← 返回博客

VEYRNOX · 博客 · 更新于 2026年9月1日 · 14 分钟阅读 · 作者 Al Jobson, 创始人

如何在 2026 年安全存储 Crypto

2026年的安全存储是一个系统:在设备上的密钥,硬化的恢复,以及一个可以实际从中恢复的备份.
2026年的安全存储是一个系统:在设备上的密钥,硬化的恢复,以及一个可以实际从中恢复的备份.

每年有数十亿美元的密码被窃 损失已经从头条黑客 转移到钱包持有者身上 链解导致2024年被盗资金约22亿美元,个人钱包类比任何其他类都增长快[1] (中文(简体) ).联邦调查局的互联网犯罪申诉中心在2024年的报告中记录了93亿美元与密码货币有关的欺诈损失,比前一年的56亿美元有所增加。[2]几乎每个事件都有一个根源:私人钥匙被不安全地储存,或者交给不该拥有这些钥匙的人。

这个指南涵盖了每个主要的存储方法,每个方法的真正风险,以及一个钱包中真正保护你需要找什么. 每一说法皆具源. 数字出现的地方,请在脚注后面。

从威胁模型开始 不是产品

新的自我监护者的最大错误是在他们知道自己在防御什么之前就购买了硬件钱包. 单一的装置是对一小组威胁的好回答,对他人的回答也不好. 正确设置500元不是正确设置5万元,也没有正确设置500万元. 分为三类:

使用以下作为起始帧,而不是处方. 调整管辖范围、威胁暴露和技术舒适性。

组合波段主要威胁合理设置
1 000美元以下(学习钱包)虚伪和自残的错误值得称道的移动或软件钱包,小平衡,用它来学习批准卫生[6]。 。 。
1 000美元 -- -- 50 000美元远程排水器攻击、恶意软件一个有声誉的硬件钱包或一个硬件支持的移动钱包(Secure Enclave / StrongBox),金属种子备份,专用的签名设备.
50 000美元 - 50 000美元定点钓鱼、家窃、失利带有密码句的硬件钱包,或2–3 multisig;地理上分离的金属备份;有文件记载的继承路径.
50万美元+以上所有情况,加上胁迫和法律风险Multisig(2–3或3–5),合作监护可选,钥匙的管辖多样性,专业继承计划.

三个储存类别

监禁(交换)。库恩巴,比南斯,克拉肯帮你拿钥匙 方便,但你信任他们 用你的资金。 家族起源于高克斯山2014年的崩塌——约85万BTC丢失或被盗[7]通过FTX的2022年破产 冻结了80亿美元的客户余额[8]到2025年9月,Bybit热瓦利开采 一次耗资约15亿美元[9]交换黑客和冻结账户是长期的风险。 "不是你的钥匙,不是你的硬币"存在是有原因的.

冷存储(硬件钱包).Ledger, Trezor, Coldcard, Keystone 和类似设备将密钥保存在可以签名但不能被说服导出密钥的芯片内[10]. 强烈反对远程攻击,但种子词备份仍然是纸上12–24字——偷纸,偷钱. 硬件钱包也无法保护你免受物理强迫,无法保护被损坏的宿主计算机在设备签署真理时在屏幕上显示谎言,也无法保护你免受费氏恢复屏幕. 而卖主本身也是目标: Ledger披露了2020年7月的一次数据库漏洞,泄露了约100万个电子邮件地址和约272 000个详细的客户记录,包括邮政地址和电话号码[11]在今天针对Ledger客户的钓鱼和人身威胁运动中,数据仍被武器化[12]。 。 。

自控移动钱包.你拿着你的设备上的钥匙。 安全质量差异很大。 大多数移动钱包将种子存储在简洁文字中或加密薄弱的情况下,并在设置时向您显示种子短语——创建攻击者利用的确切的钓鱼表面[6]。一个造得良好的移动钱包可以将私人密钥推入手机硬件支持的安全元素(Apple's Secure Enclave)[13]或Android的强框[14]在应用程序内存中从未出现。 这比热更接近寒冷。

仔细看看硬件钱包

同样的硬件捆绑的签名模型——一个从未出口过钥匙的认证安全元素——现在可以在现代电话中找到.
同样的硬件捆绑的签名模型——一个从未出口过钥匙的认证安全元素——现在可以在现代电话中找到.

编译器(Nano S Plus, Nano X, 税务, Flex)

编目设备将一个通用微控制器与经认证的EAL5+安全元素配对,以持有种子[15]。权衡的是,安全元素的固件不是开源软件。 直到2023年5月莱杰宣布编辑器回收——可选服务,向三个第三方托管人加密并磨损种子.[16]. 争议不在于服务本身,而在于莱杰确认固件架构在用户授权时能够输出一个加密种子,与社区长期存在的"种子永远不离开芯片"的精神模型相矛盾.[17]。 。 。

仪表(模式一、模式T、安全3、安全5)

Trezor老旧的装置使用了没有安全元素的通用微控制器,这意味着如果攻击者有长时间的准入,物理提取攻击是可行的;Kraken安全实验室在2020年发布了一次这样的攻击.[18]Safe 3和Safe 5增加了一个安全要素(Optiga Trust M),同时使固件完全开源[19]对于一个以远程攻击者为主的威胁模型,这是一个合理的位置。

冷卡( Mk4, Q)

Coldcard是一个仅以比特币为主的设备,它围绕一个空气加载的签名模型:通过微SD卡或QR代码进行交易穿梭,该设备被设计为可以使用而不插入计算机[20]. PSBT,胁迫PINs,和密码是一流的特性,固件是开源的,可以复制建造.

键盘( 3 Pro)

Keystone 向 Coldcard 采用类似的 空加码 QR 码的签名模式,支持更广泛的多链表面,并提供开源固件[21] (中文(简体) ).。更大的触摸屏有助于最低评价的防御批准钓鱼:在签名之前,在可信任的显示器上读取交易内容。

无论你选哪个设备,通过社区审计项目验证. 钱包Scruitny发布可复制的构建评论,以检查您下载的代码是否符合供应商发布的代码[22] (中文(简体) ).. Trail of Bits, Kudelski Security和NCC Group为许多钱包供应商发布公开审计报告——阅读实际PDF而不是营销摘要[23] (中文(简体) ).。 。 。

一个设备只有它能实际保证的链条——多链支持和安全模型必须一起行驶.
一个设备只有它能实际保证的链条——多链支持和安全模型必须一起行驶.

multisig: 删除失败的单一点

多签名钱包需要妇女签名移动资金。 一个2 -3的设置意味着存在三把钥匙,任何两把都可以签名;失去任何一把都是可以存活的,偷走任何一把都得不到攻击者的任何东西. 在Bitcoin上,这是一个本土协议功能(P2WSH,Taproot脚本路径). 在Ethereum上,标准执行是Safe, 一个智能合同, 已经花费数百亿TVL[24] (简体中文).。 。 。

三种常用办法:

Multisig引入了自己的失败模式:复杂的备份(描述器,而不仅仅是种子),协调的固件升级,以及键重合的实际风险(在同一间房子里的所有三把钥匙,或者从同一个发电机恢复到同一个笔记本电脑上的所有三把钥匙,击败了点数).

Shamir 秘密分享和单一种子替代品

沙米尔的秘密分享 将一个秘密分成共享任何医务重建这个秘密,比医务什么都没有[28]. SatoshiLabs在2017年将钱包专用变体标准化为SLIP-39[29] (中文(简体) ).,Trezor在本地执行。 这使得您可以备份一个单独的钱包, 例如, 三股保存在三个位置, 其中任意两个可以恢复 。

沙米尔在想避免全多西格的操作复杂性时确实有用,但仍然消除了一块金属上一个种子的单点故障. 它不能取代Multisig来对抗一个已损坏的签名环境:如果您重建的种子被输入到一个费氏恢复屏幕中,那么所有股份都会立刻被有效盗用. Multisig要求攻击者损害M独立签名环境.

种子金属备份:拯救人的无聊层

纸烧. 墨子渐消. 打印机缓存 。 十二字或二十四字种子的正确备份介质是不锈钢或钛,在普通房屋火灾中幸存. 典型的住宅火灾燃烧在600–900 °C,远低于不锈钢~1370 °C的熔点.[30] (中文(简体) ).两个测试最严格的产品家庭是Cryptosteel和Billfodl[31]Jameson Lopp的独立压力测试项目通过火灾、腐蚀和粉碎测试,将数十种金属备份产品投放,并公布故障模式。[32] (中文(简体) ).。 。 。

不论产品如何, 两项规则: 在备份时绝不拍摄种子( 照片在云备份中降落, 你忘了启用 ) —— LastPass 2022 突破口悄悄地暴露了这一类用户 。[33] (中文(简体) ).),并将备份存储在至少两个地理上分开的地点。

一个个人的备份,你实际上已经恢复了, 在不止一个地点, 是将金属种子从护身符变成控制。
一个个人的备份,你实际上已经恢复了, 在不止一个地点, 是将金属种子从护身符变成控制。

第25话:BIP39密码句

BIP39定义了一个可选的密码句——有时被称为"第25个单词"——它与种子结合以获得一个完全不同的钱包.[34] (中文(简体) ).。窃取您 24 字种子的人仍然无法访问密码句保护的钱包, 并且不知道密码句。 强迫你的人可以显示一个没有密码的诱饵钱包, 并保持一个小的平衡 。

密码句很有力,也是先进用户中造成灾难性自我损失的最常见原因. 如果你忘记了它,或者用打字机记下来,或者在恢复设备上使用一个使不同的字符,钱包就不见了. 测试回收在此之前从冷藏密码句而不是从记忆中获取资金。

继承规划是一种安全控制,而不是一种法律上的杂务

在你死后没人能恢复的钱包 功能上与攻击者抽出的钱包完全相同:硬币不见了. 继承规划在密码方面比在传统金融方面更重要,因为没有机构可以调用,也没有遗嘱程序可以强制私人钥匙。

方法范围很复杂:一个密封的信封,上面有由律师持有的修复指令,并在遗嘱中引用; Casa's或Unchained的继承产品,它们使用协作的多西格在死亡时释放访问权限,而继承人今天没有持有活键.[35] (中文(简体) ).; 死人的抽搐服务; 或沙米尔的股份分给律师,家庭成员,还有带有愿望书的保险箱.

无论你选择什么,测试是相同的:一个非技术的家庭成员可以实际上只用你准备的文件来收回资金,而不用你在场解释吗? 如果他们不能,计划不是计划。

共同恢复——一个受信任的当事方的门槛,而不是一个单一种子的继承人——是继承计划能够幸存一个失去的信封。
共同恢复——一个受信任的当事方的门槛,而不是一个单一种子的继承人——是继承计划能够幸存一个失去的信封。

将密钥和备份存放到何处

家庭保险箱是方便的,但可以看见;保险箱是安全的,但出入受到限制。 两者都是合法的。 不合法的东西要么单独使用。 一个有用的模式是,在日常使用地点有一个硬件钱包,在消防评级的家用保险箱里有一个种子备份,在银行保险箱里有一个重复备份,或者在另一个城市里有一个家庭成员的保险箱. 两个经常被忽略的考虑因素:大多数法域的保险箱没有银行为内装物投保[36] (中文(简体) ).,在是否可强制在法律程序下生产内容方面,法域各不相同。

不断击败好仓库的攻击

甚至可以击败硬件钱包+金属种子+密码句设置. 2025-2026年最经常成功的攻击不是野蛮的密码——它们是:

批准打网(排水合同)

你访问一个长得像网站。 你签了一笔交易 看起来像是一笔小金额的许可 但其实是一笔无限的全部核准或许可 2 签名,让攻击者 稍后,有时数小时或数天后, 扫清你的全部符号余额[37] (中文(简体) ).链解已追踪到每年数亿的采信损失,其中多数由少数排水商(Inferno、Angel、Pink、MS)负责。[38]。防卫:使用钱包或硬件设备,在签名前在可信任的显示上模拟和解码交易,并通过现金[39]。 。 。

解决中毒问题

攻击者从虚空地址发送一个零值或灰尘交易,其第一个和最后一个字符匹配您最近的一个收件人. 您的钱包历史中现在包含您没有创建的“ familiar” 地址 。 当你从历史中复制到您的下一次发送时, 你发送到攻击者。 缓慢Mist和Chainalysis都报告这次袭击造成大量个人损失,包括2024年5月发生的一起6 800万美元事件[40]。 防御: 永远不要复制钱包历史中的地址; 验证完整的地址, 而不仅仅是第一个和最后一个字符; 使用故意添加的地址簿条目。

篡改供应链

从第三方市场订购的硬件钱包可以被拦截,打开,并用修改后的装置或包装内预生成的种子返回运输箱.[41]Kaspersky记录了2023年的一次大范围假币交易,其中伪造的装置带有预先装货的种子,使攻击者消耗任何存入他们的资金[42]. 防御:直接向供应商购买,核实不言自明的包装,并始终自己在装置上产生种子——绝不接受随它而来的种子.

恶意 npm 和浏览器扩展更新

钱包相邻的开发者工具化一直是重复的恶意软件矢量. 2025年9月,一个失密的维护者账户 推推恶意版本 广泛使用的 npm 包包括粉笔调试;有效载荷是一个加密的Wallet排水器,在浏览器背景中重置出行交易[43]。将通用OS上的每个软件钱包视为可能损坏,并使用专用的签名设备处理任何你无法承受的损失。

钱包安全简史

它能帮助看到弧。 我们现在拥有的工具都是针对特定的损失而发明的。

2009-2026年钱包安全时间线 2009年比特币起源区块通过2026年沙米尔硬化移动自控的编年史里程碑. 2009 (中文(简体) ). 2012 (中文(简体) ). 2015 (英语). 2018 (英语). 2021 (英语). 2023 (英语). 2025 (英语). 2026 (英语). 2009 (中文(简体) ).比特币起源块 2013 (中文(简体) ).BIP39 元种谱 2014 (中文(简体) ).Trezor 1 — 第一个 HW 钱包 2016 (英语).Ledger Nano S号舰 2017 (英语).SLIP- 39 沙米尔光谱 2018 (英语).Casa 协作多西格 2020 (英语).编辑器客户数据中断 2022 (英语).最后一袋破损 – 种子被盗 2023 (英语).编辑器回收争议 2024 (英语).68M 地址-密码损失 2025 (英语).npm 粉笔/调试钱包 2026 (英语).种子句式无移动监护
钱包的安全通过对攻击作出反应,而不是通过预见攻击而得到了加强。 本文章底部参考文献中的里程碑[44]。 。 。

老老实实地给存储方法打分

没有什么是最好的一切。 一个公平的比较需要四个轴心:安全、可回收性、可用性和成本。

方法 警卫 可回收性 可使用性 费用
交换保管低(对抗方风险)高 (电子邮件重置)高级低档
软件/ 浏览器钱包低( 主机 OS 攻击表面)中型(种子在纸上)高级免费
带安全飞地/ 强框的移动钱包中高点取决于备份设计甚高楼免费
单硬件钱包+纸质种子中等(种子脆弱)中型中型60 - 300美元
硬件钱包 + 金属种子 + 密码句高级介质(密码句风险)中低级150 - 500美元
Shamir( SLIP- 39) 拆分备份高级高(M-of-N股份)中型200 - 600美元
自行托管的 2–3 多西格甚高楼高( 3 个键中的任意 2 个)低档300 - 1 000美元
多层协作( Casa/ 无链)甚高楼高度( 收缩)中型250 - 3000美元/年(美元)
仅空格比特币(Coldcard / Keystone)甚高楼中型低档150 - 400美元

是什么让加密存储安全?

安全储存可达四点

1. 关键隔离。私人密钥绝不应离开生成这些密钥的设备的安全边界。 没有纯文本密钥的云同步, 没有服务器侧复制, 没有导出到剪贴板 。 现代手机飞船配有硬件支撑的密钥商店——安全飞地在iOS上[13],Android上的强框[14]——提供与离散硬件钱包安全元素相同的隔离保证,每次签名操作都需要生物鉴别或PIN手势.

2. 无种子短语曝光。种子短语是万物的主键. 任何在屏幕上显示它的钱包都会产生钓鱼矢量:攻击者为每一个流行的钱包UI构建像样的恢复屏幕,从无法分辨的用户那里收获种子. 从钱包UI中移除种子输入的表面会移除攻击者可以模仿的表面.

3. 交易核查。每项出境交易都应在可信任的显示上得到明确批准。 这是针对批准和排水合同的整个辩护理由。 钱包只显示"确认",而不解码签名的内容是要求用户信任让用户陷入麻烦的准确恶意dApp[39]。 。 。

4. 无单一故障点的备份。如果你的手机死了, 你需要恢复。 一个备份——一张纸,一个云文件——是一个失败点. Shamir 秘密共享将回收分成多个独立共享;只有门槛数字重建密钥,没有单一共享单独有用[28]。 。 。

2020-2024年按目标类型分列的被盗加密值 分组条形图显示三个类别——交换,DeFi,和个人钱包——从2020年到2024年历时五年,使用链解加密犯罪报告数据. 4.0B (美元) (美元) $3.0B (韩语). $2.0B (韩元) 1.0B (单位:千美元) 0美元 (单位:美元) 2020 (英语). 2021 (英语). 2022 (英语). 2023 (英语). 2024 (英语). 交换黑客 DeFi 开发 私人钱包盗窃
2020-2024年从链解加密犯罪报告中提取的近似被盗价值分布情况[1] (中文(简体) ).私人钱包盗窃是目前增长最快的类别。

操作卫生,不花钱

VEYRNOX 如何使用安全存储

VEYRNOX是一个用于iOS(Android next)的自我保管加密钱包,其设计原理是加密钱包最危险的特征是种子短语本身. 与其展示12个单词,希望你不会得到费斯哈德,VEYRNOX在船上用8位数的PIN. 在引擎盖下,密钥在设备的安全飞地生成[13], 与 Argon2id 加密 – 密码哈兴比赛的获胜者, 内存坚固且抗GPU野蛮力量[45]通过Shamir-shardd备份可以回收 分拆到您的设备 和您的 iCloud 或 Google Drive 账户。 维诺克斯不会硬的

Safety Plus(5.99美元/月)增加了强制阻力——一种可打开有合理余额的诱饵钱包的强制PIN——隐藏钱包、安全仪表板和组合分析。 免费等级包括有发送、接收、生物识别解锁、二因子签名的完整钱包,以及阻碍在监狱破裂或受损设备上签名的RASP(运行时应用程序自我保护)。

VEYRNOX 将密钥存储在您设备上的 Argon2id 加密金库中 。 (别云. 无简文.
VEYRNOX 将密钥存储在您设备上的 Argon2id 加密金库中 。 (别云. 无简文.

VEYRNOX 对种子词钱包

上面所有的东西都假设一个钱包,上面有一个种子短语,你必须保护。 VEYRNOX是一个移动的自保钱包,没有用户可见的种子短语. 密钥是在 iOS 的 secure Enclave (StrongBox on Android) 内部生成的,通过 Shamir 秘密共享在设备与您自己的云面上分割, 并且只在安全元素内部重建用于签名[46]。对于攻击者来说,没有恢复屏幕文本输入,没有纸种子在火灾中丢失,也没有VEYRNOX持有的硬质。 回收使用您已有的云账户和物理设备 。 同样的自我保管保证——没有对手持有你的钥匙——消费密码中最大的攻击表面被设计移除.

储存不是购买,而是惯例。 选择与你今天的组合带匹配的安全层,写下恢复程序,以便一个非技术的家庭成员可以遵循,然后排练一次. 在这个行业中失去资金的人很少是那些考虑储存太久的人. 他们就是五年前想过一次 从未排练过的人

下载 VEYRNOX — 在 iOS 上免费

相关 : 种子词法如何使用* 妇女 5美元扳手攻击——为什么硬件钱包不拯救你.

资料来源

  1. 链解,"2025 Crypto Crime Report",2024年年中更新.链解.com/blog/2025-crypto-crime-report-introduction/ 互联网档案馆的存檔,存档日期2013-12-21.* 妇女2024年年中最新情况
  2. 联邦调查局互联网犯罪投诉中心(IC3),2024 Crypto Mobile Fraud Report和2023 Report.2024年报告* 妇女2023年报告
  3. 兰德尔·门罗,xkcd #538,"安全".xkcd.com/538 (英语).
  4. 詹姆斯·洛普(Jameson Lopp),"了解物理比特币攻击".github.com/jlopp/物理-比特币攻击
  5. 关于丢失的比特币的链解研究,由"财富"引用.blood.com/2020/06/18/比特币-丢失-20%-供给-链解/
  6. MetaMask,"在Web3中保持安全".(原始内容存档于2019-09-28) (中文(简体) ). metamask.io/privacy-and-security/staying-security-in-web3).
  7. 路透社,"高克斯山信托公司在倒闭十年后开始偿还".reuters.com/technology/mt-gox-bitcoin- reform-begin-2024-07-05/ (中文(简体) ).
  8. 路透社 "FTX破产——法院备案显示失踪8B元".reuters.com/技术/fxs-collapse-shakes-crypto 2022-11-11/ (英语).
  9. Bybit,2025年2月热瓦莱特开发的官方事件更新.com – 事件更新链解分析。链解.com/blog/bybit-hack-februri-2025/ (中文(简体) ).
  10. 莱杰·唐戎 "莱杰安全建筑".donjon.ledger.com (英语).
  11. 莱杰,"处理2020年7月电子商务数据破解".分类账.com/地址-July-2020-电子商务-数据侵入
  12. Verge,"列车硬件钱包客户数据泄露".theverge.com/2020/12/23/22197586/ledger-harware-wallet-客户-数据-leaked (中文(简体) ).
  13. 苹果平台安全,"安全飞地概况"./安保/安保系统
  14. Android 开发者 Docs,"StrongBox Keymaster". 维基百科中的相关条目: 维基语录链接:名人名言 - 文学作品 - 谚语 - 谚语 - 谚语 - 谚语 - 谚语来源.android.com/docs/安全/地貌/键盘
  15. Ledger, Nano Secure Elements 数据表参考文献.分类账.com/学术/安保/安保-硬件-后置-领导机
  16. 编著,"引领编译回收".分类账.com/博客/引入-引导-回收
  17. CoinDesk,"莱德格的种子恢复服务点燃了反弹".com/business/2023/05/16/ledger-hardware-wallets-新种子-回收-服务-sparks-backlash- from-crypto-community/ (中文(简体) ).
  18. Kraken安全实验室,"从Trezor One / T中提取种子".博客:kraken.
  19. Trezor,"安全3安全细节"。io/trezor-security-3 软件
  20. Coinkite,"Coldcard Mk4文档".coldcard.com/docs/mk4 互联网档案馆的存檔,存档日期2013-12-02.
  21. 关键石,"关键石3 Pro开源固件".github.com/KeystoneHQ/Keystone3-公司软件
  22. 钱包审查再生产建设审查.钱包cruity.com
  23. Bits出版物和审计报告记录。github.com/铁路/出版物
  24. 安全(Gnosis Safe),文档和TVL.全球文件安全
  25. 卡萨,"卡萨多西格如何工作。"键.casa/自我监护-crypto-vaults/
  26. 无链,"协作监护".unchained.com/虚构
  27. 南楚克语.(原始内容存档于2017-09-25). nichuk.io· 麻雀钱包。麻雀华莱特.com/docs.
  28. Adi Shamir,"如何分享一个秘密",ACM通讯,1979年.dl.acm.org/doi/10.1145/359168.359176 (英语).
  29. SatoshiLabs,"SLIP-0039:沙米尔的秘密分享为Mnemonic Codes".github.com/satoshilabs/slips/blob/master/slip-0039.md (英语).
  30. NFPA火灾损失统计.nfpa.org — 日记304型无污钢数据表(AK Steel)。AK Steel 304 数据表
  31. (原始内容存档于2018-09-21). Cryptosteel Capsule.cryptosteel.com/产品/cryptosteel-capsule-solo比尔福德尔。隐私保护者.io/比尔福德
  32. 詹姆逊·洛普(Jameson Lopp),"金属比特币种子储存压力测试".jlopp.github.io/金属-比特币储存-审查
  33. LastPass,"近期安全事件通知"(2022年12月披露).blog. lastpass.com/posts 2022/12/最近的安全事件通知
  34. 比特币改进建议 39.github.com/比特币/比特币/bips/blob/master/bip-0039.mediawiki.
  35. 卡萨,"比特币的继承规划".键.casa/继承
  36. FDIC,"保险箱的内容有保险吗?"fdic.gov/资源/消费者/消费者-新闻/2020-09.html
  37. Uniswap Labs,"permit2批准书".校对:Soup
  38. 链解,"Wallet排水器 2023 recap".链解.com/博客/Wallet-drainers 2023
  39. 退款 现金 "为什么你应该取消批准"现金/租赁/核准/什么是托盘式核准
  40. CoinDesk,"6800万美元输给了WBTC地址偷窥骗局".fundersdesk.com/tech/2024/05/06/68m-wbtc-lost-to-an-elaborate-phising-scam-analysis-suggests-siggests- (中文(中国大陆) ).
  41. SlowMist,"锁链暗林自卫队手册".github.com/slowmist/Brockchain-Dark-森林自卫队手册
  42. Kaspersky Securitylist, "案例研究:伪造的特雷佐" 一个硬件钱包。"securitylist.com/fake-trezor-hardware-crypto-wallet/109195 (英语).
  43. Aikido Security,"npm调试和粉笔包失密"(Sep 2025).aikido.dev/blog/npm-debug-and-calk-packages-contrommed 互联网档案馆的存檔,存档日期2013-12-02.
  44. 时光网上来源:比特币起源(bitcoin.org),BIP39[s34],Trezor One 2014(SatoshiLabs),Ledger Nano S 2016,SLIP-39[s29],Casa发布[s25],Ledger 2020突破[s11],LastPass 2022[s33],Ledger Recover [s16][s17],68M地址中毒[s40],npm供应链[s43].
  45. 密码哈兴竞技,Argon2宣布(胜者,2015年)和RFC 916.密码搜索. net* 妇女数据跟踪器.ietf.org/doc/rfc9106/
  46. 维诺克斯安全概况.veyrnox.com/客户端

关于提交人