我們的郵件現已採用 PGP 簽名 — 可自行驗證

從今天起,來自 verify@getplasma.org 的自動郵件——包括節點付款通知——在內文中附帶 PGP 簽名。

任何人都可以驗證郵件確實來自我們。無需帳戶、無需登入、無需信任第三方。

為什麼?

釣魚攻擊是針對加密項目最常見的攻擊手段。偽造的「付款已發送」或「驗證您的錢包」郵件可能造成真金白銀的損失。我們的社群多年來一直是攻擊目標——因此我們讓偽造行為在密碼學上可被發現。

每封外發郵件本就已帶有 DKIM 簽名(查看郵件標頭中的 dkim=pass——您的郵件伺服器會自動驗證)。PGP 在訊息內部增加了第二重獨立證明——即使轉發後仍可驗證,且不依賴任何中間郵件伺服器。

如何驗證

  1. 下載我們的公鑰: getplasma.org/pgp-verify.asc
  2. 匯入:
gpg --import pgp-verify.asc
  1. 將郵件內文儲存到檔案(如 mail.txt)並驗證:
gpg --verify mail.txt

您應看到來自以下金鑰的有效簽名:

getplasma.org payment signing (server key) <verify@getplasma.org>
fingerprint: ACEE 59B7 9A30 B460 78EC  B0C8 2632 D768 6559 CE31

伺服器金鑰由我們的離線主金鑰認證:

getplasma.org payments master key <verify@getplasma.org>
fingerprint: BB74 FE08 20C8 6169 6D69  56E4 4F31 69DB E3BB 7B

更強的證明:區塊鏈

付款郵件中包含交易雜湊。該雜湊是最有力的證明——它存在於我們自己的區塊鏈上,只有我們才能建立。每封付款郵件都直接連結到區塊瀏覽器上的對應交易,例如 kc-explorer2.getplasma.org。

郵件可以偽造。區塊鏈交易無法偽造。

簡要總結

  • ✅ DKIM 簽名(自動,已啟用)
  • ✅ PGP 簽名內文(新增——可選手動驗證)
  • ✅ 每筆付款的鏈上證明(不可偽造)

如果一封「getplasma.org」郵件未通過驗證——那就不是我們發的。