Re: [閒聊] 冷錢包,真的冷嗎?
※ 引述《a14736989tw (毛阿)》之銘言:
: 最近終於下定決心買冷錢包,想說可以不用擔心平台捲款逃跑,手上拿著ledger nano s: plus打算明天要入金進去,在做功課的時候才看到ledger recover事件。先不討論他要不: 要先經過你同意,至少這台機器是有能力把助記詞上傳到網路上的,這讓我覺得市面上的: 冷錢包都不冷了,到底有什麼方式能確保助記詞不上網呢?
: 以下是我考慮過的方式,但是別說駭客,連我自己都覺得很多漏洞...
: 舊手機自製冷錢包:
: 有看到用舊手機製作不聯網的冷錢包教學,似乎都是先下載一個app後離線生成助記詞,: 但是有沒有可能這個app一開始就被設定只產出某幾串的助記詞? 正常助記詞的可能性是2: 048^24種,誰知道這app內會不會如實設定?
: 自己選擇助記詞:
: 假設自己選擇24個助記詞後在網站上形成私鑰來使用,使用的加密網站也可能是有心人士: 設計出來的,你打上去後他也會知道你的助記詞。
: 我越研究頭越痛,想說還是發文問問廣大網友的意見好了,感謝耐心看完,能給我建議就: 更好了,謝謝!
: -----
: Sent from PttX on my iPhone
其實我最近一直在思考這問題
我認為Ledger這家公司硬體冷錢包不建議去買
因為它是半開源半封閉軟體而該公司有沒有後門跟動過手腳真的沒人知道
也就是說硬體錢包助記詞是給英國公司託管而server是否離線我不確定
另外一個trezor冷錢包屬於開源軟體比較推薦買它
買之前先確認是否100%官方網站之前有人去買不知道哪裡管道結果資金被偷走
對方也是離線生成助記詞錢包沒有下載過軟體照樣中招
原因是原來他買的硬體錢包竟然被私自被改裝晶片軔體結果就是貪小便宜就沒了
還有另外一個比較離譜就是錢包正貨的結果有人跑去Apple Store下載官方軟體
結果就是因為官方跟騙子APP圖片網站太過類似很難察覺有人去下載安裝打助記詞
傳資金進入結果被轉走事件發生等等
至於有人提到紙錢包比較出名是bitaddress.org 網站
不過紙錢包生成網站不建議因為有許多都是有後門你離線生私鑰照樣被偷
實際上當你從資金轉進來你在blockchain.com 是無法察覺的
駭客不會立刻轉走而使用釣魚方法賭你一直轉進來而不去啟動私鑰
實際上生成網站隨機數產生私鑰都是假的
你的錢包早就被他控制在一個主錢包
只有bitinfocharts.com才發覺到因為我曾經中招
https://bitinfocharts.com/bitcoin/wallet/92410247
bitaddress.org軟體已經2016年從沒更新過
最重要的是開發者fingerprint早就過期不建議使用而且只支持到win10
如果那麼怕的話建議使用verify軟體例如gpg4win
再創建kleopatra 去認證下載過的 exe 跟 asc或signature openPGP text file
然後去認證開發者fingerprint RSA key
另外一個方法是window powershell 如果網站有提供SHA256 checksum的話
就輸入指令Get-FileHash打入exe 就可以比對SHA256 Hash是否正確
還有gpg --verify 指令就可以認證開發者fingerprint RSA Key
MDS & SHA Checksum Utility 2.1軟體也有提供認證
想要很詳細自己去看找找我只是講重點
最後我想說的是冷錢包到底是不是絕對安全沒人敢保證
桌面軟體錢包也是曾經會受到攻擊例如electrum
不管怎樣最好是完全斷網跟影印機是沒wifi只有usb前提是你的硬體錢包是正貨
verify軟體有去認證的話我想沒問題吧
--
台灣什麼時候要上ETF QQ
詳細推。
一般人冷錢包的風險其實高於交易所
稍微學習過的一般人,冷錢包風險就小於交易所了。
冷錢包不是不能用只是要小心謹慎尤其是網路下載軟體
用冷錢包都有風險的人,其實他上網本身就是種風險
從安裝來路不明的軟體、點擊來路不明的網站、密碼
複雜度過於簡單、以為開啟2FA認證卻又放任瀏覽器
自動記憶密碼等等。
coolwallet冷錢包如何?
需要充電的,不太考慮...
19
[心得] 冷錢包與助記詞介紹自己在了解冷錢包與助記詞的時候遇到了很多問題,因此決定打成一篇文章分享給也有疑 問的新手。 1. 為什麼我們需要冷錢包? 如同貨幣一樣,我們會把一些新台幣放在銀行,同時也會留一些現金在身上。當新台幣數 量多的時候,甚至會開多家銀行來存放,來分散風險。18
[閒聊] 用最嚴謹的姿勢玩轉BTC幣圈最可怕的不是虧錢,而是丟幣。比踏空還難受 所以當你擁有大額BTC時,我建議使用冷錢包,不過如果你是資本大佬,還是去比特幣地 堡? 那個更安全。 紙錢包是什麼?17
[閒聊] BTC錢包Electrum簡介教學ver.2022最近由於各種平台的風險,比較多人開始討論cold wallet 當然如果能買hardware wallet是比較好,但不一定每個人願意負擔那個成本 實際上免費方案是有足夠強的選擇,依照使用的方式,可以達到冷儲存的效果 只是使用上必須要自己具備一些知識 我在這篇只針對BTC的錢包Electrum簡介與教學,其他錢包或是幣種給有意願的人分享12
Re: [Coin] 大家的手機錢包是哪個?要同時符合下面六點的錢包應該非常少,就交給其他人去推薦。 我回一下其他部分 ※ 引述《ECZEMA (ID 亂取的啦!)》之銘言: : 最近末日感重,交易所的幣都弄回手機上或冷錢包。 : 自己本身是用 BitPay 因為偶爾買東西方便9
[Coin] 助記詞轉私鑰經驗分享助記詞轉私鑰經驗分享 前陣子介紹朋友參加一個 MATIC 鏈的 NFT 抽獎 他所使用的錢包是 Enjin Wallet (當初是為了 ERC1155 才推薦他用的) 因為自己是用私鑰在 MetaMask 玩轉各種 EVM 的鏈 (MATIC BSC xDai Optimism) 所以直覺就說用 ETH 地址即可9
Re: [閒聊] 冷錢包有可能被廠商動手腳嗎?真正的冷錢包是完全離線的,用的時候都不連網, 不過這種冷錢包相對難用。(要把簽名內容抄出來廣播) 那麼冷錢包有沒有來自設計者的風險? (二手搞鬼的姑且不論) 目前小弟想到的,6
[Coin] 私鑰可以自己生成嗎?冷錢包生成原理是?想問一個可能有點基本的問題 基本上幣圈常用的鏈,如果自己理解沒有錯誤 應該都是用橢圓曲線函數來加密 其中關於公私鑰的產生公式: K = k * G6
[閒聊] 冷錢包APP?最近全新的廉價手機最低大約3000就有 好一點的大概也4000就有了 電量5000mah待機時間也夠長 非常符合當硬體冷錢包的身份 目前使用冷錢包APP6
[Coin] 離線舊手機變冷錢包 AirGap要求: 1、免費用既有硬體:舊 Android 或 iphone 手機、免費對新手或賠光老手友善 2、冷錢包:鎖保險箱離線、飛航模式(無藍牙、WiFi、4G/5G、NFC,除非我充電插頭會傳東西出去)、平時關機,要用再開 3、安全性:審計並開源 有 github 可自己編 4、DeFi :Metamask 支援,可像其它硬體錢包與 DeFi EVM 互動