01 – Nguyên tắc
Không thể thương lượng
- Tạo phía máy khách — Web Workers trên CPU của bạn tạo ra mọi cặp khóa.
- Không chuyển tiếp khóa — không có API nào chấp nhận hoặc trả về khóa riêng tư.
- Không lưu trữ khóa — không có cơ sở dữ liệu, không có nhật ký bí mật, không có phân tích mẫu hoặc địa chỉ.
- Có thể xác minh — nguồn mở, kiểm tra trực tiếp, kiểm tra ngoại tuyến, bảng điều khiển Mạng.
- Bằng chứng không bị lộ — bằng chứng có thể chia sẻ chỉ chứa địa chỉ + mẫu.
In the proof
- Public address
- Prefix / suffix pattern
- Chain · mode · timestamp
Never in the link
- Private key / seed
- Worker memory dumps
- Clipboard or exports
Tuyên bố tiếp thị là vô giá trị nếu không có kiểm tra. Sử dụng live audit và phần Xác minh bên dưới.
02 — Kiến trúc
Chìa khóa sống ở đâu
Vanitas là một trang Next.js tĩnh. Máy chủ (ví dụ: Vercel) phục vụ các gói HTML, CSS, JS và gói công nhân dựng sẵn. Mật mã không bao giờ chạy trên máy chủ đó để lấy chìa khóa của bạn.
- —Main thread UI
- —Web Workers (keys in RAM)
- —sessionStorage: address only
Trình duyệt của bạn
Chủ đề chính
Giao diện người dùng · Phản ứng · điều khiển
Nhân viên web
W1…Wn — nghiền · trận đấu · postMessage
Khóa riêng chỉ tồn tại ở đây — RAM trên thiết bị của bạn
Mạng trong quá trình khai thác
Không cần thiết. Sau khi tải tài sản, chế độ trên máy bay vẫn hoạt động. Tuyến API của bên thứ nhất duy nhất (/api/domains) đề xuất các liên kết miền Solana — tuyến này không tạo hoặc nhận khóa.
Máy chủ của chúng tôi
Cung cấp các tập tin. Không thể đọc bộ nhớ Công nhân của bạn. Không thể chặn một cặp khóa đã hoàn thành. Nguồn gốc bị xâm phạm có thể phục vụ JS độc hại — đó là lý do tại sao việc kiểm tra tính toàn vẹn và nguồn mở lại là vấn đề quan trọng (xem Tính toàn vẹn & Trình duyệt).
03 - Các mối đe dọa
Mô hình đe dọa (trung thực)
Trong phạm vi - chúng tôi thiết kế dựa trên
- Trộm khóa phía máy chủ (không có khóa trên máy chủ).
- Đánh hơi mạng thông thường trong quá trình khai thác (không có lưu lượng truy cập chính).
- Nhấp chuột vào ứng dụng chính (từ chối khung trên các tuyến chính).
- Đường dẫn lọc XSS rõ ràng (CSP; vẫn chưa phải là viên đạn bạc).
Ngoài phạm vi/chia sẻ trách nhiệm
- Tiện ích mở rộng trình duyệt độc hại đọc bộ nhớ trang hoặc khay nhớ tạm — vô hiệu hóa chúng trên cấu hình sạch khi giả mạo khóa có giá trị cao.
- Thiết bị / phần mềm độc hại bị xâm nhập — Keylogger cấp hệ điều hành có thể đánh bại bất kỳ trang web nào.
- Bạn dán khóa vào Discord / lừa đảo — bảo mật hoạt động là của bạn.
- Chuỗi cung ứng phụ thuộc — chúng tôi ghim và kiểm tra; bạn có thể xác minh băm công nhân và xây dựng lại từ nguồn.
Khai thác ảo không tạo ra khóa “yếu hơn”. Các mẫu dài chỉ tốn nhiều CPU hơn — chúng không làm giảm entropy của khóa riêng.
04 — Lưu trữ
Những gì chúng tôi lưu trữ
Không có thông tin nào về khóa của bạn trên máy chủ của chúng tôi. Không có cơ sở dữ liệu về địa chỉ, mẫu, IP để khai thác hoặc SDK phân tích trong đường dẫn giả mạo.
Không có khóa riêng trên đĩa hoặc máy chủ
Không có khóa/địa chỉ công khai nào được thu thập từ xa
Không có mẫu đo từ xa
Không có hệ thống tài khoản
Không có phân tích của bên thứ ba trong lời hứa sản phẩm
sessionStorage tìm thấy gần đây = chỉ địa chỉ + mẫu, phiên trình duyệt này
Liên kết bằng chứng = thông số truy vấn bạn chọn chia sẻ (không có khóa)
05 — Tiền điện tử
Thuật toán cho mỗi lò rèn
Tính ngẫu nhiên luôn đến từ trình duyệt CSPRNG (crypto.getRandomValues). Đường cong và dẫn xuất địa chỉ khác nhau theo chuỗi:
Solana
Ed25519 → Base58
Web Crypto gốc hoặc dự phòng WASM · ví / đúc tiền
EVM
secp256k1 + keccak-256
0x EOA · TẠO · TẠO2
bitcoin
secp256k1
Di sản · SegWit · Taproot · Xuất WIF
Tron
secp256k1 + keccak → Base58Check
T… ví / TẠO
Aptos
Ed25519 + SHA3-256
địa chỉ tài khoản 0x
Tùy
Ed25519 + Blake2b-256
0x với cờ lược đồ
TON
Ed25519 · Ví v4R2
UQ / EQ Base64url
Cardano
Ed25519 · Doanh nghiệp CIP-19
addr1… chỉ có khóa thanh toán
XRP
secp256k1 · XRPL Base58
địa chỉ r… cổ điển
Kiểm tra sau tìm thấy có thể xác thực kích thước entropy, sự hiện diện CSPRNG và tính đồng nhất chi bình phương trên một mẫu ngẫu nhiên — kiểm tra tình trạng đường dẫn RNG, không thay thế cho việc vệ sinh thiết bị.
06 - Tính chính trực
Công nhân và hàm băm được xuất bản
Mã khai thác được gửi dưới dạng tệp public/*-worker.js tĩnh được tạo từ nguồn TypeScript. Mỗi bản dựng sản xuất ghi lại bản tóm tắt SHA-256 trong worker-hash.json. Trang kiểm tra băm lại các công nhân mà trình duyệt của bạn đã tải và so sánh chúng với tệp đó.
Nếu các giá trị băm khác nhau, hãy coi trang là không đáng tin cậy — dừng lại, không sử dụng khóa và điều tra (triển khai sai, lưu vào bộ đệm hoặc giả mạo). Việc xây dựng lại từ kho lưu trữ mở sẽ tạo lại cùng một byte công nhân cho một cam kết nhất định.
07 — Tiêu đề
Tiêu đề bảo mật HTTP
Phản hồi bao gồm các tiêu đề làm giảm tác động XSS, buộc HTTPS và chặn việc đóng khung ứng dụng chính. CSP vẫn cho phép những gì Next.js cần (bao gồm một số cân bằng nội tuyến/eval) - trợ giúp tiêu đề; chúng không thay thế việc xem xét mã.
CSP
Chính sách-bảo mật nội dung
Giới hạn tập lệnh, công nhân, kết nối-src
HSTS
Nghiêm ngặt-Giao thông-An ninh
tuổi tối đa=31536000
Khung
Tùy chọn khung X: TỪ CHỐI
Ứng dụng chính không thể nhúng được
MIME
Tùy chọn loại nội dung X: nosniff
Không đánh hơi MIME
Người giới thiệu
nguồn gốc nghiêm ngặt khi-xuất xứ chéo
Hạn chế rò rỉ liên kết giới thiệu
08 — Trình duyệt
Trình duyệt vẫn có thể làm gì
Về lý thuyết, bất kỳ thứ gì chạy với đặc quyền trang đều có thể đọc được thông báo DOM và Worker. Điều đó bao gồm:
- Tiện ích mở rộng trình duyệt với quyền truy cập trang web rộng rãi
- DevTools mở trên máy dùng chung
- Các tập lệnh được chèn độc hại nếu XSS tồn tại
- Trình đánh hơi bảng tạm sau khi bạn sao chép khóa
Biện pháp giảm thiểu: làm sạch hồ sơ trình duyệt, không có tiện ích mở rộng không cần thiết, ưu tiên tải xuống tệp qua khay nhớ tạm đối với các khóa có giá trị cao, xóa khay nhớ tạm sau khi dán vào ví, xem xét thiết bị đầu cuối CLI hoặc máy air-gapped dành cho kho bạc lớn.
09 - Quy trình làm việc
Quy trình vận hành an toàn
- Tải vanitas.fun (hoặc chạy từ bản dựng cục bộ đã được xác minh).
- Tùy chọn: mở Mạng, ngoại tuyến, chạy kiểm tra.
- Trước tiên hãy chọn một mẫu ngắn; tăng độ dài khi bạn tin tưởng vào thiết lập.
- Khi tìm thấy: xuất, lưu trữ ngoại tuyến, không bao giờ chụp màn hình khóa vào ứng dụng trò chuyện.
- Nhập vào đúng ví cho chuỗi đó; gửi chuyển kiểm tra bụi.
- Để nắm giữ lâu dài, hãy chuyển tiền sang ví phần cứng - Vanitas là một lò rèn chứ không phải kho tiền.
10 - Xác minh
Ba bước kiểm tra mà ai cũng có thể thực hiện
01 — Mạng
Giám sát mạng
- Công cụ dành cho nhà phát triển → Mạng → xóa
- Bắt đầu tạo
- Xác nhận các yêu cầu không trong khi khai thác
02 — Ngoại tuyến
Chế độ trên máy bay
- Tải ứng dụng
- Ngắt kết nối
- Tạo - thành công chứng tỏ không có sự phụ thuộc vào máy chủ trực tiếp
11 - Tiết lộ
Báo cáo vấn đề
Không mở các vấn đề GitHub công khai để tìm lỗ hổng bảo mật. Ưu tiên Tư vấn bảo mật GitHub riêng tư trên bytebrox/vanitas. Bao gồm các bước tái tạo, tác động và cách khắc phục được đề xuất nếu có.
Bạn có thể lấy trộm chìa khóa của tôi không?
Chúng tôi không có đường dẫn phía máy chủ nhận chúng. Bản dựng hoặc tiện ích mở rộng độc hại có thể — xác minh hàm băm và sử dụng môi trường sạch sẽ để có giá trị cao.
Nếu máy chủ bị hack thì sao?
Những kẻ tấn công có thể phục vụ JavaScript đã bị thay đổi. Đó là lý do tại sao mã nguồn mở, kiểm tra hàm băm công nhân và ưu tiên vấn đề cam kết đã biết rõ. Máy chủ vẫn không bao giờ nhận được khóa đã hoàn thành của bạn từ một bản dựng sạch.
Địa chỉ ảo có kém an toàn hơn không?
Không. Entropy của khóa riêng không thay đổi. Chỉ địa chỉ công cộng được lọc để xuất hiện.
Tôi có nên giả mạo khóa lưu trữ lạnh trong trình duyệt hàng ngày không?
Đối với số tiền lớn: hồ sơ sạch hoặc ngoại tuyến/CLI, chuyển khoản thử nghiệm nhỏ, sau đó lưu ký ví phần cứng.








