作者 a14736989tw (毛阿)標題 [閒聊] 冷錢包,真的冷嗎?時間 Fri Mar 15 18:25:35 2024
最近終於下定決心買冷錢包,想說可以不用擔心平台捲款逃跑,手上拿著ledger nano s
plus打算明天要入金進去,在做功課的時候才看到ledger recover事件。先不討論他要不
要先經過你同意,至少這台機器是有能力把助記詞上傳到網路上的,這讓我覺得市面上的
冷錢包都不冷了,到底有什麼方式能確保助記詞不上網呢?
以下是我考慮過的方式,但是別說駭客,連我自己都覺得很多漏洞...
舊手機自製冷錢包:
有看到用舊手機製作不聯網的冷錢包教學,似乎都是先下載一個app後離線生成助記詞,
但是有沒有可能這個app一開始就被設定只產出某幾串的助記詞? 正常助記詞的可能性是2
048^24種,誰知道這app內會不會如實設定?
自己選擇助記詞:
假設自己選擇24個助記詞後在網站上形成私鑰來使用,使用的加密網站也可能是有心人士
設計出來的,你打上去後他也會知道你的助記詞。
我越研究頭越痛,想說還是發文問問廣大網友的意見好了,感謝耐心看完,能給我建議就
更好了,謝謝!
-----
Sent from
PttX on my iPhone
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.79.34.176 (臺灣)
※ 作者: a14736989tw 2024-03-15 18:25:35
※ 文章代碼(AID): #1bz28XBa (DigiCurrency)
※ 文章網址: https://www.ptt.cc/bbs/DigiCurrency/M.1710498337.A.2E4.html
推 john371911: 你自己選助記詞,然後輸入離線的冷錢包算出私鑰不就好了= = 然後找開源的app做冷錢包。至少這程式是受審視過的。2F 03/15 18:30
推 vm3cl4bp6: 「都」不冷?Ledger之外那麼多選擇5F 03/15 18:42
推 tadashi1024: Ledger Recovery真的是這間公司最史詩級的愚蠢的操作,為了賺那一點錢完全放棄客戶買冷錢包的初衷6F 03/15 18:55
推 DarkerDuck: 在還沒有硬體錢包的時候我是這樣做的
在VM裡運行官方的完整節點或是錢包
然後之後就把這台VM拔掉網路,只有要交易的時候才開VM檔也可以放在行動硬碟裡,這樣就可以完全離線
假如你連官方軟體都不相信的話,那應該就完全沒法度了12F 03/15 20:03
推 sarsman: 用鐵片之類的東西記助記詞,再用AirTag防丟失就好了,越簡單風險因素越少17F 03/15 20:20
推 gwboy: 所以現貨ETF這方面還是方便很多20F 03/15 22:16
推 za755188: 自己選助記詞有不夠隨機的問題喔21F 03/15 22:49
→ Boom3: 我就是這樣才改用Onekey 也是開源23F 03/16 01:34
--