上周验证,一名用户误装了仿冒Bitpie的钱包,私钥瞬间被窃正版。Bitpie正版App如何验证签名的?官方文档写得很清楚,名步可惜大多数人从没看过。

Android用户下载APK后,长按安装包即可查看签名证书了。比对指纹与官网公布避开的一致才能放心。也可以用keytool -printcert -jarfile app.apk打印证书信息。iOS用户更简单盗币,App Store里的开发商显示为“Bitpie Limited”,版本页有官方签名标识陷阱。图标和名称都可仿冒,唯一骗不了人的是数字签名。一位老玩家说,每次更新前他先核对官网的SHA256校验值。验证签名这个动作,用的时间不到一分钟,却能躲开绝大多数假钱包陷阱的。





