大家有推荐的硬件冷钱包么?我使用了 onekey 我发现他依然不够安全,因为这个钱包要完全依赖官方不作恶的前提下才能保证安全,虽然他是开源的,但是我还是无法保证硬件运行的固件就是开源的固件,有人说可以做重建比对 hash ,但是你也无法确认硬钱包固件显示的 hash 不是人为故意造成的,而且 onekey 升级固件是强制性的,谁都无法保证他不会引入安全问题。
1
Meteora626 17 days ago
前几天冷钱包随机算法被人逆向 偷币的事这就忘了?
|
2
fhjfhk 16 days ago via iPhone
自己用树莓派做个无状态离线钱包加上一个商用钱包、一个放在保险箱的金属助记词板构建一个 2of3 多签钱包
|
3
Blanke 14 days ago
onekey 升级固件强制性?我的去年升级过一次就没升级了,一直能用
|
4
SodaPopBoy 14 days ago via Android
你可以在 AI 协助下自己打个固件
|
5
SodaPopBoy 14 days ago via Android
自编固件,自己手动生成助记词
|
6
Schrod 13 days ago
利用你现有的 onekey 硬件钱包+手机上 Blue 软件钱包,再用电脑端 sparrow 钱包充当钱包协调器,组成 2-of-2 多签。预防单一供应商作恶。
大体思路就是这样。 |
7
SodaPopBoy 12 days ago
其实这种非授权攻击基本都是随机数生成埋了漏洞,自己生成助记词导入基本稳了。至于怎么自己生成,可以让 AI 写个算法离线生成,还不放心就投骰子生成
|
9
roker OP @SodaPopBoy 我在尝试使用 esp32 的硬件尝试自己写硬件钱包
|
10
roker OP @Blanke onekey 最大的问题是固件的开放性是被大家所质疑的,因为虽然开放的固件的源代码,但是开源社区没有人真正的实现官方固件和开源代码编译的固件校验的一致性,所以 onekey 依旧不能排除官方作恶的可能性。
|
11
roker OP @SodaPopBoy onekey 好像是有 rom 校验的 我印象里,不支持刷第三方固件好像。
|