PTT評價

[閒聊] 低風險保存加密貨幣的方式

看板DigiCurrency標題[閒聊] 低風險保存加密貨幣的方式作者
Amon
(盛夏的英雄)
時間推噓 5 推:5 噓:0 →:38

這裡應該很多長期持有者,想跟大家討論一下。

加密貨幣得放在冷錢包這點大家都認同,
問題是買錢包開始就有諸多風險。

小弟想得到的:

1.錢包原始設計瑕疵
2.買錢包時被導到假網站
3.收到錢包後得下載APP,但App Store或Play可能有假APP
4.硬體的存管問題

1無法預防,一般使用者就是Trezor、Tangem、Ledger之類選一選。
4只能自己小心

2的話,我想得到的是可以用Youtuber折扣碼的方式預防,
找一個不知名的國外Youtuber在影片中提供的折扣碼,
在購買時輸入,若折扣碼可以用,那肯定不是假的。
(假的不太可能對應所有Youtuber提供的優惠碼)

但在3的部分,有什麼預防方式嗎?
我沒有買過各家的錢包,不確定是不是各家都會在包裝內放入APP的下載QRcode。

https://www.blocktempo.com/a-fake-ledger-live-app-on-the-official-microsoft/

https://news.cnyes.com/news/id/5726717


請問有什麼風險是我沒想到的嗎?
還有大家如何思考以上問題?

謝謝大家。

--
「戀愛的極致就是暗戀。兩人相逢之後,戀愛的價值就開始低落。一輩子暗戀一直
 到死才是戀愛最深邃的意義。若在活著的時候讓對方知道,便不是深刻的戀愛。」

--山本常朝(1659-1719)『葉隱』

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.137.82.230 (臺灣)
PTT 網址
※ 編輯: Amon (223.137.82.230 臺灣), 05/01/2025 10:24:30

azuel05/01 10:263的部份,一般來說,有兩種途徑

azuel05/01 10:27第一種是下載安裝檔,以及下載開發者的驗證用公鑰

azuel05/01 10:27透過GPG工具去驗證下載檔的真實性與完整性

azuel05/01 10:28這種大概不會用app store的方式,而是apk,或是安裝電腦上

azuel05/01 10:28第二種是到Github上,直接把Github代碼給自己編譯成app

azuel05/01 10:29技術門檻稍高,但是現在有GPT可以問怎麼做就是了

azuel05/01 10:29如果必須透過App store的話,就只有辨別發行人是否正確

azuel05/01 10:29但是發行人被劫持的風險是無法預防的,只能當作別人會顧好

azuel05/01 10:30在Android 16之後,會在Android內建一個Debian子系統

azuel05/01 10:31到時候在子系統做Github自行編譯的難度就會降低許多了

azuel05/01 10:32另外關於2的購買,透過優惠碼一樣可能有中間人攻擊

azuel05/01 10:32最安全的方式就還是到官方網站,確定https有運作,直接購買

azuel05/01 10:33我個人是覺得啦... 用一個舊手機開飛航模式就能當冷錢包了

azuel05/01 10:34反正下載安裝軟體都要驗證,seed phrase也要抄好

azuel05/01 10:34軟體有找好的話,通常舊手機是最實惠的方案

azuel05/01 10:35對於大部分的人來說,在官網買硬體錢包,確認沒抓錯App

azuel05/01 10:36這兩點作到也是有相當高的安全強度了

gwboy05/01 10:41現在有ETF風險已經低很多了

azuel05/01 10:42ETF的稅務也比較簡便,海外投資所得有折抵,超過的部份20%

gwboy05/01 10:43一般人其他方式保存搞半天反而不見得比較安全

azuel05/01 10:44自託管很多的風險都來自於自己w

h010366105/01 11:08最低風險還真的是ETF

jugu05/01 11:39「大家都認同」的「大家」可靠嗎XD (我是多簽派)

jugu05/01 11:40個人也覺得「冷錢包派」買etf更好

jugu05/01 11:43但複委託沒辦法拿來槓桿的確是缺陷

lnonai05/01 12:18ETF有法律保障是不錯,對手方風險可控

cp29663305/01 20:48硬體錢包幹嘛裝官方APP?又不能更新韌體

cp29663305/01 20:49WIN版才能更新 官方程式就是更新韌體用

cp29663305/01 20:49裝完BTC/ETH/FIDO就能刪了

cp29663305/01 20:49其他用第三方錢包像METAMASK導入就好

cp29663305/01 20:55APP看下載數/發布日期/PACKAGE NAME, exe看數位簽章

staytuned7405/01 22:20放最大那幾間或etf ,沒了還有律師代為求償,再不

staytuned7405/01 22:20行cme 專倉付成本

okpk3k05/02 11:56冷錢包是最安全的方式,但也有一些風險,可能會導致所有

okpk3k05/02 11:56資產遺失,例如:忘記或遺失私鑰(註記詞)、私鑰放在電

okpk3k05/02 11:56腦被盜、使用冷錢包被釣魚網站騙去授權轉出、手打錢包地

okpk3k05/02 11:56址出錯(建議使用QRcode)、被粉塵攻擊導致轉錯地址 等等

okpk3k05/02 11:58想省去這些麻煩,美股直接買現貨ETF也是可以,就當成買股

okpk3k05/02 11:58

okpk3k05/02 12:00幣圈的詐騙層出不窮、日新月異,如果操作不當,你冷錢包

okpk3k05/02 12:00的資產也是可能被騙走。

cp29663305/02 12:18不懂域名 真假APP 數位簽章 以為裝了防毒就無敵 =買ETF

guanting88605/04 17:20比你專業的交易所都能出包了