Вы должны прочитать немного больше, прежде чем давать советы. TREZOR является открытым исходным кодом, так что вы можете прочитать код, если вам нравится, не видеть заднюю дверь. Код настолько хорош, по крайней мере, еще один кошелек использует код Трезор в.
И да, это от несанкционированного вмешательства в случае Трезор в. Большая вещь, хотя, который останавливает вашу идею на работника или кто-то получает кошелек, это он поставляется как пустая, она не, пока вы на самом деле пройти через установку у него есть бумажник. Вы получаете 24 семенное слово, что только вы знаете, во время установки. Так, пока вы не установите его в буквальном смысле не содержит бумажника.
Использовали ли вы аппаратный кошелек?
Вот некоторые реальные руки на некоторых аппаратных кошельков:
Трезор:
KeepKey:
Леджер Nano:
На самом деле вы тот, кто должен делать больше исследований. Да, вы правы, программное обеспечение, которое работает на нем в основном с открытым исходным кодом (без аппаратной бумажника выпущен до сих пор не является на самом деле 100% с открытым исходным кодом, некоторые из них 99% коды с открытым исходным кодом, как в Трезоре, но большинство из них не имеет какие-либо части аппаратного обеспечения с открытым исходным кодом, ни один из них вы связаны не 100% кода и аппаратного обеспечения с открытым исходным кодом), однако есть еще много других забот. Одна вещь, которая пугает меня много, что трудно TREZOR бортовой RNG чип, который не является открытым исходным кодом и был полностью разработан и изготовлен третьей стороне поставщика, однако он не использует этот чип исключительно он объединяет его со случайными данными с компьютера так что, если оба сговор вы безопасны. Прежде всего, если вы на самом деле построить программное обеспечение от источника и загрузить его на устройство самостоятельно, как вы можете знать, что на нем работает. Как вы знаете, что устройство не получило какой-то дополнительный кода, который генерирует случайные не являющееся семенное слово, или даже более трудно обнаружить - не являющиеся случайные величины R, похожих на ошибки в blockchain.info раньше, или даже код, который передает семя слова, спрятанные в внутри ТХ данных, позволяющих злоумышленнику получить их из blockchain после нажимаешь ТХ. Даже если вы загрузите код самостоятельно все еще возможно, что некоторые чипы на устройстве является вещью, которая потайная дверью и в состоянии выполнить эти виды атак, это называется "аппаратное хакерство", Это практически невозможно обнаружить. Американские военные вложили миллиарды в попытке решить эту проблему и способны обнаружить потайные двери чипов от разрушающего контроля с помощью средств, которые еще не общественности, однако мы знаем, что чип бесполезно потом, поэтому, когда они нуждаются в исходные чипы из Китая или такие они покупают много фишек и уничтожить 80% из них, и если они не находят лазейки, они решают оставшиеся 20% являются достаточно безопасными и те из них, которые в конечном итоге в черных вертолетах ястребов и других важных вещей. Так Т.Л., др; Это действительно трудно быть уверенным, ваше оборудование бумажник не потайной двери. Если вы не строите его из голого кремния себя есть доверие участия.