کیفپولهای سختافزاری رمزارز
کلیدها دست کیست، کد باز است یا نه، توسعه زنده است یا نه. امتیاز از آنِ ماست و تنها از چیزهای قابل بررسی ساخته شده.
کلیدها روی دستگاهی جدا و بدون اتصال به شبکهاند. 10 مورد
| نام | امتیاز | کد | آخرین بهروزرسانی | بازبینی کد | کلیدها |
|---|---|---|---|---|---|
| BitBox02 | 8/10 | Apache-2.0 | 6 شهریور 1405 | — | نزد کاربر |
| Coldcard | 8/10 | باز | 3 شهریور 1405 | — | نزد کاربر |
| Keystone | 8/10 | باز | 3 شهریور 1405 | — | نزد کاربر |
| Ledger | 8/10 | MIT | 8 شهریور 1405 | — | نزد کاربر |
| OneKey | 8/10 | باز | 8 شهریور 1405 | — | نزد کاربر |
| Tangem | 8/10 | باز | 5 شهریور 1405 | — | نزد کاربر |
| Trezor | 8/10 | باز | 8 شهریور 1405 | — | نزد کاربر |
| Ellipal | 2/10 | بسته | — | — | نزد کاربر |
| NGRAVE | 2/10 | بسته | — | — | نزد کاربر |
| SafePal | 2/10 | بسته | — | — | نزد کاربر |
این نوع چگونه کار میکند
کلیدها در دستگاهی جدا میمانند که هرگز به شبکه وصل نمیشود. امضا درون همان دستگاه انجام میگیرد: رایانه تراکنش امضانشده را میدهد و امضاشده را پس میگیرد و کلید بیرون نمیآید. بدافزار روی رایانه چیزی برای ربودن ندارد. در عوض نگرانیهای دیگری پیدا میشود: دستگاه گم و خراب میشود و باید آن را از سازنده خرید نه دستدوم، چون دستگاه دستکاریشده کلید شما را از همان آغاز میداند. راز اصلی خود دستگاه نیست، بلکه عبارت بازیابی است که هنگام نخستین راهاندازی نوشته میشود: با آن کیفپول روی دستگاه تازه برمیگردد و با همان هم هرکه بخواندش آن را میبرد.
امتیاز از چه ساخته شده
کیفپول: کد باز ۳، توسعه در سه ماه گذشته ۳ (در یک سال ۱)، بازبینی کد ۲، کلیدها نزد کاربر ۲.
امتیاز پایین یعنی «کم توانستیم بررسی کنیم»، نه «انتخاب بد». در کد بسته چیزی برای دیدن نیست: این نبودِ دلیل است، نه اتهام.
کد باز و توسعه از GitHub، بازبینی کد و شبکهها از DefiLlama. خود فهرست از آنِ ماست.