我依旧没有找到完美的硬件冷钱包,大家有推荐的么?

8 月 4 日
 roker
大家有推荐的硬件冷钱包么?我使用了 onekey 我发现他依然不够安全,因为这个钱包要完全依赖官方不作恶的前提下才能保证安全,虽然他是开源的,但是我还是无法保证硬件运行的固件就是开源的固件,有人说可以做重建比对 hash ,但是你也无法确认硬钱包固件显示的 hash 不是人为故意造成的,而且 onekey 升级固件是强制性的,谁都无法保证他不会引入安全问题。
1922 次点击
所在节点    加密货币
11 条回复
Meteora626
8 月 5 日
前几天冷钱包随机算法被人逆向 偷币的事这就忘了?
fhjfhk
8 月 6 日
自己用树莓派做个无状态离线钱包加上一个商用钱包、一个放在保险箱的金属助记词板构建一个 2of3 多签钱包
Blanke
8 月 8 日
onekey 升级固件强制性?我的去年升级过一次就没升级了,一直能用
SodaPopBoy
8 月 8 日
你可以在 AI 协助下自己打个固件
SodaPopBoy
8 月 8 日
自编固件,自己手动生成助记词
Schrod
8 月 9 日
利用你现有的 onekey 硬件钱包+手机上 Blue 软件钱包,再用电脑端 sparrow 钱包充当钱包协调器,组成 2-of-2 多签。预防单一供应商作恶。
大体思路就是这样。
SodaPopBoy
8 月 10 日
其实这种非授权攻击基本都是随机数生成埋了漏洞,自己生成助记词导入基本稳了。至于怎么自己生成,可以让 AI 写个算法离线生成,还不放心就投骰子生成
roker
8 月 14 日
@Schrod 这个是一个非常好的思路,感谢你的支持
roker
8 月 14 日
@SodaPopBoy 我在尝试使用 esp32 的硬件尝试自己写硬件钱包
roker
8 月 14 日
@Blanke onekey 最大的问题是固件的开放性是被大家所质疑的,因为虽然开放的固件的源代码,但是开源社区没有人真正的实现官方固件和开源代码编译的固件校验的一致性,所以 onekey 依旧不能排除官方作恶的可能性。
roker
8 月 14 日
@SodaPopBoy onekey 好像是有 rom 校验的 我印象里,不支持刷第三方固件好像。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://v2ex.ih06.com/t/1232108

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX