作者ce0336ce (迷鹿)
看板DigiCurrency
标题[闲聊] air gap型的冷钱包是不是最安全
时间Tue Aug 18 00:21:12 2026
我手上有二个冷钱包,
都是用来长期存币用的,
Ledger nano s+
Ledger nano X
虽然Ledger没传过直接的助记词泄密事件(名单外泄不算),
但是总是有点在意Ledger recover有能力导出加密助记词这件事,
研究了一下,有全断网的air gap型冷钱包,
除非未删除助记词的冷钱包实体被拿去破解,
否则就没有被破解的可能性,
因此考虑换成keystone pro 3来用,
只有在准备操作导出/入前才会输入助记词,
操作完就删除助记词。
想在购买前上来询问一下大家的使用经验,可以给谢建议吗?谢谢。
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 210.58.139.225 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/DigiCurrency/M.1786983674.A.A57.html
1F:推 h0103661: 我两家都有,keystone的QR安全性确实比USB/蓝芽高许多08/18 00:30
2F:→ h0103661: ,用起来也没什麽问题,常用的okx两家都支援。08/18 00:30
3F:推 DarkerDuck: airgap假如用自动产生的私钥仍然有可能会有熵不够问题08/18 01:31
4F:→ DarkerDuck: 像是coldcard之前被窃就是这样08/18 01:35
5F:→ DarkerDuck: 用自己熵够高的注记词才能确保不会有这个问题08/18 01:35
6F:→ DarkerDuck: 古老时代还有软体钱包用时间当乱数种子被整个偷光光08/18 01:36
感谢提醒~那麽我如果用keystone的输入骰子功能,在真实世界实际拿骰子来决定助记词
,是不是就能规避这个疑虑呢?
※ 编辑: ce0336ce (210.58.139.225 台湾), 08/18/2026 07:44:26
7F:推 ededws1: 理论上是这样没错08/18 13:02
9F:→ ededws1: 学程式的时候就有听老师说程式语言内建的乱数函式都不是08/18 13:04
10F:→ ededws1: 真的乱数08/18 13:04
11F:推 hellophoenix: 内建的乱数也是用机器时间当熵所以要跑个几百次之08/18 17:24
12F:→ hellophoenix: 後才会够乱08/18 17:24
13F:推 allen81822: Safepal冷钱包08/21 08:09
好便宜,可惜已经下订keystone,找不到退货按钮。
14F:推 eric525498: 看到 Coldcard 爆炸後我就上多签钱包了08/24 16:09
原来还有这种方法,谢谢提供资讯。
※ 编辑: ce0336ce (42.73.41.152 台湾), 08/24/2026 20:20:41