硬件錢包是一種小巧便攜的設備,它使用戶能夠以一種既安全又方便的方式管理比特幣的密鑰。本質上,它們作為一個額外的保護層,抵御可能發生在受感染的計算機上的惡意攻擊。
如果你正在囤積比特幣,那么你可以選擇更便宜、更方便的冷藏方式(比如一臺永遠無法聯網的電腦、一個u盤、一個紙錢包、某種形式的無記名物品,甚至是一塊金屬匾)。然而,如果你的需求延伸到用比特幣進行交易或支付,那么硬件錢包對于在安全的環境中簽署交易是必不可少的,黑客無法遠程訪問。
你也可以使用你的硬件錢包作為一個冷存儲解決方案(你只連接到你的電腦一次,把你的比特幣密鑰轉移到它,然后存儲在一個安全的環境)。通過這種方式,您可以受益于設備上的優勢,促使私有密鑰生成,并通過消除釣魚、病毒、惡意軟件和間諜軟件攻擊的可能性來大大降低風險。
眾所周知,安全專家會破壞他們用來生成隨機密碼和私鑰的設備,因為從數學上講,他們的處理單元比其他具有類似規格的計算機更有可能復制結果。相應地,硬件錢包應該像你的牙刷一樣個人化:買新的,包裝要保證它們的原封不動,在它們仍然安全的時候使用它們,然后避免把它們交給第二個主人。Coldcard是這篇綜述中提到的制造商之一,它甚至在產品的電路板上添加了一個“SHOOT”標記,用于必須保護隱私和安全的緊急情況。
這篇綜述的目的是仔細檢查和比較五種最流行和最安全的硬件錢包解決方案:Trezor Model T、Ledger Nano X、ShapeShift的KeepKey、Shift Cryptosecurity的只使用比特幣的BitBox02和Coinkite的Coldcard Mk3。他們被選擇的理由是他們在該領域的聲譽和由Bitcoin.orgexperts提供的推薦,他們都提供有趣和獨特的功能,將在整個審查過程中詳細介紹。為了保持這個過程的平衡和相對的客觀性,我們只考慮最新的型號——雖然有些設備更常見和流行,但是談論每個制造商的最新產品是公平的。
分析的標準包括
· 物理安全(包括與普通家居用品的相似性、堅固性和連接性);
· 用戶界面(包括使用簡單、軟件多平臺、功能獨特);
· 安全性(包括黑客攻擊的公共記錄、硬件/軟件的可審核性、減少攻擊表面的純比特幣版本的可用性、在同一設備上生成無限的BTC地址以獲得更大的隱私的能力以及對其他集成的完全SegWit支持)。
1. 硬件錢包的物理安全性
本文的第一部分將專門討論硬件錢包的物理安全性。除了具備強大的加密功能外,硬件錢包還需要堅固性、連通性,而且在理想情況下,還需要在裝滿電子產品的抽屜里不被人發現。硬件錢包的安全性不僅在于軟件,還在于通過邊境檢查時不會引起懷疑,也不會把你的設備掉在堅硬的表面上造成嚴重損害。
此外,有一個相當普遍的方法將你的設備連接到電腦或電話上,這對于最小化信任和安全是至關重要的:不需要信任電纜的專有格式,并且有機會從任何地方購買廉價的通用產品。
對于高級用戶來說,紙質錢包和金屬板可能是更好的選擇,但是對于數百萬的普通持有者和投資者來說,有一個簡單而全面的安全模型是很重要的。
a. 硬件錢包的外觀
上面列舉的每個標準都經過了詳細的檢查,目的是確定最佳的形式因素和最安全的構建。一個關于硬件錢包視覺相似性的共識是,Trezor Model T看起來像一個汽車鑰匙遙控器,LedgerNano X和BitBox02有USB閃存驅動器的外觀。
Ledger Nano X的外觀
然而,在所有五款產品中,Ledger Nano X(和它的前身Nano S一樣)最適合那些想隱藏設備的人。如果你不想讓人知道你擁有硬件錢包,你可以去找長相平庸的產品,比如平凡的USB閃存驅動器Ledger錢包。
BitBox02的外觀
BitBox02 也很容易隱藏,但其時尚、緊湊和未來的設計(包括可見的 LCD 屏幕)可能會放棄其特殊特性。與 Ledger 相比,很難與 USB 閃存驅動器混淆(不過,從 ShiftCrypto 的優點來看,BitBox 具有更忠實于存儲設備設計的公連接器)。出于隱藏目的,原來的BitBox01由于其基本設計而更優越。
Trezor Model T的外觀
至于Trezor,只有在你擁有一輛汽車的情況下,你才應該攜帶它。否則,外人會注意到你經常使用公共交通工具,但你卻隨身帶著汽車鑰匙。
Coldcard Mk3的外觀
相反,Coldcard錢包的計算器式設計起初可能并不顯眼,但不切實際的小屏幕和缺乏數學操作按鈕(“好”按鈕和“X”可以被一個加號和一個減號代替、)是明確的線索,表明它有不同的用途。你見過一個計算器,只能顯示3到4位數字,看起來更像一個驗證機器?來自專制國家的機場安檢人員不可能被這一設計所愚弄。
KeepKey的外觀
最后但并非最不重要的是,KeepKey擁有最不尋常的形狀和大小。當關機時,它可能看起來像一個外部電源或某種硬盤驅動器。然而,大而閃亮的LCD屏幕表明,這款設備可能有什么特別之處——這對安全不利。整體設計非常適合日常使用,硬件錢包本身也非常堅固。盡管如此,當你穿越邊境或你的房子被盜取時,鑰匙不太可能不被注意到。
所以,在這種情況下,你不想讓任何人知道你有一個硬件錢包,只需要帶一個賬本和幾個外觀類似的u盤,里面有多余的數據。此外,它將是明智的刮掉標志。但話又說回來,紙錢包、大腦錢包和金屬板更適合這種情況。
b. 硬件錢包的物理堅固性
理想情況下,硬件錢包應該有很強的耐久性,以承受物理沖擊。如果你在旅行中需要一種設備,你可以簡單地把它扔進包里,不用擔心它會壞掉,那么你應該仔細看看它的質量和使用的材料。
值得慶幸的是,這篇綜述中介紹的所有產品都很堅固,在摔到地上之后都沒有任何問題。然而,我們的目的并不是為了觀察它們的斷裂速度,所以接下來的分析將考慮到所用的材料——假設金屬外殼比塑料外殼更堅固。
Trezor Model T的理堅固性
與捷克公司制造的其他硬件錢包一樣,Trezor Model T體積小巧、堅固。Trezor很清楚高質量材料的重要性,因為它店里的產品之一是鋁制的,但價格是Model T的6倍。為了支持那些購買常規塑料制品的人,該公司提供硅膠和皮革保護套。然而,假設Trezor沒有額外的配件,它的堅固性評分是7分(滿分10分)。
Ledger Nano X的物理堅固性
Ledger Nano X更堅固,這得益于其內置的鋼制外殼。只要設備被正確地折疊起來,屏幕就會受到保護,核心部件在物理沖擊中受到的損傷也會更小。它絕對不是測試中最好的設備,但是由于它的外形和設計都比較小,它在提供堅固的外殼方面有它的優點。就其結構而言,Ledger Nano X的得分為9分(滿分10分)。
KeepKey的物理堅固性
相反,KeepKey的構造就像一輛坦克,體積龐大,應該有助于它抵御物理沖擊。如果把它扔在堅硬的地面上或踩在腳下,它是這項測試中最有可能抵御對身體造成永久性傷害的產品。然而,它的大屏幕卻不能這樣說,因為大屏幕很容易被破解,因此認為這款設備無法使用。塑料和金屬的結合提供了堅固的強度,矩形的電源組狀的形狀使它堅固,但是觸摸屏的顯示可能是一個故障點。盡管如此,高質量的材料賦予了它9分(滿分10分)。
Coldcard Mk3的物理堅固性
Coldcard錢包是這類產品中非常特別的一款,因為它是為需要立即銷毀的緊急情況設計的。如上所述,透明的塑料盒子里隱藏著一個專用的安全芯片,標簽上寫著“射這個”。通過這種方式,那些擔心自己的資金和隱私被竊取的人將能夠消除一個物理故障點。然而,這對于整體的持久性和堅固性來說是個壞消息——但是,使用Coldcard的高級用戶非常了解安全性風險,并創建了大量備份。Coinkite的產品在耐用性方面得到了6分(滿分10分)的評分,但它的設計考慮了一些競爭對手沒有考慮到的緊急情況。
c. 硬件錢包的連接性
連接性之所以重要,有三個原因:首先,使用便宜而普通的電纜連接硬件錢包至關重要。其次,Ledger制造其設備與藍牙連接,以增加連接,而其他更專注于減少攻擊表面。第三,如果您想要在外部SD卡上進行離線備份,而不需要連接到計算機,那么您需要一個專用端口和BIP 174的實現。
Trezor Model T的連接性
作為這家捷克公司的高端產品,Trezor Model T配備了USB-C連接器,并將很快獲得microSD卡升級,用于本地和離線數據備份。同樣地,ShapeShift的KeepKey通過只包含一個USB端口來將連接保持在最低限度。
Ledger Nano X的連接性
Ledger Nano X采用了最有趣的方法,因為它包括藍牙連接,以配合行業標準的USB-C端口。對移動設備使用遠程訪問的想法絕對是新奇的,而內部安全元素始終需要設備上的驗證,這一事實意味著,黑客無法花費任何代幣,除非他們也能實際訪問一本賬簿。
BitBox02和Coldcard Mk3的連接性
與Ledger Nano X目前狀態不同的是,BitBox02和Coldcard Mk3已經通過microSD卡提供了設備上的備份。這個功能很有用,因為你可以把你的種子短語離線存儲在一個非常常見的項目,可以很容易地保存在抽屜里的其他電子產品。這兩個硬件錢包的主要區別在于,Bitbox02有一個男性USB-C連接器,這意味著它可以直接插入電腦和手機——如果他們使用老式USB-a格式,那么在大多數電腦商店都可以買到相當便宜的男女適配器電纜。Coldcard更為傳統,因為它的特點是一個女性USB-C連接器,就像Ledger,Trezor和KeepKey,因此需要一個更常見的男性電纜。
根據你的需求和期望,這五種設備可以提供你想要的一切。如果你不想攜帶額外的線纜,想要在你的microSD卡上進行快速備份,更喜歡漂亮的USB閃存驅動器,那么BitBox02是你最好的選擇。Coldcard提供了一個更簡約的體驗,并為你在SD卡上備份種子短語提供了同樣的便利。
如果你想要和Ledger Nano S一樣的功能,同時又能方便地為你的手機提供藍牙功能,那么Nano X正是你所需要的。如果您信任Trezor,看好它在領域中的長期開拓性參與,并可以等到它加密備份的啟動,那么也可以試試看,但同時也不要錯過Model T 。
KeepKey的連接性
僅有的在連接性方面有缺陷的就是KeepKey,但它也是測試中最古老的設計,只是需要更新而已。
責任編輯;zl
評論
查看更多