du har kjøpt en ny maskinvareenhet, men du er paranoid at noe har blitt tuklet med. For det første, det du gjør er å starte opp i gjenopprettingsmodus og oppdatere til den nyeste fastvaren. Dette vil bestå den ekte sjekken uten å måtte legge inn frøet. Nå er du fortsatt paranoid (noe som er bra!). Hvis angripere ønsker å gjøre tukling uåpenbart (noe de selvfølgelig vil prøve), vil en måte å gjøre dette på være å tukle med signerings-nonce-genereringen på en måte som gjør at du senere eksponerer den private nøkkelen med signaturer. Så hva gjør du? Vel, du bekrefter med en _dummy seed_ om den genererte nonce-verdien er RFC 6979-kompatibel. Jeg skrev et enkelt Python-verifiseringsskript som alle enkelt kan bruke: - det spiller ingen rolle om det er en Ledger, Trezor eller en hvilken som helst annen maskinvarelommebok; Ikke stol på den når du åpner den