※ 引述《MRjk ()》之銘言: : 是說氣憤歸氣憤 現在也還不知道哪一家硬體錢包能代替 照國外討論區的說法 : 現在可能沒有任何一個硬體錢包是真正安全的 拋磚引玉一下,提供幾個可以自己製作近似硬體錢包的方案。 我相信可能有人有更優秀、更方便的方案,請不吝分享。 我的方法: 1. 舊手機 : 1.a 任何退役下來的舊手機,恢復乾淨狀態之後,只安裝軟體錢包。開飛航模式 然後wifi on,平常不用的時候關機,就相當於cold storage。 當然Seed phrase也要抄下來,這樣舊手機要是壞了,就還可以用其他的舊手 機去復原錢包。 如果手機的系統版本太舊,比較有可能因為系統本身的弱點,而使得這個方 式變得較為不安全,至於多舊算是舊到不安全,沒有一個黑白的分界線,大 致iPhone 7以後、Android版本10以後算是我個人認為的標準。 1.b 如果太舊的安卓手機,自己有足夠的經驗的話,找到夠乾淨的XDA rom也可以 考慮刷掉,有些手機也有發展其他的linux版本OS。這部分的安全性就是要 自己負責了。 2. VMware : 2.a 現在用VMware安裝Linux發行版本的難度已經大幅度降低,關於要使用哪個版 本容易引發Linux使用者的喜好戰爭,我姑且先用Ubuntu舉例。 安裝的方式問ChatGPT就好了,現在的安裝流程已經非常簡化。 VMware的虛擬機安裝Ubuntu之後,整個虛擬機會封裝成一個(或是數個)檔案, 可以複製到隨身硬碟去,要用的時候接上、載入。 VMware關閉的時候,裡面的OS會維持著關閉前的操作狀態,載入的時候就直接 會恢復成那個狀態,相當於睡眠喚醒,很方便。 在裡面安裝自己想使用的wallet,不用的時候卸載、裝在離線硬碟,也可以成 為冷儲存的狀態。 2.b 缺點是VMware的安全性還是會受到運行的電腦影響,如果你用日常電腦開VM,且 日常電腦已經被種了key logger或是剪貼簿被監聽,那VMware在使用途中也可能 會碰到被盜取的危險。 所以,要不就是日常電腦的使用也要很"衛生",要不就是要準備一台被淘汰下來 的舊電腦來當作專用終端機。 關於VMware的使用方式,想必有更多更熟練的高手,希望能出來造福大家。 3. Dual Boot : 對電腦比較熟悉的人,可以考慮弄Dual boot,用一個並行的OS專門處理加密貨 幣的交易,這個OS就盡量避免安裝其他任何的功能。也可以用Ubuntu,搜尋 Ubuntu dual boot可以找到安裝的方式。 (當然也可以用其他的Linux發行版) 4. 現有的手機 : 這僅限於版本可以更新到最新、安全性更新也都有跟上的手機,極度不建議中國 系列的廠商,只要firmware不乾淨就可能被提走私鑰。手機使用也必須要很衛生 ,不會去裝來路不明的app、不裝那種小眾app、不亂開有的沒的網頁、不安裝可 能有資安疑慮的app。 裝軟體錢包,抄下Seed phrase,不用的時候清掉,要用的時候才用seed去復舊, 然後用完就再清掉。 這並不非常的建議,但可能可以作為一個分流用的錢包。 為何提手機而不是PC?因為普遍來說大部分的人PC使用的衛生習慣比手機要差, 如果自己覺得PC用的方式很衛生,是也可以用PC這樣做,但同樣不是很建議。 以上的方法之中,採用的其實都是用不同的方式安裝軟體錢包,然後不用的時候讓它從 網路與自己的使用環境分割開來。 至於要用什麼錢包,我個人用Exodus、Electrum。其中Electrum是BTC專用錢包,Exodus 則是泛用。如果有其他愛用的錢包,其實都可以自己斟酌。 任何的錢包,都必須要經過以下步驟: 1. 創立錢包,抄下seed phrase 2. 保留app,但是清除錢包 3. 嘗試用seed復舊錢包,確定沒有抄錯 4. 可以復舊之後,才開始送幣進去 5. 第一筆轉小小的一筆,確定能入帳、有收到,然後才打入你要的目標額度 在這之外也有直接存private key、或是使用PGP再加密之類的議題,但那複雜度比較 高,這裡就先不談,這篇的目標還是提供相對簡易的方式。 另外也不一定只採用上述的一種方法,可以用多種方法、依照自己需求分成好幾份儲存。 任何一種方法都要確保只用來處理錢包功能,不要在裡面又安裝了什麼遊戲或是其他機 能。 以及,任何安全方法產生的錢包seed,都萬萬不可以為了貪圖方便而使用日常電腦或是 手機去輕易復原錢包,很有可能一旦這麼做了就把安全機制全部都融掉了。 就好比說你如果把自己的家門鑰匙放在星巴克的桌上,然後離開座位半天再回來取走, 你回家還是可以開得了門,但你不知道這鑰匙是不是在你離開的時候被別人複製過了, 這樣你家大門可能就不再安全。 如有錯誤請多指正,越多的分享越能完善這些方法,讓大家都有更好的參考。 -- ※ 發信站: 批踢踢實業坊(ptt-site.org.tw), 來自: 1.164.123.214 (臺灣) ※ 文章網址: https://ptt-site.org.tw/DigiCurrency/M.1684398490.A.F7E ※ 編輯: azuel (1.164.123.214 臺灣), 05/18/2023 16:41:54
qw5526259: 冷錢包的好處是,它有物理按紐,這是手機做得到嗎? 05/18 16:58
Raymond0710: #1Zgb7vy5 (DigiCurrency) AirGap 05/18 17:05
overdoingism: 物理按鈕...要做什麼用? 05/18 17:05
exquisite: 專業分享推 05/18 20:04
hallow: 感謝分享 05/18 20:58
TwixBar: 包養平台不意外 05/18 20:58
gajo1564: 虛擬機雙系統就不怕被盜嗎 不都存同顆硬碟接同條網路線 05/18 21:40
qw5526259: 駭客、病毒無法處理物理按紐 05/18 21:56
wahaha99: 沒有喔,現在冷錢包的按鈕都是拉到MCU上的一根GPIO 05/18 22:06
wahaha99: 背後還是由MCU上的韌體控制(也可以說是軟體) 05/18 22:06
wahaha99: 不考慮原廠搞鬼的前題下,MCU本身特性是安全很多, 05/18 22:08
boggicer: 覺得包養網EY嗎 05/18 22:08
wahaha99: 但跟有沒有物理按鈕無關 05/18 22:08
wahaha99: 如果你能準備夠安全的環境,那用冷錢包、或是下面提到 05/18 22:08
wahaha99: 的手機/VMWARE,其實都是安全的 05/18 22:08
qw5526259: 謝謝!回答。那五年前買的呢?Nano S呢? 05/18 23:15
wahaha99: 都一樣,這類電子產品不可能有靠MCU以外的方式運作的 05/18 23:19
Chiason: 包養網站葉配啦 05/18 23:19
wahaha99: 或是說不需要韌體的方式運作的 05/18 23:19
wahaha99: 即便簡單如25年前的電子雞,也是如此喔 05/18 23:20
qw5526259: 謝謝 05/18 23:50
brucetu: 畢竟還是電子錢包不是一個純機械零件 05/19 00:38
zaqimon: 前提還是必須信任錢包設計者不會偷偷搞鬼 05/19 07:25
Markell: 記者收了包養網多少啦 05/19 07:25
zaqimon: 就算開放原始碼 使用者通常看不懂也不會自己編譯 05/19 07:32
Khadijah: 這方法還是存在著軟體是否有後門的問題 05/19 13:22
cp296633: 還有一種 WinToUSB USB3隨身碟開機系統 05/19 23:06
iceman0603: 多簽錢包, end 05/20 11:59
mattgene: 推,專業 05/21 15:06
fuoya: 包養真亂 05/21 15:06
andy7829: 推分享 05/22 10:18