有口碑比较好的开源冷钱包吗? 想搞个玩玩 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
wxmomomowx
V2EX    加密货币

有口碑比较好的开源冷钱包吗? 想搞个玩玩

  •  
  •   wxmomomowx 343 天前 2115 次点击
    这是一个创建于 343 天前的主题,其中的信息可能已经有所发展或是发生改变。
    谢谢,就是开源硬件和软件的冷钱包
    8 条回复    2025-01-16 09:55:11 +08:00
    pennyg
        1
    pennyg  
       343 天前 via iPhone
    trezor 或是 断网的 iPhone
    akriafly01
        2
    akriafly01  
       341 天前
    airgap,不用的 android 或者 iphone 手机就行,断网使用,支持 metamask
    wxmomomowx
        3
    wxmomomowx  
    OP
       341 天前
    @akriafly01 AOSP 安卓还可以接受, 为什么断网的果机就安全了? 使用钱包上的余额 肯定需要联网的吧?
    BugCheck7b
        4
    BugCheck7b  
       329 天前 via Android
    @wxmomomowx 冷热分离本来就是冷机永不触网,热机联网吖
    wxmomomowx
        5
    wxmomomowx  
    OP
       325 天前
    @BugCheck7b 冷机永不触网 如何消费,如何收款?
    BugCheck7b
        6
    BugCheck7b  
       324 天前 via Android
    @wxmomomowx
    热机联网监控钱包余额,新收款地址是用 BIP32 HD 钱包原理生成的。(不过老实说我看到 gap limit 问题之后就感觉 BIP32 这设计远不如想象中那么神奇,蛮蛋疼)

    热机写出未签名的新交易。
    然后冷热机之间归根到底还是得有数据交互,不直接联网,也得二维码 蓝牙 U 盘 甚至好像还有音频 modem amodem (很多年前用过支付宝咻咻咻,不知道现在还有没有)
    冷机作为一个比较固定的(不会跑乱七八糟软件),与外界隔绝的,干净安全的环境,所以可以再次审核一下交易内容,确认无误再签名,类似有屏幕的 U 盾。
    签名好了,再用二维码等手段传出去,给热机广播,然后等进链确认。

    你自己用 electrum 组一下体会一下就知道了……我记得还有 testnet 模式,不用真钱也可以。
    BugCheck7b
        7
    BugCheck7b  
       324 天前 via Android
    我还稍微反思过这个体系到底安全不安全。目前的感觉是,没想象中那么安全,甚至有点鸡肋,但好像也不是一点提升没有。

    (在冷端干净前提下)热机就算被黑也不能直接偷走助记词,无法一锅端。(但也有可能中招收款地址替换这种)

    感觉搞冷热分离有点用,但也就上述这一点。

    而且还得依赖冷端干净作为前提。

    这个体系给人感觉好像“冷机不触网所以不可能黑”,但这完全是个错觉。
    如果冷机最初就被做了手脚,从生成助记词时用假随机数,到在交易数据里夹带私货(甚至 btc 用的 ecdsa 签名本身就存在隐蔽的侧信道泄漏 kleptography 问题,可以把泄露的信息藏在交易签名数据本身里,外界看来毫无异样,而且还能只泄露给黑客一个人知道),能搞的事情还是太多了。根本没办法防。
    BugCheck7b
        8
    BugCheck7b  
       324 天前 via Android
    热端被黑是不是就能阻隔冷端防止其被传染我觉得也不好说。

    比如 U 盘传递交易信息,众所周知 U 盘很容易传毒,不仅 Windows ,我记得 Linux 桌面都爆过类似漏洞,甚至都不需要点击触发: https://www.bitdefender.com/en-us/blog/hotforsecurity/uh-oh-how-just-inserting-a-usb-drive-can-pwn-a-linux-box

    交易信息在冷热两端之间传递时,从应用层的钱包内部逻辑,到钱包接受书籍的接口,再到操作系统的网络栈,各种固件……用怀疑眼光去看其实每一个层次都可能存在逻辑 bug
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2700 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 20ms UTC 07:27 PVG 15:27 LAX 23:27 JFK 02:27
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86