浏览器扩展加密钱包
私钥在谁手里、代码是否开源、开发是否还在继续。评分是我们给的,只由可以核实的事项构成。
安装在浏览器里的钱包。 14 条
| 名称 | 评分 | 代码 | 最近更新 | 代码审计 | 私钥 |
|---|---|---|---|---|---|
| Rabby | 10/10 | 开源 | 2026年8月29日 | 2 | 在用户 |
| Enkrypt | 8/10 | MIT | 2026年8月19日 | — | 在用户 |
| MetaMask | 8/10 | 开源 | 2026年8月30日 | — | 在用户 |
| Rainbow | 8/10 | GPL-3.0 | 2026年8月30日 | — | 在用户 |
| SubWallet | 8/10 | Apache-2.0 | 2026年8月28日 | — | 在用户 |
| Talisman | 8/10 | 开源 | 2026年8月28日 | — | 在用户 |
| Uniswap Wallet | 8/10 | GPL-3.0 | 2026年8月17日 | — | 在用户 |
| Backpack | 5/10 | GPL-3.0 | 2024年8月12日 | — | 在用户 |
| Coinbase Wallet | 5/10 | 开源 | 2025年6月12日 | — | 在用户 |
| Bitget Wallet | 2/10 | 闭源 | — | — | 在用户 |
| Keplr | 2/10 | 闭源 | — | — | 在用户 |
| OKX Wallet | 2/10 | 闭源 | — | — | 在用户 |
| Phantom | 2/10 | 闭源 | — | — | 在用户 |
| Zerion | 2/10 | 闭源 | — | — | 在用户 |
运作方式
钱包住在浏览器里,紧挨着你打开的每一个页面。这对链上应用很方便:页面直接与钱包对话,一笔交易只隔两次点击。因此主要风险不是文件被盗,而是签错了东西。页面可以显示一样、送去签名的却是另一样,而这个差别在确认窗口里很难看清。第二个风险在分发方式:扩展会自动更新,一次被污染的更新会同时抵达所有人。而钥匙就放在那台既收邮件又下载文件的机器上。
评分由什么构成
钱包:开源代码 3,近三个月有开发 3(一年内为 1),代码审计 2,私钥在用户手中 2。
分数低表示“我们能核实的很少”,不是“这个选择不好”。闭源代码无从查看,那是证据的缺失,不是指控。
开源与开发数据来自 GitHub,代码审计与网络来自 DefiLlama。名单本身由我们整理。