作者ce0336ce (迷鹿)
看板DigiCurrency
標題[閒聊] air gap型的冷錢包是不是最安全
時間Tue Aug 18 00:21:12 2026
我手上有二個冷錢包,
都是用來長期存幣用的,
Ledger nano s+
Ledger nano X
雖然Ledger沒傳過直接的助記詞洩密事件(名單外洩不算),
但是總是有點在意Ledger recover有能力導出加密助記詞這件事,
研究了一下,有全斷網的air gap型冷錢包,
除非未刪除助記詞的冷錢包實體被拿去破解,
否則就沒有被破解的可能性,
因此考慮換成keystone pro 3來用,
只有在準備操作導出/入前才會輸入助記詞,
操作完就刪除助記詞。
想在購買前上來詢問一下大家的使用經驗,可以給謝建議嗎?謝謝。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 210.58.139.225 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/DigiCurrency/M.1786983674.A.A57.html
1F:推 h0103661: 我兩家都有,keystone的QR安全性確實比USB/藍芽高許多08/18 00:30
2F:→ h0103661: ,用起來也沒什麼問題,常用的okx兩家都支援。08/18 00:30
3F:推 DarkerDuck: airgap假如用自動產生的私鑰仍然有可能會有熵不夠問題08/18 01:31
4F:→ DarkerDuck: 像是coldcard之前被竊就是這樣08/18 01:35
5F:→ DarkerDuck: 用自己熵夠高的註記詞才能確保不會有這個問題08/18 01:35
6F:→ DarkerDuck: 古老時代還有軟體錢包用時間當亂數種子被整個偷光光08/18 01:36
感謝提醒~那麽我如果用keystone的輸入骰子功能,在真實世界實際拿骰子來決定助記詞
,是不是就能規避這個疑慮呢?
※ 編輯: ce0336ce (210.58.139.225 臺灣), 08/18/2026 07:44:26
7F:推 ededws1: 理論上是這樣沒錯08/18 13:02
9F:→ ededws1: 學程式的時候就有聽老師說程式語言內建的亂數函式都不是08/18 13:04
10F:→ ededws1: 真的亂數08/18 13:04
11F:推 hellophoenix: 內建的亂數也是用機器時間當熵所以要跑個幾百次之08/18 17:24
12F:→ hellophoenix: 後才會夠亂08/18 17:24
13F:推 allen81822: Safepal冷錢包08/21 08:09
好便宜,可惜已經下訂keystone,找不到退貨按鈕。
14F:推 eric525498: 看到 Coldcard 爆炸後我就上多簽錢包了08/24 16:09
原來還有這種方法,謝謝提供資訊。
※ 編輯: ce0336ce (42.73.41.152 臺灣), 08/24/2026 20:20:41