کیفپولهای رمزارز به شکل افزونهٔ مرورگر
کلیدها دست کیست، کد باز است یا نه، توسعه زنده است یا نه. امتیاز از آنِ ماست و تنها از چیزهای قابل بررسی ساخته شده.
کیفپولهایی که در مرورگر نصب میشوند. 14 مورد
| نام | امتیاز | کد | آخرین بهروزرسانی | بازبینی کد | کلیدها |
|---|---|---|---|---|---|
| Rabby | 10/10 | باز | 7 شهریور 1405 | 2 | نزد کاربر |
| Enkrypt | 8/10 | MIT | 28 مرداد 1405 | — | نزد کاربر |
| MetaMask | 8/10 | باز | 8 شهریور 1405 | — | نزد کاربر |
| Rainbow | 8/10 | GPL-3.0 | 8 شهریور 1405 | — | نزد کاربر |
| SubWallet | 8/10 | Apache-2.0 | 6 شهریور 1405 | — | نزد کاربر |
| Talisman | 8/10 | باز | 6 شهریور 1405 | — | نزد کاربر |
| Uniswap Wallet | 8/10 | GPL-3.0 | 26 مرداد 1405 | — | نزد کاربر |
| Backpack | 5/10 | GPL-3.0 | 22 مرداد 1403 | — | نزد کاربر |
| Coinbase Wallet | 5/10 | باز | 22 خرداد 1404 | — | نزد کاربر |
| Bitget Wallet | 2/10 | بسته | — | — | نزد کاربر |
| Keplr | 2/10 | بسته | — | — | نزد کاربر |
| OKX Wallet | 2/10 | بسته | — | — | نزد کاربر |
| Phantom | 2/10 | بسته | — | — | نزد کاربر |
| Zerion | 2/10 | بسته | — | — | نزد کاربر |
این نوع چگونه کار میکند
کیفپول در مرورگر زندگی میکند، کنار همهٔ صفحههای باز. این برای برنامههای روی زنجیره مناسب است: صفحه مستقیم با کیفپول حرف میزند و تراکنش دو کلیک فاصله دارد. از همینرو خطر اصلی دزدیدهشدن یک فایل نیست، بلکه امضای چیز نادرست است. صفحه میتواند چیزی نشان دهد و چیز دیگری برای امضا بفرستد و تشخیص تفاوت در پنجرهٔ تأیید دشوار است. خطر دوم در شیوهٔ رساندن است: افزونه خودش را بهروز میکند و یک بهروزرسانی خراب یکباره به همه میرسد. کلیدها هم روی همان دستگاهیاند که نامه باز میشود و فایل دانلود میشود.
امتیاز از چه ساخته شده
کیفپول: کد باز ۳، توسعه در سه ماه گذشته ۳ (در یک سال ۱)، بازبینی کد ۲، کلیدها نزد کاربر ۲.
امتیاز پایین یعنی «کم توانستیم بررسی کنیم»، نه «انتخاب بد». در کد بسته چیزی برای دیدن نیست: این نبودِ دلیل است، نه اتهام.
کد باز و توسعه از GitHub، بازبینی کد و شبکهها از DefiLlama. خود فهرست از آنِ ماست.