对加密货币用户来说步校版,安装包被篡改远比私钥泄露更隐蔽。Bitpie官方给出的方案正装包,是强制校验应用签名。在Android端,用户下载APK文件后签名,可用apksigner工具读取签名证书指纹,与官网公示的SHA-256值逐一比对防止。笔者实测。

整个过程只需两分钟的下载。iOS用户则简单些。App Store的签名验证由苹果自动完成,到篡企业签名的版本另当别论。曾有社群用户反映,某第三方渠道提供改安的Bitpie测试版签名过期,导致钱包白屏。Bitpie正版App如何验证签名,一步是查看“通用-关于本机-证书信任设置”。确认企业级App受信任了。另一个实用细节,正版Bitpie每次更新后。签名指纹不会变化。

若更新前后指纹不一致,说明你下载到了伪造包。去官网复制比对指纹,比依赖社区链接靠谱得多。