硬件錢包是一種小巧便攜的設(shè)備,它使用戶能夠以一種既安全又方便的方式管理比特幣的密鑰。本質(zhì)上,它們作為一個(gè)額外的保護(hù)層,抵御可能發(fā)生在受感染的計(jì)算機(jī)上的惡意攻擊。
如果你正在囤積比特幣,那么你可以選擇更便宜、更方便的冷藏方式(比如一臺(tái)永遠(yuǎn)無法聯(lián)網(wǎng)的電腦、一個(gè)u盤、一個(gè)紙錢包、某種形式的無記名物品,甚至是一塊金屬匾)。然而,如果你的需求延伸到用比特幣進(jìn)行交易或支付,那么硬件錢包對(duì)于在安全的環(huán)境中簽署交易是必不可少的,黑客無法遠(yuǎn)程訪問。
你也可以使用你的硬件錢包作為一個(gè)冷存儲(chǔ)解決方案(你只連接到你的電腦一次,把你的比特幣密鑰轉(zhuǎn)移到它,然后存儲(chǔ)在一個(gè)安全的環(huán)境)。通過這種方式,您可以受益于設(shè)備上的優(yōu)勢(shì),促使私有密鑰生成,并通過消除釣魚、病毒、惡意軟件和間諜軟件攻擊的可能性來大大降低風(fēng)險(xiǎn)。
眾所周知,安全專家會(huì)破壞他們用來生成隨機(jī)密碼和私鑰的設(shè)備,因?yàn)閺臄?shù)學(xué)上講,他們的處理單元比其他具有類似規(guī)格的計(jì)算機(jī)更有可能復(fù)制結(jié)果。相應(yīng)地,硬件錢包應(yīng)該像你的牙刷一樣個(gè)人化:買新的,包裝要保證它們的原封不動(dòng),在它們?nèi)匀话踩臅r(shí)候使用它們,然后避免把它們交給第二個(gè)主人。Coldcard是這篇綜述中提到的制造商之一,它甚至在產(chǎn)品的電路板上添加了一個(gè)“SHOOT”標(biāo)記,用于必須保護(hù)隱私和安全的緊急情況。
這篇綜述的目的是仔細(xì)檢查和比較五種最流行和最安全的硬件錢包解決方案:Trezor Model T、Ledger Nano X、ShapeShift的KeepKey、Shift Cryptosecurity的只使用比特幣的BitBox02和Coinkite的Coldcard Mk3。他們被選擇的理由是他們?cè)谠擃I(lǐng)域的聲譽(yù)和由Bitcoin.orgexperts提供的推薦,他們都提供有趣和獨(dú)特的功能,將在整個(gè)審查過程中詳細(xì)介紹。為了保持這個(gè)過程的平衡和相對(duì)的客觀性,我們只考慮最新的型號(hào)——雖然有些設(shè)備更常見和流行,但是談?wù)撁總€(gè)制造商的最新產(chǎn)品是公平的。
分析的標(biāo)準(zhǔn)包括
· 物理安全(包括與普通家居用品的相似性、堅(jiān)固性和連接性);
· 用戶界面(包括使用簡(jiǎn)單、軟件多平臺(tái)、功能獨(dú)特);
· 安全性(包括黑客攻擊的公共記錄、硬件/軟件的可審核性、減少攻擊表面的純比特幣版本的可用性、在同一設(shè)備上生成無限的BTC地址以獲得更大的隱私的能力以及對(duì)其他集成的完全SegWit支持)。
1. 硬件錢包的物理安全性
本文的第一部分將專門討論硬件錢包的物理安全性。除了具備強(qiáng)大的加密功能外,硬件錢包還需要堅(jiān)固性、連通性,而且在理想情況下,還需要在裝滿電子產(chǎn)品的抽屜里不被人發(fā)現(xiàn)。硬件錢包的安全性不僅在于軟件,還在于通過邊境檢查時(shí)不會(huì)引起懷疑,也不會(huì)把你的設(shè)備掉在堅(jiān)硬的表面上造成嚴(yán)重?fù)p害。
此外,有一個(gè)相當(dāng)普遍的方法將你的設(shè)備連接到電腦或電話上,這對(duì)于最小化信任和安全是至關(guān)重要的:不需要信任電纜的專有格式,并且有機(jī)會(huì)從任何地方購買廉價(jià)的通用產(chǎn)品。
對(duì)于高級(jí)用戶來說,紙質(zhì)錢包和金屬板可能是更好的選擇,但是對(duì)于數(shù)百萬的普通持有者和投資者來說,有一個(gè)簡(jiǎn)單而全面的安全模型是很重要的。
a. 硬件錢包的外觀
上面列舉的每個(gè)標(biāo)準(zhǔn)都經(jīng)過了詳細(xì)的檢查,目的是確定最佳的形式因素和最安全的構(gòu)建。一個(gè)關(guān)于硬件錢包視覺相似性的共識(shí)是,Trezor Model T看起來像一個(gè)汽車鑰匙遙控器,LedgerNano X和BitBox02有USB閃存驅(qū)動(dòng)器的外觀。
Ledger Nano X的外觀
然而,在所有五款產(chǎn)品中,Ledger Nano X(和它的前身Nano S一樣)最適合那些想隱藏設(shè)備的人。如果你不想讓人知道你擁有硬件錢包,你可以去找長(zhǎng)相平庸的產(chǎn)品,比如平凡的USB閃存驅(qū)動(dòng)器Ledger錢包。
BitBox02的外觀
BitBox02 也很容易隱藏,但其時(shí)尚、緊湊和未來的設(shè)計(jì)(包括可見的 LCD 屏幕)可能會(huì)放棄其特殊特性。與 Ledger 相比,很難與 USB 閃存驅(qū)動(dòng)器混淆(不過,從 ShiftCrypto 的優(yōu)點(diǎn)來看,BitBox 具有更忠實(shí)于存儲(chǔ)設(shè)備設(shè)計(jì)的公連接器)。出于隱藏目的,原來的BitBox01由于其基本設(shè)計(jì)而更優(yōu)越。
Trezor Model T的外觀
至于Trezor,只有在你擁有一輛汽車的情況下,你才應(yīng)該攜帶它。否則,外人會(huì)注意到你經(jīng)常使用公共交通工具,但你卻隨身帶著汽車鑰匙。
Coldcard Mk3的外觀
相反,Coldcard錢包的計(jì)算器式設(shè)計(jì)起初可能并不顯眼,但不切實(shí)際的小屏幕和缺乏數(shù)學(xué)操作按鈕(“好”按鈕和“X”可以被一個(gè)加號(hào)和一個(gè)減號(hào)代替、)是明確的線索,表明它有不同的用途。你見過一個(gè)計(jì)算器,只能顯示3到4位數(shù)字,看起來更像一個(gè)驗(yàn)證機(jī)器?來自專制國(guó)家的機(jī)場(chǎng)安檢人員不可能被這一設(shè)計(jì)所愚弄。
KeepKey的外觀
最后但并非最不重要的是,KeepKey擁有最不尋常的形狀和大小。當(dāng)關(guān)機(jī)時(shí),它可能看起來像一個(gè)外部電源或某種硬盤驅(qū)動(dòng)器。然而,大而閃亮的LCD屏幕表明,這款設(shè)備可能有什么特別之處——這對(duì)安全不利。整體設(shè)計(jì)非常適合日常使用,硬件錢包本身也非常堅(jiān)固。盡管如此,當(dāng)你穿越邊境或你的房子被盜取時(shí),鑰匙不太可能不被注意到。
所以,在這種情況下,你不想讓任何人知道你有一個(gè)硬件錢包,只需要帶一個(gè)賬本和幾個(gè)外觀類似的u盤,里面有多余的數(shù)據(jù)。此外,它將是明智的刮掉標(biāo)志。但話又說回來,紙錢包、大腦錢包和金屬板更適合這種情況。
b. 硬件錢包的物理堅(jiān)固性
理想情況下,硬件錢包應(yīng)該有很強(qiáng)的耐久性,以承受物理沖擊。如果你在旅行中需要一種設(shè)備,你可以簡(jiǎn)單地把它扔進(jìn)包里,不用擔(dān)心它會(huì)壞掉,那么你應(yīng)該仔細(xì)看看它的質(zhì)量和使用的材料。
值得慶幸的是,這篇綜述中介紹的所有產(chǎn)品都很堅(jiān)固,在摔到地上之后都沒有任何問題。然而,我們的目的并不是為了觀察它們的斷裂速度,所以接下來的分析將考慮到所用的材料——假設(shè)金屬外殼比塑料外殼更堅(jiān)固。
Trezor Model T的理堅(jiān)固性
與捷克公司制造的其他硬件錢包一樣,Trezor Model T體積小巧、堅(jiān)固。Trezor很清楚高質(zhì)量材料的重要性,因?yàn)樗昀锏漠a(chǎn)品之一是鋁制的,但價(jià)格是Model T的6倍。為了支持那些購買常規(guī)塑料制品的人,該公司提供硅膠和皮革保護(hù)套。然而,假設(shè)Trezor沒有額外的配件,它的堅(jiān)固性評(píng)分是7分(滿分10分)。
Ledger Nano X的物理堅(jiān)固性
Ledger Nano X更堅(jiān)固,這得益于其內(nèi)置的鋼制外殼。只要設(shè)備被正確地折疊起來,屏幕就會(huì)受到保護(hù),核心部件在物理沖擊中受到的損傷也會(huì)更小。它絕對(duì)不是測(cè)試中最好的設(shè)備,但是由于它的外形和設(shè)計(jì)都比較小,它在提供堅(jiān)固的外殼方面有它的優(yōu)點(diǎn)。就其結(jié)構(gòu)而言,Ledger Nano X的得分為9分(滿分10分)。
KeepKey的物理堅(jiān)固性
相反,KeepKey的構(gòu)造就像一輛坦克,體積龐大,應(yīng)該有助于它抵御物理沖擊。如果把它扔在堅(jiān)硬的地面上或踩在腳下,它是這項(xiàng)測(cè)試中最有可能抵御對(duì)身體造成永久性傷害的產(chǎn)品。然而,它的大屏幕卻不能這樣說,因?yàn)榇笃聊缓苋菀妆黄平?,因此認(rèn)為這款設(shè)備無法使用。塑料和金屬的結(jié)合提供了堅(jiān)固的強(qiáng)度,矩形的電源組狀的形狀使它堅(jiān)固,但是觸摸屏的顯示可能是一個(gè)故障點(diǎn)。盡管如此,高質(zhì)量的材料賦予了它9分(滿分10分)。
Coldcard Mk3的物理堅(jiān)固性
Coldcard錢包是這類產(chǎn)品中非常特別的一款,因?yàn)樗菫樾枰⒓翠N毀的緊急情況設(shè)計(jì)的。如上所述,透明的塑料盒子里隱藏著一個(gè)專用的安全芯片,標(biāo)簽上寫著“射這個(gè)”。通過這種方式,那些擔(dān)心自己的資金和隱私被竊取的人將能夠消除一個(gè)物理故障點(diǎn)。然而,這對(duì)于整體的持久性和堅(jiān)固性來說是個(gè)壞消息——但是,使用Coldcard的高級(jí)用戶非常了解安全性風(fēng)險(xiǎn),并創(chuàng)建了大量備份。Coinkite的產(chǎn)品在耐用性方面得到了6分(滿分10分)的評(píng)分,但它的設(shè)計(jì)考慮了一些競(jìng)爭(zhēng)對(duì)手沒有考慮到的緊急情況。
c. 硬件錢包的連接性
連接性之所以重要,有三個(gè)原因:首先,使用便宜而普通的電纜連接硬件錢包至關(guān)重要。其次,Ledger制造其設(shè)備與藍(lán)牙連接,以增加連接,而其他更專注于減少攻擊表面。第三,如果您想要在外部SD卡上進(jìn)行離線備份,而不需要連接到計(jì)算機(jī),那么您需要一個(gè)專用端口和BIP 174的實(shí)現(xiàn)。
Trezor Model T的連接性
作為這家捷克公司的高端產(chǎn)品,Trezor Model T配備了USB-C連接器,并將很快獲得microSD卡升級(jí),用于本地和離線數(shù)據(jù)備份。同樣地,ShapeShift的KeepKey通過只包含一個(gè)USB端口來將連接保持在最低限度。
Ledger Nano X的連接性
Ledger Nano X采用了最有趣的方法,因?yàn)樗ㄋ{(lán)牙連接,以配合行業(yè)標(biāo)準(zhǔn)的USB-C端口。對(duì)移動(dòng)設(shè)備使用遠(yuǎn)程訪問的想法絕對(duì)是新奇的,而內(nèi)部安全元素始終需要設(shè)備上的驗(yàn)證,這一事實(shí)意味著,黑客無法花費(fèi)任何代幣,除非他們也能實(shí)際訪問一本賬簿。
BitBox02和Coldcard Mk3的連接性
與Ledger Nano X目前狀態(tài)不同的是,BitBox02和Coldcard Mk3已經(jīng)通過microSD卡提供了設(shè)備上的備份。這個(gè)功能很有用,因?yàn)槟憧梢园涯愕姆N子短語離線存儲(chǔ)在一個(gè)非常常見的項(xiàng)目,可以很容易地保存在抽屜里的其他電子產(chǎn)品。這兩個(gè)硬件錢包的主要區(qū)別在于,Bitbox02有一個(gè)男性USB-C連接器,這意味著它可以直接插入電腦和手機(jī)——如果他們使用老式USB-a格式,那么在大多數(shù)電腦商店都可以買到相當(dāng)便宜的男女適配器電纜。Coldcard更為傳統(tǒng),因?yàn)樗奶攸c(diǎn)是一個(gè)女性USB-C連接器,就像Ledger,Trezor和KeepKey,因此需要一個(gè)更常見的男性電纜。
根據(jù)你的需求和期望,這五種設(shè)備可以提供你想要的一切。如果你不想攜帶額外的線纜,想要在你的microSD卡上進(jìn)行快速備份,更喜歡漂亮的USB閃存驅(qū)動(dòng)器,那么BitBox02是你最好的選擇。Coldcard提供了一個(gè)更簡(jiǎn)約的體驗(yàn),并為你在SD卡上備份種子短語提供了同樣的便利。
如果你想要和Ledger Nano S一樣的功能,同時(shí)又能方便地為你的手機(jī)提供藍(lán)牙功能,那么Nano X正是你所需要的。如果您信任Trezor,看好它在領(lǐng)域中的長(zhǎng)期開拓性參與,并可以等到它加密備份的啟動(dòng),那么也可以試試看,但同時(shí)也不要錯(cuò)過Model T 。
KeepKey的連接性
僅有的在連接性方面有缺陷的就是KeepKey,但它也是測(cè)試中最古老的設(shè)計(jì),只是需要更新而已。
責(zé)任編輯;zl
評(píng)論
查看更多