买冷钱包当冤大头?链上侦探开砲「全是垃圾」,防骇用一支旧 iPhone 就够!

百款NFT链游免费玩 数字货币支付图解教程 区块链游戏获利技巧

ZachXBT 开砲,建议旧 iPhone 取代硬体钱包

链上侦探 ZachXBT 近日在社群上猛烈批评硬体钱包安全体验,直言所有硬体钱包都「完全是垃圾」,不建议用于签署重要交易或存放资产。

他提出更激进的替代方案:准备一支专门用途的旧 iPhone,完全当作加密钱包使用,并避免日常上网、下载 App 或连接其它服务,借此降低攻击面。

这番发言很快引爆加密社群讨论。 ZachXBT 的不满,焦点从私钥储存延伸到使用者签署交易时面临的真实风险。 2025 年 2 月,Bybit 遭攻击损失约 15 亿美元,事件核心并非私钥直接被盗,而是攻击者诱使签署者批准恶意交易。这类攻击凸显一个问题:即使硬体钱包能保护私钥,使用者仍可能在复杂交易画面中授权错误内容。

  • 相关新闻:Bybit 遭骇懒人包》完全弥补 ETH 缺口、恢复存提款,最新消息整理
买冷钱包当冤大头?链上侦探开砲「全是垃圾」,防骇用一支旧 iPhone 就够!

 

BIP39 口令成关键,手机方案仍缺最后拼图

Tornado Cash 开发者 Roman Storm 对 ZachXBT 的 iPhone 钱包想法表示部分认同,但也指出关键缺口:目前主流手机钱包缺乏完整 BIP39 passphrase 支援。

BIP39 passphrase 可被理解为种子助记词之外的额外密码,同一组 12 或 24 个助记词,加入不同口令后会导向完全不同的钱包。若助记词外泄,攻击者看到的可能只是空钱包,真正资产仍藏在另一个由口令保护的地址中。

这项功能在硬体钱包中相对普遍,Trezor 、 Ledger 、 Coldcard 、 Keystone 、 BitBox 等产品都支援口令;但手机钱包支援度不足。

Storm 指出,MetaMask 长期未导入这项功能,Trust Wallet 也未提供,Rabby 主要在桌面端支援,手机端选项十分有限。

若旧 iPhone 要成为真正可替代硬体钱包的冷钱包,手机钱包必须同时支援 BIP39 passphrase 与离线签署,让装置在不连网状态下完成交易确认。

硬体钱包厂商反击,手机本质仍是通用装置

硬体钱包业者并未接受 ZachXBT 的判断。 Trezor 商务长 Danny Sanders 回应称,专用旧 iPhone 可能是热钱包安全性的升级,但手机仍是通用运算装置,攻击面远高于专门设计的硬体钱包。手机可能遭遇零点击漏洞、恶意 App 、系统层攻击、 iCloud 备份风险、剪贴簿泄漏,以及边境检查要求解锁等情境。

买冷钱包当冤大头?链上侦探开砲「全是垃圾」,防骇用一支旧 iPhone 就够!

硬体钱包另一个优势,是提供独立第二萤幕与实体确认流程。若手机本身遭入侵,使用者看到的交易资讯可能已被窜改;硬体钱包则可在独立装置上显示待签内容,降低主机遭攻击时的风险。

不过,反方也承认,硬体钱包的使用者体验仍有明显缺陷。当交易内容过于复杂、签署画面难以理解,或使用者只看地址与金额就按下确认,硬体安全模型仍可能被社交工程击穿。

Ledger 推 AI Agent Stack,安全争议再升级

争议延烧之际,Ledger 也推出 Ledger Agent Stack,试图把硬体安全模型延伸到 AI 代理人应用。这套开源工具可让 AI Agent 读取钱包余额、分析投资组合、准备交易并提出付款建议,但每一项敏感操作都必须透过 Ledger 硬体装置由使用者明确核准。 Ledger 将其概括为「代理人提出,人类批准」,希望避免 AI 在遭骇或被操纵后自行移动资金。

Ledger 也表示,新工具可保护 AI 应用中的敏感凭证,并让 Ledger 装置作为 GitHub 、 Discord 、 1Password 等服务的实体安全金钥。

这项路线与 ZachXBT 的批评形成鲜明对比:Ledger 认为硬体装置仍是人类授权与私钥保护的最后防线;ZachXBT 则质疑现有硬体钱包在真实攻击场景下无法有效阻止错误签署。

Chainalysis 数据显示,2025 年个人钱包遭入侵事件达 15.8 万起,受害者约 8 万人,损失约 7.13 亿美元。另有英国持有者因 Trezor 助记词被家中监视器拍下,损失约 1.72 亿美元。

这些案例让钱包安全讨论超越「硬体或手机」的二选一,进一步牵涉助记词保护、口令设计、交易可读性、离线签署、 AI 代理授权与使用者操作习惯。随著 AI agent 开始参与资产管理,钱包安全的战场也正从私钥保管,扩大到人类如何确认自己真正授权了什么。

百款NFT链游免费玩 数字货币支付图解教程 区块链游戏获利技巧