Trezor Safe 7 評測:FOSS 自我託管硬體錢包
Bitcoin Magazine Trezor Safe 7 評測:FOSS 自我託管硬體錢包 Trezor 的 249 美元 Safe 7 結合了 20 字 SLIP-39 Shamir 備份與 TROPIC01

細節
有些硬體錢包旨在打造可由終端使用者手工組裝的氣隙設備,或是以自由且開源的精神為業界專業人士量身打造。其他則封閉原始碼,立志成為硬體錢包界的 Apple 或 Macintosh,透過使用者防護設計來引領市場。Trezor 似乎藉由 Safe 7 找到了中庸之道。
這款裝置給人的感覺就像你對現代 iPhone 的期待,金屬外殼、延伸至裝置邊緣的寬螢幕,以及明顯為了帶給使用者滿足感而設計的觸覺回饋。Safe 7 成功帶給你一種印象、一種體驗,讓你覺得比特幣是真實存在的東西、是有形的實體,這是大多數其他錢包做不到的。
Trezor 在比特幣與加密貨幣使用者之間的分歧上也處理得相當好。它透過提供兩套不同的韌體堆疊與設計來達成這點;標準的多幣種版本有黑色與綠色,比特幣專用版本則是橘色。無論訂購哪一種,使用者都可以隨時來回切換,但已經清楚知道自己要什麼的比特幣信仰者可以選擇橘色版本,就不需要進行任何偏離正軌的韌體升級。無論裝置顏色為何,兩種類型的使用者只要有意願,都可以切換到另一種韌體類型。
然而,這個選擇確實會帶來一些後果;許多韌體更新都圍繞在比特幣以外的幣種。因此,比特幣專用韌體更為精簡;Trezor 的支援文章直言不諱:「運行比特幣專用韌體的額外優勢包括較少的定期更新(相較於通用韌體),以及降低錯誤或安全問題的風險。」
如果你對比特幣有些經驗但從未用過 Trezor,第一件會注意到的事情就是他們字詞清單的長度。Safe 7 為錢包備份提供 20 個字詞,而不是像大多數其他錢包那樣的 12 或 24 個。這是 Trezor 多年來持續建構的安全設計選擇。這個稱為 SLIP-39 的 20 字詞標準最早由 Trezor 在 2019 年隨著他們宣布 Shamir 備份功能 而推出。Shamir 讓使用者可以將錢包的備份種子詞分割成多個分片,其中達到一定門檻數量的分片即可用來重建比特幣錢包,但任何單一分片本身都不足以做到。以三取二的 Shamir 設定為例;使用者寫下三份各 20 個字詞的清單,並分別存放在不同的實體位置:銀行、家中、辦公室。其中任何一份被竊賊發現,或被火災、水災摧毀,都不會是災難性的損失。單一分片無法讓任何人存取錢包,而其餘兩個分片則能讓擁有者重新取回控制權,並將比特幣轉移到新的錢包設定。這種特性常被稱為「冗餘」,多重簽名錢包 也能達到同樣效果,只是有不同的取捨,例如鏈上交易成本。Shamir 備份源自一個古老且廣為人知的密碼學方案,稱為 Shamir 秘密共享 ,Trezor 為此建構了自己的實作。
相較於更普遍的 12 字詞標準,多出來的字詞並不會給使用者更多熵;Trezor 明確表示,使用者可以預期與 12 字詞種子相同的 128 位元熵。然而,根據 Trezor 的說法,SLIP-39 使用的字詞清單經過精心策劃,以避免混淆或相似的字詞。
SLIP-39 還解鎖了 BIP-39 所沒有的能力;可擴展至 Shamir。最初使用 Trezor 裝置建立單一種子 20 字詞備份的使用者,之後可以建立一組具冗餘性的 Shamir 份額,例如五取三。這些份額會重建出同一個錢包,這表示使用者不需要進行鏈上交易來轉移資金。不過,他們應該考慮銷毀原本的 20 字詞單一種子,因為它單獨也能夠還原所涉及的錢包。Trezor 提供了一份完整的常見問題集,有興趣的使用者可以閱讀。SLIP-39 也受到 Sparrow 和 Electrum 等其他錢包的支援,儘管其採用率遠低於其前身。
Safe 7 展現了對設計與使用者體驗的深度投入,透過一系列細膩但令人難忘的功能。在我測試這款裝置的過程中,最具標誌性的莫過於它在面對重要核准決策時的反應,例如簽署交易或更改安全 PIN 碼。使用者會被要求按住螢幕底部的一個數位按鈕。裝置開始透過內部陀螺儀緩慢震動,同時兩道綠光從按鈕沿著螢幕邊緣流動。當光線在螢幕頂端匯合時,陀螺儀加速,在你手中產生一種逐漸增強機械聲與觸感。整個體驗在螢幕邊框完全亮起時達到高潮,頂端一顆小型綠色 LED 亮起,確認動作已完成。整個過程只花一兩秒,卻讓這種原本相當數位且抽象的比特幣移動體驗,感覺非常真實。
與我測試過的其他 Trezor 機型相比,例如 Model T 和經典的 Trezor One,這款裝置在讓加密貨幣使用起來更舒適方面所投入的心思顯而易見。例如,螢幕上的按鈕比 Model T 大得多,解決了常見的誤觸輸入問題,這類問題有時可能帶來嚴重後果,例如在輸入安全 PIN 碼時。在大多數硬體錢包中,如果使用者多次輸入錯誤的這類 PIN 碼,負面後果可能升級到清除裝置記憶體。較大的手指尺寸數位按鈕消除了這種不必要的壓力。金屬外殼無疑賦予 Safe 7 一種成熟感,擺脫了舊款機型的塑膠外殼。
介面中一個令人好奇的功能是「Wipe PIN」,這是一種特殊的 PIN 碼,在裝置登入時輸入會刪除使用者資料。這項功能在 Trezor 的公開文件中並未清楚說明;文件提到了它的作用,卻沒說明它的目的:它要應對什麼風險或威脅?什麼使用情境?較為偏執的比特幣使用者曾要求這類功能,作為應對低機率但高影響情境的解決方案,例如惡名昭彰的「扳手攻擊」,也就是竊賊強迫使用者打開錢包以竊取資金。
Trezor 的 Wipe PIN 問題在於,它會讓你很明顯地看出你剛剛刪除了錢包內容,而在那種情境下,扳手攻擊者不太可能對此感到高興。至少有一款其他硬體錢包實作了這項功能更精密的版本,它會刪除主要使用者的錢包,但開啟第二個「誘餌」錢包,且不會透過 UI 暴露這個伎倆。對於我們這些偏執到會思考這種情境的人來說,更進階的 Wipe PIN 會是受歡迎的。
Safe 7 也具備藍牙連線功能,以及可透過 Qi2 無線充電器充電的內部電池。這款裝置可透過 USB-C 連線使用,並在設定中停用藍牙。這種替代操作模式讓使用者擺脫線材,這是另一個細膩但強大的設計選擇,在簽署交易時減輕額外壓力。比特幣不可變且不可逆的支出特性,本來就讓每一次簽署決策都充滿高風險。對於更偏執的使用者來說,藍牙天線的硬體關閉開關會是不錯的設計。
在 Safe 7 之前,沒有任何 Trezor 機型配備內部電池或藍牙。將這類技術加入裝置是一項重大決定,在更廣泛消費族群對現代硬體可能期待的層面上帶來顯著收益,但同時也引入一些潛在風險。
在許多這類裝置中,從硬體錢包到手機,內部電池隨時間失效是已知問題,可能膨脹並撐破外殼。這可能造成危險,並可能破壞裝置記憶體或可用性。Trezor 回應了這項疑慮,解釋他們選擇了 LiFePO₄ 電池類型,其「化學性質比常見的鋰離子電池更穩定且更安全」。在他們的文件中,他們聲稱「膨脹的可能性極低」。
與此同時,整合藍牙意味著加入一個廣泛閉源的軟硬體堆疊,使其能與裝置進行遠距離互動,從而削弱比特幣冷儲存所秉持的氣隙原則。為了解決這個問題,像 Trezor 這樣的硬體製造商試圖隔離藍牙天線,僅用它來傳送端對端加密的訊息。為達成此目標,Trezor 建構了 Trezor Host Protocol,這項技術會在使用者電腦傳輸途中加密資料,並且也透過 USB-C 纜線連線使用。Trezor 不信任 USB 纜線或藍牙堆疊能安全處理未加密的資料。
儘管如此,這種無線連線可說讓 Safe 7 脫離了比特幣錢包的氣隙或冷儲存類別,更接近一種高安全性的溫錢包;而熱錢包則是指連上網際網路、持有私鑰材料的一般電腦或伺服器。
然而,如果 Coldcard 駭客事件教會了我們什麼,那就是沒有良好的熵,冷儲存就毫無意義。熵理應是隨機且不可預測的輸入,用於在密碼學中建立秘密,例如擲骰子 100 次並記錄結果。骰子的輸出就是熵,經由密碼學演算法處理後,產生私鑰與公鑰對,也就是助記詞。
Trezor 有一篇完整且深入的文章,說明他們如何產生並使用熵來建立錢包金鑰對。在 Safe 7 上,他們使用四個熵來源:
STM32 微控制器中的硬體 TRNG——Trezor 的其中一個電腦晶片。
Optiga 安全元件,Trezor 硬體中的第二個電腦晶片。
TROPIC01,他們最新「可獨立稽核」的安全元件晶片。
這四個獨立來源理應在產生你的錢包時結合在一起。處理此邏輯的韌體是 GPL 3 開源軟體。Trezor 目前並未在建立錢包時啟用使用者產生的熵輸入。沒有擲骰子的環節,不過使用者可以為已建立的金鑰對帳戶添加「密碼短語」或「第 25 個單字」,其功能類似。
Trezor 技術長 Tomas Susanka 在與 Efrat Fenigson 的對話中解釋,使用者產生的熵只有在程式碼確實使用它時才有意義。他指出 Coldcard 的錯誤並非硬體產生熵的失敗,而是由於該錯誤,韌體未能在其軟體實作中使用那段高品質的熵。
Trezor 商務長 Danny Sanders 也呼應了這個觀點,不過他向 Bitcoin Magazine 表示,關於使用者添加熵的議題已經「討論了很多」,並補充說「這並非堅決否定」。相反地,Trezor 更廣泛的使用者群——根據 Sanders 所說,是 Coldcard 的「數倍」——「不能被要求去擲骰子」。他補充說,提到 20 個單字的種子備份時,「光是寫下單字就已經讓他們心智超載了」。而當其他機器熵來源確實被正確使用時,使用者添加熵所帶來的安全效益其實很有限。
就取得 Trezor 硬體錢包——或任何硬體錢包而言——在網路上購買並寄到家裡,越來越令人難以接受。Trezor 最近加入了 Ledger 的行列,成為使用者資料庫遭駭的大型加密貨幣硬體供應商之一,具體是其出貨合作夥伴 ShipMonk。本月稍早,ShipMonk 資料庫中有 67,000 筆美國客戶紀錄遭到外洩;根據 Trezor 的說法,這些紀錄大多本應由出貨公司刪除。其結果是這些使用者面臨針對性騷擾的風險增加,而在像法國這樣的國家,他們本來就已經是有組織犯罪的高風險目標。
從運作安全的角度來看,現在基本上必須為加密貨幣相關購物準備一個郵政信箱。沒有任何大型企業或政府能被信任會妥善保護使用者的個人資料;網際網路的歷史已明確證明了這一點。使用者也可以參加大型會議,用現金或比特幣購買他們選擇的硬體錢包,完全避開運送風險。不過,針對此議題,Trezor 透露了一項他們正在建構的「匿名遞送」服務,以回應這次資料外洩事件。Sanders 告訴 Bitcoin Magazine,該服務將在數週內於歐盟推出,並很快擴展到美國。根據公開資料,該公司目前仍在使用 ShipMonk。
多年來我一直使用 Trezor,雖然是較舊的型號如 Model T 和 Trezor One,但 Safe 7 讓我印象深刻,它是產品的一次重大進化,也是自我託管配置的強大補充。特別是作為多供應商多重簽名的一部分,或作為日常使用的熱錢包。其 Shamir 備份功能也應在先進的自我託管解決方案中占有一席之地。
[[alloc] init] 發布 Shielded Bitcoin 提案,實現私密比特幣交易
量子問題:你永遠無法真正預知未來
一位奧地利經濟學家解釋為何 AI 將使每個人成為企業家,專訪 Per Bylund
技術分析:BTC 將突破相對黃金的關鍵價格水平
Katie Stockton:93,000 美元 BTC 是牛市的關鍵價格水平
觀看直播、追看節目,並隨時隨地獲取獨家內容。
Bitcoin Magazine 由 BTC Inc. 出版,後者是 Nakamoto Inc.(NASDAQ: NAKA)的子公司。
相關幣種
BTC
來源
Bitcoin Magazine RSS

