Cauê Oliveira
Cauê Oliveira|2026年08月11日 14:17
审计 14 比特币硬件钱包. 我发现与行业销售的相反! 在COLDCARD案件之后,很多人问自己:那么在比特币中使用哪个冷钱包? 然后我检查了源代码。 我拿了14个硬件钱包,8个尺寸,9个敏感场景。 我开始按可验证性排序,可以在每个设备上证明多少。开源,可重复构建,已发布审核。 这就是我意识到问题的地方:COLDCARD在亏损8860万美元的前夕排名第一。 可重复构建证明binance对应于源代码。它不能证明源代码是正确的。成千上万的人可以阅读那个文件。Bug存活了5年零4个月。 所以我抛弃了标准,重新开始了实际上摧毁加密的东西。 没有人用来销售设备的数字: ~160万比特币由于备份丢失,密码丢失和无继承计划死亡而丢失。 针对~1,2 万在所有交易所破产加起来, 山. Gox和FTX包括. 到2025年,强制性物理攻击增长了169%。 实验室种子提取:有可靠的证据,没有记录的大规模盗窃案件。 我采用的重量: 恢复25% 用户误差 20% 购买隐私权 15% 制造商故障 15% 物理攻击 10% 供应链 8% 表面积 4% 可行性 3% 为什么Trezor领先:它是唯一一个同时攻击两个主导事业的组织。SLIP-39将备份与门槛分开,丢失一部分,不会损失任何资金。 Entropy Check是一种提交-披露协议,可以证明设备诚实地衍生了钱包。没有竞争对手两者都有。 最令人反感的是,Trezor One没有安全元素。SafePal具有EAL5+。 一个点在上面。 因为《一》有一个已知的、可测量的、可缓解的弱点——其余的我都能读到。SafePal存在公共存储库,但未被证明与分布式固件匹配,制造商也不回应审计查询。 已知的风险胜过未知的风险。这正是前一个案件的教训。 ⚠️ 值得注意的重要购买陷阱:Trezor Safe 3有两个评论。同样的名字,同样的价格。rev.A(T2B1)使用易发生故障的微控制器;rev.B (T3B1) 没有。只能通过连接设备和读取internal_model字段来区分。 安全不是你买的芯片。这是你可以检查的。
+6
曾提及
分享至:

脉络

热门快讯

APP下载

X

Telegram

Facebook

Reddit

复制链接

热门阅读