, którzy nie mają powiązań ani konfliktu interesów z deweloperem portfela; deweloper portfela nie jest wliczany. PR #269.
3. Dodaj test, który weryfikuje, że wyrażenie nie wraca do bazy kodu. Ten sam PR. 4. Skontaktuj się z Coinspect w sprawie portfeli, z których należy zebrać dane. Zgłoszenie #215.
5,28K