硬件加密钱包
私钥在谁手里、代码是否开源、开发是否还在继续。评分是我们给的,只由可以核实的事项构成。
私钥存放在不联网的独立设备上。 10 条
| 名称 | 评分 | 代码 | 最近更新 | 代码审计 | 私钥 |
|---|---|---|---|---|---|
| BitBox02 | 8/10 | Apache-2.0 | 2026年8月28日 | — | 在用户 |
| Coldcard | 8/10 | 开源 | 2026年8月25日 | — | 在用户 |
| Keystone | 8/10 | 开源 | 2026年8月25日 | — | 在用户 |
| Ledger | 8/10 | MIT | 2026年8月30日 | — | 在用户 |
| OneKey | 8/10 | 开源 | 2026年8月30日 | — | 在用户 |
| Tangem | 8/10 | 开源 | 2026年8月27日 | — | 在用户 |
| Trezor | 8/10 | 开源 | 2026年8月30日 | — | 在用户 |
| Ellipal | 2/10 | 闭源 | — | — | 在用户 |
| NGRAVE | 2/10 | 闭源 | — | — | 在用户 |
| SafePal | 2/10 | 闭源 | — | — | 在用户 |
运作方式
钥匙放在一台从不联网的独立设备里。签名在设备内部完成:电脑递进未签名的交易,取回已签名的,钥匙本身始终不出来。电脑上的恶意程序无从截取。取而代之的是另一些操心事:设备会丢、会坏,而且必须向厂商购买而非二手买入,因为被掉包的设备从一开始就知道你的钥匙。真正的秘密不是设备,而是首次开机时抄下的助记词:靠它钱包能在新设备上复活,也同样被任何读到它的人带走。
评分由什么构成
钱包:开源代码 3,近三个月有开发 3(一年内为 1),代码审计 2,私钥在用户手中 2。
分数低表示“我们能核实的很少”,不是“这个选择不好”。闭源代码无从查看,那是证据的缺失,不是指控。
开源与开发数据来自 GitHub,代码审计与网络来自 DefiLlama。名单本身由我们整理。