Cauê Oliveira|2026年08月11日 14:17
审计 14 比特币硬件钱包.
我发现与行业销售的相反!
在COLDCARD案件之后,很多人问自己:那么在比特币中使用哪个冷钱包?
然后我检查了源代码。
我拿了14个硬件钱包,8个尺寸,9个敏感场景。
我开始按可验证性排序,可以在每个设备上证明多少。开源,可重复构建,已发布审核。
这就是我意识到问题的地方:COLDCARD在亏损8860万美元的前夕排名第一。
可重复构建证明binance对应于源代码。它不能证明源代码是正确的。成千上万的人可以阅读那个文件。Bug存活了5年零4个月。
所以我抛弃了标准,重新开始了实际上摧毁加密的东西。
没有人用来销售设备的数字:
~160万比特币由于备份丢失,密码丢失和无继承计划死亡而丢失。
针对~1,2 万在所有交易所破产加起来, 山. Gox和FTX包括.
到2025年,强制性物理攻击增长了169%。
实验室种子提取:有可靠的证据,没有记录的大规模盗窃案件。
我采用的重量:
恢复25%
用户误差 20%
购买隐私权 15%
制造商故障 15%
物理攻击 10%
供应链 8%
表面积 4%
可行性 3%
为什么Trezor领先:它是唯一一个同时攻击两个主导事业的组织。SLIP-39将备份与门槛分开,丢失一部分,不会损失任何资金。
Entropy Check是一种提交-披露协议,可以证明设备诚实地衍生了钱包。没有竞争对手两者都有。
最令人反感的是,Trezor One没有安全元素。SafePal具有EAL5+。
一个点在上面。
因为《一》有一个已知的、可测量的、可缓解的弱点——其余的我都能读到。SafePal存在公共存储库,但未被证明与分布式固件匹配,制造商也不回应审计查询。
已知的风险胜过未知的风险。这正是前一个案件的教训。
⚠️ 值得注意的重要购买陷阱:Trezor Safe 3有两个评论。同样的名字,同样的价格。rev.A(T2B1)使用易发生故障的微控制器;rev.B (T3B1) 没有。只能通过连接设备和读取internal_model字段来区分。
安全不是你买的芯片。这是你可以检查的。
分享至:
脉络
热门快讯
APP下载
X
Telegram
复制链接