sollte man sich das Skript vielleicht lokal speichern, sonst wäre mir das nicht ganz geheuer meinen privkey in ein textfeld im
browser zu pasten..
Ich signiere die TX auch mit dem Script. Auf dem Rechner habe ich eine Offline-Version, für kleinere Summen nutze ich Mobil auch die Online-Version. Für die UTXO und den Push der signierten TX benötigt man dann sowieso eine Online-Verbindung. Da ich Cert-Pinning nutze entfällt zumindest MITM.
Ideal wäre ein Plugin, welches die Checksume der geladenen Seite (inklusive der Abhängigkeiten) anzeigt, dann könnte man sich darauf verlassen, dass die einmal überprüfte Seite unverändert geladen wurde. Bei Änderungen muss man natürlich den Diff überprüfen.
Vorteil ist, dass ich - im Gegensatz zum Core-Client - tatsächlich ganzen Code kenne. Die Tools sind wirklich einfach aufgebaut und entsprechen beim signieren auch dem aktuellen Stand bezüglich Sicherheit (z.B. keine Random k-Werte, sondern RFC6979).