大家有推荐的硬件冷钱包么?我使用了 onekey 我发现他依然不够安全,因为这个钱包要完全依赖官方不作恶的前提下才能保证安全,虽然他是开源的,但是我还是无法保证硬件运行的固件就是开源的固件,有人说可以做重建比对 hash ,但是你也无法确认硬钱包固件显示的 hash 不是人为故意造成的,而且 onekey 升级固件是强制性的,谁都无法保证他不会引入安全问题。
1
Meteora626 6 days ago
前几天冷钱包随机算法被人逆向 偷币的事这就忘了?
|
2
fhjfhk 5 days ago via iPhone
自己用树莓派做个无状态离线钱包加上一个商用钱包、一个放在保险箱的金属助记词板构建一个 2of3 多签钱包
|
3
Blanke 3 days ago
onekey 升级固件强制性?我的去年升级过一次就没升级了,一直能用
|
4
SodaPopBoy 3 days ago via Android
你可以在 AI 协助下自己打个固件
|
5
SodaPopBoy 3 days ago via Android
自编固件,自己手动生成助记词
|
6
Schrod 2 days ago
利用你现有的 onekey 硬件钱包+手机上 Blue 软件钱包,再用电脑端 sparrow 钱包充当钱包协调器,组成 2-of-2 多签。预防单一供应商作恶。
大体思路就是这样。 |
7
SodaPopBoy 1 day ago
其实这种非授权攻击基本都是随机数生成埋了漏洞,自己生成助记词导入基本稳了。至于怎么自己生成,可以让 AI 写个算法离线生成,还不放心就投骰子生成
|