TRUSTED A- L1 · anonim
Blue Wallet
Blue Wallet

Mobil ve masaüstü için saklamasız BTC + Lightning cüzdanı, çoklu imza ve donanım cüzdanı desteğiyle

BTC LN

Blue Wallet anahtarlarınızı sizde bırakıyor, Lightning'i taşıyor ve dürüst tutamadığı tarafı sessizce kapattı.

Saklama hizmetine hayır demeyi öğrenmiş, dokuz yaşında bir Bitcoin uygulaması — Lightning için bile ciddi.

Yargı bölgesi Barcelona, Spain
Faaliyet başlangıcı 2017
Kategori Cüzdanlar
Rubrik v2.7

Nasıl çalışıyor

Blue Wallet, iOS, Android ve macOS için React Native ile yazılmış ve MIT lisansıyla GitHub üzerinde açık kaynak olarak yayımlanmış, yalnızca Bitcoin'e odaklı bir cüzdandır. Anahtarlar yerel olarak üretilip saklanır; tohum kelimeleri cihazdan hiç çıkmaz. Varsayılan olarak uygulama Blue Wallet'ın kendi Electrum sunucu havuzuna bağlanır; ancak kullanıcı bunu kendi kurduğu bir Electrum Personal Server ya da kendi Bitcoin düğümüne yönlendirebilir — projenin önemsiz olmayan her bakiye için önerdiği yapılandırma budur.

Uygulama; çoklu imza kasaları, soğuk depolama için yalnızca-izleme cüzdanları, UTXO bazında coin control, manuel ücret seçimi ve Coldcard, Cobo Vault gibi donanım imzalayıcılarla entegrasyon getirir. Bir "makul inkâr" modu, ikinci bir şifrenin ayrı bir tuzak cüzdanı açmasına izin verir — bu, hırsızlık değil baskıya karşı tasarlanmış bir özelliktir.

Lightning desteği artık yalnızca öz-saklamalıdır: kullanıcılar kendi LNDhub örneklerine ya da güvendikleri bir üçüncü taraf düğüme bağlanır. Barındırılan LNDhub.io servisi Nisan 2023'te kapatıldı, ekip saklamalı yedeğin artık projeye uymadığına karar verdikten sonra.

KYC ve gizlilik

Kayıt, e-posta, telefon numarası ya da herhangi bir kademede KYC yok. Cüzdanın hesap sistemi yok çünkü kullanıcı durumunu tutan sunucusu yok — yalnızca isteğe bağlı Electrum ve Lightning arka uçları var ve hepsi kullanıcı tarafından kendi sunucularıyla değiştirilebilir.

Gizlilik açıkları dürüst cinsten. Varsayılan olarak uygulama, projenin işlettiği herkese açık Electrum sunucularıyla konuşur; bu sunucular cüzdanın adreslerini ve bağlanan IP'yi görebilir. Uygulamayı Tor üzerinden geçirmek (Android'de yerleşik, iOS'ta sistem düzeyinde) ve onu kendi kurduğunuz bir arka uça yönlendirmek bu açığı kapatır. Proje şeffaflık raporu ya da warrant canary yayımlamıyor; ancak artık mahkeme celbiyle çağrılabilecek saklamalı bir ürünü de yok.

Güçlü yanlar ve sınırlar

Blue Wallet için en güçlü argüman, terk ettiği şeydir. LNDhub.io'yu paraya çevirmek yerine kapatmak, ekibe gündelik Lightning kullanıcılarından oluşan bir tabanı kaybettirdi ve gerçek bir gelir kaynağını sonlandırdı; yerine geleni kurmak daha zor ve gözle görülür biçimde daha az pratik. Çok az cüzdan ekibi bu takası gönüllü olarak yapar. Kod açık, çoklu imza akışı olgun ve donanım cüzdanı entegrasyonları mobil öncelikli bir proje için birinci sınıf.

Sınırlar, güçlü yanların öbür yüzü. Öz-saklamalı Lightning gerçek bir sürtünme — kullanıcıların çoğu ya Lightning'i atlayacak ya da üçüncü taraf bir LNDhub'a güvenecek; bu da saklama sorusunu Blue Wallet'ın defterinden çıkarıyor ama çözmüyor. Kamuya açık kayıtlarda üçüncü taraf resmi güvenlik denetimi yok, yalnızca GitHub geçmişi ve uzun bir çözülmüş tiket listesi var. Varsayılan Electrum sunucuları, kullanıcıların büyük çoğunluğunun değiştirmeyeceği bir gizlilik tavizi olmayı sürdürüyor.

Hüküm

Blue Wallet, sıkıcı olma hakkını kazanmış, yetkin ve fikir sahibi, yalnızca Bitcoin'e odaklı bir cüzdan. Telefonda öz-saklama isteyen ama ilk gün donanım cüzdanı arayüzünü öğrenmek istemeyen kullanıcılar için makul bir varsayılan; altcoin, DeFi ya da tek dokunuşla saklamalı Lightning deneyimi arayanlar için ise kötü bir seçim. Not: A- (8,9/10). Güven: TRUSTED.

karar.bluewallet.diff +5 artı −3 eksi
ne çalışır
+ 01 GitHub üzerinde MIT lisanslı açık kaynak kod, dokuz yıllık geçmişte platform tarafında güvenlik olayı yok
+ 02 Kayıt yok, e-posta yok, KYC yok — anahtarlar cihazda yerel olarak üretilir ve saklanır
+ 03 Çoklu imza kasaları, UTXO kontrolü ve Coldcard / Cobo donanım cüzdanlarıyla birinci sınıf entegrasyon
+ 04 "Makul inkâr" modundaki tuzak cüzdan baskı senaryolarına karşı koruma sağlar
+ 05 2023'te kendi saklamalı Lightning servisi LNDhub'ı kapatarak öz-saklamayı zorunlu kıldı
bilinmesi gerekenler
01 Lightning artık kendi LNDhub'ınızı çalıştırmayı ya da üçüncü taraf bir düğüme güvenmeyi gerektiriyor
02 Kamuya açık kayıtlarda üçüncü taraf resmi güvenlik denetimi yok
03 Varsayılan Electrum sunucuları, siz değiştirene kadar cüzdanın adreslerini ve IP'sini görüyor

Blue Wallet, telefonda Bitcoin öz-saklaması için ağırbaşlı, olgun seçenektir ve koda dökerek çözemediği taşamalar konusunda dürüsttür. Yeni başlayanlar gerçek çoklu imza ve düzgün donanım desteğine sahip kullanışlı bir cüzdan bulur; ileri düzey Lightning kullanıcılarının kendi altyapılarını getirmesi gerekir. Not: A- (8,9/10). Güven: TRUSTED.