科技

買冷錢包當冤大頭?鏈上偵探開砲「全是垃圾」,防駭用一支舊 iPhone 就夠!

Vendor Icon

區塊客

7月. 20, 2026

作者:Max,加密城市


ZachXBT 開砲,建議舊 iPhone 取代硬體錢包

鏈上偵探 ZachXBT 近日在社群上猛烈批評硬體錢包安全體驗,直言所有硬體錢包都「完全是垃圾」,不建議用於簽署重要交易或存放資產。

他提出更激進的替代方案:準備一支專門用途的舊 iPhone,完全當作加密錢包使用,並避免日常上網、下載 App 或連接其它服務,藉此降低攻擊面。

這番發言很快引爆加密社群討論。 ZachXBT 的不滿,焦點從私鑰儲存延伸到使用者簽署交易時面臨的真實風險。 2025 年 2 月,Bybit 遭攻擊損失約 15 億美元,事件核心並非私鑰直接被盜,而是攻擊者誘使簽署者批准惡意交易。這類攻擊凸顯一個問題:即使硬體錢包能保護私鑰,使用者仍可能在複雜交易畫面中授權錯誤內容。

圖源:X/@DantoshiTrezor | 商務長 Danny Sanders 回應稱,專用舊 iPhone 可能是熱錢包安全性的升級,但手機仍是通用運算裝置,攻擊面遠高於專門設計的硬體錢包

 


BIP39 口令成關鍵,手機方案仍缺最後拼圖

Tornado Cash 開發者 Roman Storm 對 ZachXBT 的 iPhone 錢包想法表示部分認同,但也指出關鍵缺口:目前主流手機錢包缺乏完整 BIP39 passphrase 支援。

BIP39 passphrase 可被理解為種子助記詞之外的額外密碼,同一組 12 或 24 個助記詞,加入不同口令後會導向完全不同的錢包。若助記詞外洩,攻擊者看到的可能只是空錢包,真正資產仍藏在另一個由口令保護的地址中。

這項功能在硬體錢包中相對普遍,Trezor 、 Ledger 、 Coldcard 、 Keystone 、 BitBox 等產品都支援口令;但手機錢包支援度不足。

Storm 指出,MetaMask 長期未導入這項功能,Trust Wallet 也未提供,Rabby 主要在桌面端支援,手機端選項十分有限。

若舊 iPhone 要成為真正可替代硬體錢包的冷錢包,手機錢包必須同時支援 BIP39 passphrase 與離線簽署,讓裝置在不連網狀態下完成交易確認。


硬體錢包廠商反擊,手機本質仍是通用裝置

硬體錢包業者並未接受 ZachXBT 的判斷。 Trezor 商務長 Danny Sanders 回應稱,專用舊 iPhone 可能是熱錢包安全性的升級,但手機仍是通用運算裝置,攻擊面遠高於專門設計的硬體錢包。手機可能遭遇零點擊漏洞、惡意 App 、系統層攻擊、 iCloud 備份風險、剪貼簿洩漏,以及邊境檢查要求解鎖等情境。

圖源:X/@DantoshiTrezor | 商務長 Danny Sanders 回應稱,專用舊 iPhone 可能是熱錢包安全性的升級,但手機仍是通用運算裝置,攻擊面遠高於專門設計的硬體錢包

硬體錢包另一個優勢,是提供獨立第二螢幕與實體確認流程。若手機本身遭入侵,使用者看到的交易資訊可能已被竄改;硬體錢包則可在獨立裝置上顯示待簽內容,降低主機遭攻擊時的風險。

不過,反方也承認,硬體錢包的使用者體驗仍有明顯缺陷。當交易內容過於複雜、簽署畫面難以理解,或使用者只看地址與金額就按下確認,硬體安全模型仍可能被社交工程擊穿。


Ledger 推 AI Agent Stack,安全爭議再升級

爭議延燒之際,Ledger 也推出 Ledger Agent Stack,試圖把硬體安全模型延伸到 AI 代理人應用。這套開源工具可讓 AI Agent 讀取錢包餘額、分析投資組合、準備交易並提出付款建議,但每一項敏感操作都必須透過 Ledger 硬體裝置由使用者明確核准。 Ledger 將其概括為「代理人提出,人類批准」,希望避免 AI 在遭駭或被操縱後自行移動資金。

Ledger 也表示,新工具可保護 AI 應用中的敏感憑證,並讓 Ledger 裝置作為 GitHub 、 Discord 、 1Password 等服務的實體安全金鑰。

這項路線與 ZachXBT 的批評形成鮮明對比:Ledger 認為硬體裝置仍是人類授權與私鑰保護的最後防線;ZachXBT 則質疑現有硬體錢包在真實攻擊場景下無法有效阻止錯誤簽署。

Chainalysis 數據顯示,2025 年個人錢包遭入侵事件達 15.8 萬起,受害者約 8 萬人,損失約 7.13 億美元。另有英國持有者因 Trezor 助記詞被家中監視器拍下,損失約 1.72 億美元。

這些案例讓錢包安全討論超越「硬體或手機」的二選一,進一步牽涉助記詞保護、口令設計、交易可讀性、離線簽署、 AI 代理授權與使用者操作習慣。隨著 AI agent 開始參與資產管理,錢包安全的戰場也正從私鑰保管,擴大到人類如何確認自己真正授權了什麼。


(以上內容獲合作夥伴《加密城市》授權節錄及轉載,原文連結

買冷錢包當冤大頭?鏈上偵探開砲「全是垃圾」,防駭用一支舊 iPhone 就夠!〉這篇文章最早發佈於《區塊客》。

author avatar
區塊客
區塊客於 2017 年 4 月成立,積極蒐羅並傳遞全球區塊鏈與加密貨幣的第一手資訊,剖析尖端新聞,專題評議關鍵話題!增進全球中文閱聽眾及投資人對區塊鏈趨勢的了解。
donate plan

充電計畫

喜歡這篇文章嗎?歡迎幫作者充電,好內容值得更多人支持

瞭解詳情