Trezor Safe 7 評測:FOSS 自我保管硬體錢包

By: bitcoinmagazine.com|2026/09/28 14:32:00

一些硬體錢包旨在創建可由最終用戶手動組裝的隔離設備,或根據自由和開源的理念為行業專業人士量身定制。其他則封閉源碼,並渴望成為硬體錢包的 Apple 或 Macintosh,通過其用戶護欄的設計引領潮流。Trezor 似乎在 Safe 7 上找到了中間道路。

這款設備的感覺就像你對現代 iPhone 的期待,金屬外殼,寬大的屏幕延伸至設備邊緣,觸覺反饋明顯旨在為用戶帶來滿足感。Safe 7 讓你感受到比特幣是一個真實的東西,一個實體的東西,這是大多數其他錢包無法做到的。

Trezor 在比特幣和加密貨幣用戶之間的劃分也做得相當不錯。它通過提供兩種不同的韌體堆疊和設計來實現這一點;標準的多幣種版本,黑色和綠色可選,以及僅限比特幣的橙色版本。用戶可以隨意切換,無論他們訂購的是哪一種,但已經知道自己想要什麼的比特幣用戶可以獲得橙色版本,無需進行任何非路徑的韌體升級。無論設備顏色如何,兩類用戶都可以切換到另一種韌體類型。

然而,這種選擇確實有一些後果;許多韌體更新圍繞著比特幣以外的幣種。因此,僅限比特幣的韌體更精簡;Trezor 的支持文章明確指出:"運行僅限比特幣韌體的額外優勢包括較少的常規更新(與通用韌體相比)和降低的錯誤或安全問題風險。"

魔法詞語

如果你對比特幣有一些經驗,但從未使用過 Trezor,你會首先注意到他們的詞彙表的大小。Safe 7 提供 20 個單詞作為錢包的備份,而不是大多數其他錢包的 12 或 24 個。這是一個安全設計選擇,Trezor 多年來一直在構建。

這一 20 字標準稱為 SLIP-39,於 2019 年由 Trezor 首次引入,隨著他們宣布 Shamir 備份功能。Shamir 允許用戶將錢包的備份種子詞分割成碎片,其中的某個閾值可以用來重建比特幣錢包,但單獨的任何一個都不足以做到這一點。

以一個三分之二的 Shamir 設定為例;用戶寫下三個 20 字的單詞列表,並將它們存放在不同的實體位置:銀行、家中、辦公室。任何一個被小偷找到或被火災或洪水摧毀的列表都不會造成災難性的損失。單一的碎片無法讓任何人訪問錢包,而其他兩個碎片則讓擁有者重新獲得控制權,並將硬幣轉移到新的錢包設置中。這種特性通常被稱為「冗餘」,而且它也可以通過多簽名錢包來實現,儘管有不同的權衡,例如鏈上交易成本。Shamir 備份源自一個古老且知名的密碼學方案,稱為 Shamir Secret Sharing,Trezor 則基於此建立了自己的實現。

相比於更流行的 12 字標準,額外的單詞並不會給用戶帶來更多的熵;Trezor 明確表示,用戶可以期待與 12 字種子相同的 128 位熵。然而,根據 Trezor 的說法,SLIP-39 中使用的單詞列表經過精心策劃,以避免混淆或相似的單詞。
SLIP-39 還解鎖了 BIP-39 所不具備的功能;可擴展性到 Shamir。最初使用 Trezor 設備創建單一種子 20 字備份的用戶,稍後可以創建冗餘的 Shamir 份額集,例如三分之五。這些份額重建相同的錢包,這意味著用戶不需要進行鏈上交易來轉移資金。然而,他們應該考慮銷毀其原始的 20 字單一種子,因為它也能夠恢復相關的錢包。
Trezor 提供了完整的 FAQ,感興趣的用戶可以閱讀。SLIP-39 也受到其他錢包的支持,如 Sparrow 和 Electrum,儘管它的採用率遠低於其前身。
單一種子 SLIP-39 Trezor Safe 7 錢包恢復到 Electrum 錢包的評測示例。

頂級用戶體驗

Safe 7 展示了對設計和用戶體驗的深度投資,擁有一系列微妙但令人難忘的特徵。在我測試設備的過程中,最具代表性的就是它對重要批准決策的反應,例如簽署交易或更改安全 PIN 碼。用戶被要求按住屏幕底部的數字按鈕。設備開始以內部陀螺儀緩慢振動,兩個綠色燈光從按鈕周圍流動到屏幕邊緣。當燈光到達屏幕頂部相遇時,陀螺儀加速,產生逐漸增強的機械聲音和手中的感覺。整個體驗在屏幕框架完全亮起時達到高潮,頂部的小綠色 LED 燈亮起,確認動作的完成。整個過程在一兩秒內完成,但它使這種原本相當數字化和抽象的比特幣轉移體驗變得非常真實。

與我測試過的其他 Trezor 型號相比,如 Model T 和經典的 Trezor One,對於使用加密貨幣的舒適性所做的考量顯而易見。例如,螢幕上的按鈕比 Model T 大得多,解決了常見的錯誤輸入情況,這可能會帶來重大的後果,例如在輸入安全 PIN 時。如果用戶在大多數硬體錢包中錯誤地輸入此類 PIN,可能會導致負面後果,甚至清除設備記憶體。更大的手指大小數位按鈕減輕了這種不必要的壓力。金屬外殼無疑給 Safe 7 帶來了一種成熟感,拋開了舊型號的塑料外殼。

介面中的一個有趣功能是「清除 PIN」,這是一個特殊的 PIN 碼,當在設備登錄時輸入時,會刪除用戶數據。這個功能在 Trezor 的公共文檔中沒有很好地解釋;其功能有描述,但目的卻沒有:它試圖解決什麼風險或威脅?什麼使用案例?更偏執的比特幣使用者要求這類功能作為解決方案,以應對低概率但高影響的情況,例如臭名昭著的「扳手攻擊」,在這種情況下,竊賊強迫用戶打開他們的錢包以竊取資金。

Trezor 的清除 PIN 的問題在於,它使得你剛剛刪除了錢包內容變得相當明顯,這在那種情況下對於扳手攻擊者來說並不會感到高興。至少有另一款硬體錢包實現了這個功能的更複雜版本,該版本會刪除主要用戶的錢包,但會打開第二個「誘餌」錢包,並不會通過用戶界面透露這個把戲。對於那些足夠偏執的人來說,更先進的清除 PIN 將會受到歡迎。

Safe 7 還具有藍牙連接以及可以通過 Qi2 無線充電器充電的內部電池。該設備可以通過 USB-C 連接使用,並可以在設置中禁用藍牙。這種替代操作模式使得用戶擺脫了電纜,這是另一個微妙但強大的設計選擇,減輕了在簽署交易時的額外壓力。比特幣不可變、不可逆的消費特性使得每個簽署決策的風險都相當高。對於更偏執的用戶來說,藍牙天線的硬體關閉開關會很好。

空隙原則

在 Safe 7 之前,沒有任何 Trezor 型號配備內部電池或藍牙。將這種技術添加到設備是一個重大決策,對於更廣泛的消費者群體來說,這可能會帶來顯著的收益,但也引入了一些潛在的風險。

內部電池在許多設備中隨著時間的推移而失效的情況已經不再罕見,從硬體錢包到手機,電池膨脹並破裂出其外殼。這可能會造成危險,並摧毀設備的記憶體或可訪問性。Trezor 解決了這個問題,解釋說他們選擇了 LiFePO₄ 電池類型,其「化學性質比普通鋰離子電池更穩定且更安全。」在他們的文檔中,他們聲稱「膨脹的可能性極低」。

同時,整合藍牙意味著添加一個廣泛的封閉源軟體和硬體堆疊,這使得與設備的遠程互動成為可能,這削弱了比特幣冷存儲的空氣隔離原則。為了解決這個問題,像 Trezor 這樣的硬體製造商試圖隔離藍牙天線,並僅用於發送端到端加密的消息。為了實現這一點,Trezor 建立了 Trezor Host Protocol,這是一項在數據傳輸到用戶計算機時進行加密的技術,並且也可以通過 USB-C 連接使用。Trezor 不信任 USB 線纜或藍牙堆疊中的未加密數據。

儘管如此,這種無線連接可以說是將 Safe 7 移出了空氣隔離或冷存儲類別的比特幣錢包,更接近於高安全性的暖錢包,其中熱錢包則是連接到互聯網的一般計算機或伺服器,持有私鑰材料。

硬體概述與熵

然而,如果 Coldcard 黑客事件教會了我們什麼,那就是沒有良好的熵,冷存儲是毫無意義的。熵應該是用來在密碼學中創建秘密的隨機且不可預測的輸入,例如擲骰子 100 次並記錄結果。骰子的輸出是通過密碼學算法運行的熵,用於生成私鑰和公鑰對,也就是所謂的種子詞。

Trezor 有一篇完整且深入的文章,介紹他們如何生成和使用熵來創建錢包密鑰對。使用 Safe 7 時,他們使用四個熵來源:

  • 主機計算機或手機熵。
  • STM32 微控制器中的硬體 TRNG——Trezor 的計算機晶片之一。
  • Optiga 安全元件,Trezor 硬體中的第二個計算機晶片。
  • TROPIC01,他們最新的「可獨立審計」安全元件晶片。

這四個獨立來源在生成您的錢包時應該結合在一起。處理此邏輯的韌體是 GPL 3 開源的。

Trezor 目前不允許用戶生成的熵輸入到錢包的創建中。沒有擲骰子,儘管用戶可以為已創建的密鑰對添加「密碼短語」或「第 25 個單詞」,這具有類似的功能。

Trezor 的首席技術官 Tomas Susanka 在與 Efrat Fenigson 的對話中解釋說,用戶生成的熵只有在代碼實際使用它的情況下才重要。他指出,Coldcard 的錯誤並不是硬體生成的熵的失敗,而是韌體未能在其軟體實現中使用這種高質量的熵,這是由於錯誤造成的。

Trezor 的首席商務官 Danny Sanders 也表達了這一觀點,儘管他告訴 Bitcoin Magazine,用戶添加熵的話題已經「討論了很多」,並補充說「這不是一個堅決的否定。」相反,根據 Sanders 的說法,Trezor 的更廣泛用戶基礎是 Coldcard 的「多倍」,「不能要求他們擲骰子。」他補充說,「他們已經在記錄單詞方面有了心理負擔」,指的是 20 個單詞的種子備份。雖然用戶添加熵的安全性好處是微不足道的,但當其他機器熵來源實際上被正確使用時。

發貨、釣魚與清除代碼

在獲得 Trezor 硬體錢包或任何硬體錢包方面,線上購買並寄送回家變得越來越不受歡迎。Trezor 最近與 Ledger 一同成為大型加密硬體供應商,這些供應商的用戶數據庫遭到駭客攻擊,具體來說是他們的運輸合作夥伴 ShipMonk。本月早些時候,來自 ShipMonk 數據庫的 67,000 條美國客戶記錄遭到洩露;根據 Trezor 的說法,這些記錄大多應該已被運輸公司刪除。這導致這些用戶面臨更高的針對性騷擾風險,尤其是在法國等國家,這些用戶已經在有組織犯罪的目標名單上。

從操作安全的角度來看,現在基本上要求擁有一個 P.O. Box 來進行與加密貨幣相關的購買。沒有任何大型企業或政府可以信任其能夠安全地保護用戶的個人數據;互聯網的歷史已經明確證明了這一點。用戶也可以參加大型會議,使用現金或比特幣購買他們選擇的硬體錢包,從而完全避免運輸風險。

然而,關於此話題,Trezor 提到他們正在建立一項“匿名交付”服務,以應對這次洩露。Sanders 告訴 Bitcoin Magazine,這項服務將在幾週內在歐盟推出,並將在不久後擴展到美國。根據公開數據,該公司目前仍在使用 ShipMonk。

結論

使用 Trezor 多年,儘管是較舊的型號如 Model T 和 Trezor One,但 Safe 7 讓我感受到這款產品的重大進步,並且是自我保管設置中的強大補充。特別是作為多供應商多重簽名的一部分,或作為日常使用的熱錢包。其 Shamir 備份功能也應該在更先進的自我保管解決方案中佔有一席之地。

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com