Why Nostr? What is Njump?
2023-12-15 04:05:17

Handsome on Nostr: ledger connect-kit 动态从 CDN ...

ledger connect-kit 动态从 CDN 加载注入到调用方网页,调用方依赖包锁也锁不住。谨慎保守的 web3 程序一般会把版本号依赖写死,那么在打包一刹那就确定了执行逻辑,但根本防不住这种从 CDN 动态加载。 更惨的是,属于某种程度上的基础库,被集成到各种开箱即用的钱包连接 SDK 中,火烧连营三百里
Author Public Key
npub18g0x35me324he4wd6ncckug9e7wp6ul8lmp33qw5w6ukwf87mh6qey6yys