MGBX

Trezor Safe 7 评测:开源自托管硬件钱包

MGBX 内容团队1

Bitcoin Magazine Trezor Safe 7 评测:开源自托管硬件钱包。Trezor 售价 249 美元的 Safe 7 将 20 个单词的 SLIP-39 Shamir 备份与 TROPIC01 相结合

本文仅供参考,不构成投资建议。数字资产市场波动剧烈,请谨慎管理风险。
Trezor Safe 7 评测:开源自托管硬件钱包 - BTC

细节

一些硬件钱包旨在打造可由最终用户手工组装的隔离设备,或秉持自由开源精神为行业专业人士量身定制。另一些则闭源,立志成为硬件钱包界的苹果或麦金塔,通过用户防护设计引领潮流。Trezor 似乎凭借 Safe 7 找到了中间路线。

这款设备给人的感觉就像你对现代 iPhone 的预期——金属外壳、延伸至设备边缘的宽大屏幕,以及显然为给用户带来满足感而设计的触觉反馈。Safe 7 成功让你产生一种印象和体验:比特币是真实存在的东西,是有实体的,而大多数其他钱包做不到这一点。

Trezor 在比特币用户与加密货币用户之间的分歧上也处理得相当好。它通过提供两套不同的固件栈和设计来实现这一点:标准多币种版本(有黑色和绿色可选)和仅限比特币的橙色版本。无论订购哪种颜色,用户都可以随时来回切换,但已经明确知道自己想要什么的比特币爱好者可以直接购买橙色版本,无需进行任何非官方路径的固件升级。无论设备颜色如何,两类用户都可以根据自己的意愿切换到另一种固件类型。

不过,这一选择确实会带来一些后果;许多固件更新都围绕比特币以外的加密货币展开。因此,仅限比特币的固件更加精简;Trezor 的支持文章直言不讳:“运行仅限比特币固件的额外优势包括更少的定期更新(与通用固件相比)以及降低出现漏洞或安全问题的风险。”

如果你对比特币有一定经验但从未使用过 Trezor,首先会注意到的是他们助记词列表的长度。Safe 7 为钱包备份提供 20 个单词,而不是像大多数其他钱包那样提供 12 个或 24 个。这是 Trezor 多年来一直在构建的安全设计选择。这个名为 SLIP-39 的 20 词标准由 Trezor 于 2019 年首次推出,当时他们宣布了 Shamir 备份功能。Shamir 允许用户将钱包的备份种子词拆分为多个分片,其中达到一定阈值数量的分片即可重建比特币钱包,但单独任何一个分片都不足以恢复。以三取二的 Shamir 设置为例:用户写下三份各 20 个单词的列表,并将它们存放在不同的物理位置:银行、家里、办公室。其中任何一份被窃贼发现或被火灾或洪水摧毁,都不会造成灾难性损失。单个分片无法让任何人访问钱包,而另外两个分片则能让所有者重新获得控制权,并将资金转移到一个新的钱包设置中。这种特性通常被称为“冗余”,多重签名钱包也能实现这一点,但代价不同,例如链上交易成本。Shamir 备份源自一个古老且广为人知的密码学方案,名为 Shamir 秘密共享,Trezor 为其构建了自己的实现。

与更流行的 12 词标准相比,多出来的单词并不会给用户带来更多熵;Trezor 明确表示,用户可以预期与 12 词种子相同的 128 位熵。不过,据 Trezor 称,SLIP-39 中使用的词表经过精心筛选,以避免混淆或相似的单词。

SLIP-39 还解锁了 BIP-39 所不具备的功能:可扩展至 Shamir。最初使用 Trezor 设备创建单个 20 词种子备份的用户,之后可以创建一组冗余的 Shamir 份额,例如五取三。这些份额重建的是同一个钱包,这意味着用户无需进行链上交易来转移资金。不过,他们应该考虑销毁原始的 20 词单一种子,因为仅凭它本身也能恢复相关钱包。Trezor 提供了完整的常见问题解答,感兴趣的用户可以阅读。SLIP-39 得到了 Sparrow 和 Electrum 等其他钱包的支持,尽管其采用率远低于其前身。

Safe 7 展现了对设计与用户体验的深度投入,通过一系列微妙却令人难忘的功能体现出来。在我测试该设备的过程中,最具标志性的一点是它对重要批准决策的响应方式,例如签署交易或更改安全 PIN 码。用户被要求按住屏幕底部的一个数字按钮。设备开始通过内部陀螺仪缓慢振动,同时两道绿色灯光从按钮处开始沿屏幕边缘流动。当灯光到达屏幕顶部汇合时,陀螺仪加速,在你手中产生一种逐渐增强的机械声音和触感。整个过程以屏幕边框完全点亮、顶部亮起一个小型绿色 LED 灯确认操作完成为高潮。整个序列只持续一两秒,却让这种原本相当数字化且抽象的比特币移动体验变得非常真实。

与我测试过的其他 Trezor 设备(如 Model T 和经典款 Trezor One)相比,其在让加密资产使用更舒适方面所投入的心思显而易见。例如,屏幕上的按钮比 Model T 大得多,解决了常见的误输入问题——这类误输入有时可能带来严重后果,比如在输入安全 PIN 码时。在大多数硬件钱包中,如果用户多次输错此类 PIN,负面后果可能逐步升级,直至清除设备内存。更大的手指尺寸数字按钮缓解了这种不必要的压力。金属外壳无疑赋予 Safe 7 一种成熟感,摆脱了旧款型号的塑料外壳。

界面中有一个令人好奇的功能是“清除 PIN”(Wipe PIN),这是一种特殊 PIN 码,在设备登录时输入会删除用户数据。这一功能在 Trezor 的公开文档中解释得并不充分;其功能虽有描述,但目的并未说明:它试图应对什么风险或威胁?适用于什么使用场景?更偏执的比特币用户曾要求提供此类功能,以应对低概率但高影响的场景,例如臭名昭著的“扳手攻击”——窃贼强迫用户打开钱包以盗取资金。

Trezor 的清除 PIN 的问题在于,它会让用户刚刚删除钱包内容这一事实变得相当明显,而在那种场景下,扳手攻击者很可能不会对此感到高兴。至少有一家其他硬件钱包实现了该功能的更复杂版本:它会删除主用户的钱包,但打开第二个“诱饵”钱包,并且不会通过界面暴露这一花招。对于我们这些偏执到会考虑这种情况的人来说,一个更高级的清除 PIN 将会很受欢迎。

Safe 7 还具备蓝牙连接功能,以及可通过 Qi2 无线充电器充电的内置电池。该设备可通过 USB-C 连接使用,并在设置中禁用蓝牙。这种替代操作模式让用户摆脱了线缆束缚,这是另一个微妙但强大的设计选择,在签署交易时减轻了额外压力。比特币不可篡改、不可逆转的支出特性,本身就足以让每一次签名决定都充满高风险。对于更偏执的用户来说,一个用于蓝牙天线的硬件关闭开关会更好。 

在 Safe 7 之前,没有任何 Trezor 型号配备内置电池或蓝牙。将此类技术加入设备是一个重大决定,在满足更广泛消费群体对现代硬件的期望方面收益显著,但同时也引入了一些潜在风险。

在许多此类设备中——从硬件钱包到手机——内置电池会随时间推移而失效,出现膨胀并撑破外壳。这可能构成危险,并可能损坏设备内存或影响可访问性。Trezor 回应了这一担忧,解释称他们选择了 LiFePO₄ 电池类型,其“化学性质比常见的锂离子电池更稳定、更安全”。在他们的文档中,他们声称“膨胀极不可能发生”。

与此同时,集成蓝牙意味着加入一个基本闭源的软硬件栈,从而解锁与设备的远距离交互,这削弱了比特币冷存储的物理隔离原则。为了解决这个问题,像 Trezor 这样的硬件制造商试图隔离蓝牙天线,并仅将其用于发送端到端加密的消息。为此,Trezor 构建了 Trezor Host Protocol,这项技术对传输到用户计算机的数据进行加密,并且也通过 USB-C 线缆连接使用。Trezor 不信任 USB 线缆或蓝牙栈处理未加密的数据。

尽管如此,这种无线连接可以说将 Safe 7 移出了比特币钱包的物理隔离或冷存储类别,使其更接近一种高安全性的温钱包,而热钱包则是指连接到互联网、持有私钥材料的通用计算机或服务器。

然而,如果说 Coldcard 黑客事件教会了我们什么,那就是没有良好的熵,冷存储就毫无意义。熵本应是用于在密码学中创建秘密的随机且不可预测的输入,例如掷骰子 100 次并记录结果。骰子的输出就是熵,它通过密码学算法运行以生成私钥和公钥对,也就是助记词。

Trezor 有一篇完整而深入的文章,介绍他们如何生成和使用熵来创建钱包密钥对。在 Safe 7 上,他们使用了四个熵源:

STM32 微控制器中的硬件真随机数发生器——Trezor 的计算机芯片之一。

Optiga 安全元件,Trezor 硬件中的第二块计算机芯片。

TROPIC01,他们最新的“可独立审计”安全元件芯片。

这四个独立来源在生成你的钱包时应当被组合使用。处理这一逻辑的固件是 GPL 3 开源的。Trezor 目前并未在创建钱包时启用用户生成的熵输入。没有掷骰子的环节,不过用户可以为已创建的账户密钥对添加一个“口令”或“第 25 个词”,这起到了类似的作用。

Trezor 首席技术官 Tomas Susanka 在与 Efrat Fenigson 的对话中解释说,用户生成的熵只有在代码真正使用它时才有意义。他指出,Coldcard 的漏洞并不是硬件生成熵的失败,而是由于该漏洞,固件未能在其软件实现中使用那些高质量的熵。

Trezor 首席商务官 Danny Sanders 也表达了同样的看法,不过他告诉 Bitcoin Magazine,关于用户添加熵的话题“已经讨论了很多”,并补充说“这并不是一个坚决的否定”。相反,Trezor 更广泛的用户群体——据 Sanders 称,其规模是 Coldcard 的“数倍”——“不能被要求去掷骰子”。他补充说,“他们光是写下单词就已经脑力过载了”,指的是 20 个单词的种子备份。虽然在其他机器熵源确实被正确使用的情况下,用户添加熵的安全收益是边际性的。

就购买 Trezor 硬件钱包或任何硬件钱包而言,在线购买并邮寄到家正变得越来越令人难以接受。Trezor 最近加入了 Ledger 的行列,成为用户数据库遭到黑客攻击的大型加密硬件提供商之一,具体涉及他们的物流合作伙伴 ShipMonk。本月早些时候,ShipMonk 数据库中有 67,000 条美国客户记录遭到泄露;据 Trezor 称,这些记录中的大多数本应由物流公司删除。其结果是这些用户面临针对性骚扰的风险增加,而在法国等国家,他们本来就已经是有组织犯罪的高优先级目标。

从操作安全的角度来看,现在基本上必须为加密相关购买准备一个邮政信箱。任何大公司或政府都不能被信任来保证用户个人数据的安全;互联网的历史已经确凿地证明了这一点。用户也可以参加大型会议,用现金或比特币购买他们选择的硬件钱包,从而完全避免运输风险。不过,关于这个话题,Trezor 透露他们正在针对这次泄露事件构建一项“匿名配送”服务。Sanders 告诉 Bitcoin Magazine,该服务将在几周内在欧盟上线,并很快扩展到美国。根据公开数据,该公司目前仍在使用 ShipMonk。

多年来我一直使用 Trezor,尽管是 Model T 和 Trezor One 等较旧型号,但 Safe 7 给我的印象是该产品的重大进化,也是自托管设置的有力补充。特别是,作为多供应商多重签名的一部分,或作为日常使用的热钱包。其 Shamir 备份功能也应在更高级的自托管解决方案中占有一席之地。

[[alloc] init] 发布用于私密比特币交易的 Shielded Bitcoin 提案

量子问题:你永远无法真正预知未来

一位奥地利经济学家解释为什么 AI 会让每个人都成为企业家,对话 Per Bylund

技术分析:BTC 将突破相对黄金的关键价格水平

Katie Stockton:93000 美元的 BTC 是牛市的关键价格水平

观看直播、回看剧集,并随时随地获取独家内容。

Bitcoin Magazine 由 BTC Inc. 出版,后者是 Nakamoto Inc.(纳斯达克代码:NAKA)的子公司。

相关币种

BTC

来源

Bitcoin Magazine RSS

来源: Bitcoin Magazine RSS