买币
行情
🔥
预测市场

Trezor Safe 7 评测:用于自我保管的开源硬件钱包

对 Trezor Safe 7 的评测,涵盖其设计、双固件、SLIP-39 备份和用户体验。

2026-09-28 14:46约 12 分钟阅读

有些硬件钱包追求气隙设计,用户可以自行组装,或适合遵循开源理念的专业人士。另一些则保持代码闭源,并努力成为硬件钱包领域的 Apple 或 Macintosh,通过设计引导用户。Trezor 似乎通过 Safe 7 找到了一个中间路线。

凭借金属外壳、延伸到设备边缘的大屏幕以及设计上取悦用户的触觉反馈,Safe 7 给人的感觉就像当代的 iPhone。它传达出比特币是具体且实体的感觉,这是许多其他钱包未能做到的。

Trezor 还很好地管理了比特币核心用户与加密货币用户之间的区分。它通过提供两种固件栈来实现:黑色或绿色的标准多币种版本,以及橙色的比特币专属版本。用户可以在两者之间自由切换,无论他们订购的是哪种,但比特币用户可以选择橙色版本以避免额外的固件更新。任何用户都可以在之后切换固件类型,无论设备颜色如何。

这一决定有其含义:大多数固件更新涉及非比特币币种。因此,比特币专属固件更加精简。Trezor 的支持资料指出:“运行比特币专属固件的额外优势包括(与通用固件相比)更少的定期更新,以及降低的错误或安全风险。”

魔法词

熟悉比特币但刚接触 Trezor 的用户首先会注意到词表大小。Safe 7 使用 20 个词进行钱包备份,而不是常见的 12 或 24 个。这是 Trezor 多年来不断优化的安全选择。SLIP-39 标准使用 20 个词,由 Trezor 于 2019 年与 Shamir 备份功能一同推出。Shamir 允许将种子词分割成碎片;达到阈值的碎片可以重建钱包,但任何单个碎片都毫无用处。例如,在三分之二 Shamir 设置中,用户创建三个 20 词列表,分别存放在不同地点(银行、家、办公室)。丢失一个(因盗窃或灾难)并不致命,因为那个碎片单独无法访问钱包,而另外两个可以恢复。这种“冗余”也可以通过多重签名钱包实现,但需要权衡链上交易费用等。Shamir 备份源自 Shamir 秘密共享,这是一个经典的密码学方案,Trezor 实现了它。

与常见的 12 词方案相比,额外的词不会增加熵;Trezor 表示两者都提供 128 位的熵。然而,根据 Trezor 的说法,SLIP-39 词表是特意选择的,以防止相似词之间的混淆。

SLIP-39 提供了一个 BIP-39 所缺少的能力:可扩展为 Shamir。开始时在 Trezor 上使用单个 20 词种子的用户,之后可以生成一组冗余的 Shamir 分片,例如五分之三。这些分片重新创建同一个钱包,从而避免链上转账。用户应该销毁原始的 20 词种子,因为它单独仍然可以恢复钱包。Trezor 提供了详细的 FAQ 供进一步阅读。Sparrow 和 Electrum 等钱包也支持 SLIP-39,但其采用率远低于 BIP-39。

顶级用户体验

Safe 7 通过微妙而令人难忘的细节展示了在设计和用户体验上的大量投入。测试期间最引人注目的是对签署交易或更改 PIN 等操作的确认响应。用户按住屏幕底部的一个数字按钮。设备通过内部陀螺仪缓慢振动,同时两道绿光从按钮沿屏幕边缘流动。当绿光在顶部相遇时,陀螺仪加速,产生逐渐增强的机械声音和触感。屏幕边框完全亮起,顶部的一个小绿 LED 灯确认完成。整个过程持续一两秒钟,但让转移比特币感觉真实可感。

与早期的 Trezor 型号(如 Model T 和 Trezor One)相比,其人体工学设计显而易见。屏幕按钮比 Model T 更大,减少了误输入错误(可能导致严重后果,如输入错误 PIN 后擦除设备)。更大、适合手指尺寸的按钮缓解了这种焦虑。金属外壳相比旧型号的塑料外壳增添了成熟感。

一个值得注意的界面功能是“擦除 PIN”,这是一个特殊的代码,在登录时擦除用户数据。Trezor 的公开文档描述了其功能,但没有说明其目的:它应对什么威胁?一些具有安全意识的比特币用户寻求此类功能,以应对罕见但严重的情况,例如“扳手攻击”,即窃贼强迫受害者解锁钱包。

问题在于 Trezor 的擦除 PIN 很明显;攻击者会看到钱包被擦除,这可能使情况升级。另一款硬件钱包提供了更高级的版本,它删除主钱包但打开一个诱饵钱包,没有用户界面提示。对于偏执的用户来说,更好的擦除 PIN 将受到欢迎。

Safe 7 包括蓝牙和支持 Qi2 无线充电的内置电池。用户也可以通过 USB-C 连接,同时在设置中关闭蓝牙。无电缆操作减轻了签署交易时的压力,由于比特币的不可逆性,该操作风险很高。有些人更希望有一个物理开关来禁用蓝牙天线。

气隙原理

之前的 Trezor 型号没有内置电池和蓝牙。添加它们是一个重大决定,提供了现代消费者期望的好处,但也带来了风险。

硬件钱包和手机等设备中的内置电池会随时间退化、膨胀和破裂,造成危险并损坏内存。Trezor 表示它选择了 LiFePO₄ 电池,因为其“化学性质比普通锂离子电池更稳定、更安全”,并声称“膨胀极不可能”。

蓝牙集成增加了大量闭源软件和硬件,实现了远程交互,削弱了冷存储的气隙。Trezor 隔离了蓝牙天线,并通过其 Trezor 主机协议使用加密的端到端消息传递,该协议也对 USB-C 连接进行加密。该公司不会通过 USB 或蓝牙发送未加密的数据。

尽管如此,无线功能可以说将 Safe 7 从冷存储转向了高安全性的热钱包,因为热钱包是持有密钥的联网计算机。

硬件概述与熵

Coldcard 黑客事件表明,没有高质量的熵,冷存储毫无用处。熵是用于密码学秘密的随机、不可预测的输入,例如掷骰子 100 次。骰子输出馈入算法以生成密钥对和种子词。

Trezor 在一篇专门文章中详细介绍了其熵生成。Safe 7 使用四个熵源:

  • 来自主机计算机或手机的熵。
  • STM32 微控制器内部的硬件 TRNG,这是 Trezor 的芯片之一。
  • Optiga 安全元件,Trezor 硬件中的第二个芯片。
  • TROPIC01,Trezor 最新的“可独立审计”安全元件芯片。

这四个来源在钱包生成过程中结合。固件是 GPL 3 开源。Trezor 不允许用户输入熵来创建钱包;不能掷骰子。用户可以向现有密钥对添加密码短语或“第 25 个词”,这起到类似的作用。

Trezor 首席技术官 Tomas Susanka 在与 Efrat Fenigson 的一次谈话中表示,用户熵只有在代码整合它时才有效。Coldcard 漏洞并非由于硬件熵不佳,而是因为固件没有正确使用好的熵。

Trezor 首席商务官 Danny Sanders 表示同意,但表示用户熵已被“讨论了很多”,“并非坚决拒绝”。然而,他认为 Trezor 的用户群是 Coldcard 的“数倍”,“不能要求他们掷骰子”。他指出,对于 20 词种子,他们已经“仅因写下单词就感到精神过载”。如果机器熵源被正确使用,用户熵带来的安全增益是微乎其微的。

物流、钓鱼与擦除代码

在线购买硬件钱包并让其运送到家正变得越来越不具吸引力。Trezor 与 Ledger 一样,通过其物流合作伙伴 ShipMonk 遭受了数据库黑客攻击。本月初,67,000 美国客户记录从 ShipMonk 数据库中泄露;Trezor 表示大部分记录本应已被删除。这增加了针对性骚扰的风险,特别是在法国等国家,比特币用户已经是有组织犯罪的目标。

从安全操作的角度来看,邮箱现在对于加密货币购买几乎是必需的。互联网历史表明,任何大型实体都不能被完全信任去保管个人数据。用户可以在会议上用现金或比特币购买钱包以避免物流。为了回应泄露事件,Trezor 预告了一项“匿名递送”服务。Sanders 告诉 Bitcoin Magazine,该服务将在“数周内”于欧盟推出,随后很快在美国推出。公开数据显示 Trezor 仍然在使用 ShipMonk。

总结思考

在使用多年的旧款 Trezor(如 Model T 和 Trezor One)之后,Safe 7 感觉像是一次重大的产品进化,是自我保管的坚实选择,特别是在多供应商多重签名中或作为日常热钱包。其 Shamir 备份也适用于高级自我保管。

分享至

免责声明:本文内容来源于第三方媒体,仅供参考,不构成任何投资建议。加密货币及其他金融产品存在较大价格波动风险,请谨慎决策。

相关文章