# StealthLedger

分類: tools · Charts & Portfolios
等級: C
KYC: NO-KYC
亮點: XMR, ZERO-KNOWLEDGE, NO-ACCOUNT, NO-EMAIL, VERIFIABLE-BUILD
功能: client_side_encryption, zero_knowledge, no_account, verifiable_frontend, xmr
網站: https://stealthledger.net/
最後驗證: 2026-08-31
營運起始: 2026-08 (0y) — Domain registered 2026-08-24 (NameSilo). Free public beta, solo dev (X: @StealthLedger_). Frontend verifiability (SRI + integrity manifest + verify.html + releases.txt + out-of-band X pin) shipped + verified live 2026-08-31.

> 用戶端加密、零知識的加密貨幣＋現金投資組合追蹤器——免帳戶、免電子郵件、免錢包地址。僅手動輸入（沒有可去匿名化的資料）、以 passkey 登入，並具備可驗證的前端（SRI＋完整性清單＋帶外釘選）。在 10,000+ 種資產中支援 XMR。

## 評測

**一個從不看到你持倉的私密投資組合追蹤器。** StealthLedger 在資料離開裝置前，於**你的瀏覽器中以 AES-256-GCM**（scrypt 衍生金鑰）封存你的持倉——伺服器只存放一團它沒有金鑰可解開的密文。**沒有帳戶、沒有電子郵件**：你拿到的是 passkey 與一組隨機金鑰，而非註冊表單。關鍵在於它是**手動輸入**——沒有錢包地址、沒有 xpub、沒有門羅幣檢視金鑰——因此不存在可用來去匿名化你的資料蜜罐。它在現金與 10,000+ 種資產之外一併追蹤 XMR。

**前端可驗證，而非僅靠信任。** 對一個託管式「零知識」網頁應用而言，難題是：什麼阻止伺服器向你送出惡意 JavaScript？StealthLedger 以一條我們親自查核、且不需自曝身分的驗證鏈回應——每個子資源皆有 **SRI**、一份簽署的**完整性清單**（`/integrity-manifest.json`，每項資產的 SHA-384＋自身雜湊）、一個瀏覽器內即時的**驗證頁**（`/verify.html`）、一個同網域的**版本釘選**（`/releases.txt`），以及真正補上缺口的部分——在 **X 上的帶外釘選**（不同的基礎設施）。惡意建置如今必須同時擊敗 SRI、一致地改寫清單與版本檔，**並且**在一個它無法掌控的 X 帳號上偽造該值。我們已確認 SRI、相符的清單／版本自身雜湊，以及驗證頁皆為在線。

**為何是 C。** 其設計與可驗證性確實出色；此評級反映的是資歷與範疇。網域僅數日之齡、服務仍在免費公測；它是一個**通用多資產追蹤器**，因此門羅幣只是其中一列而非核心；而它終究是一個託管式網頁應用，其強度最終仰賴**單一帶外錨點**（一個 X 帳號——若再加一個獨立釘選，如簽署的 git 標籤或 Nostr 貼文，會更穩固）。它會隨資歷、公測轉正式，以及第二個錨點而上升。這是一個罕見地以構造而非承諾贏得隱私信任的追蹤器。

來源: https://xmr.club/zh/tools/stealthledger