作者:Max,加密城市
ZachXBT 開砲,建議舊 iPhone 取代硬體錢包
鏈上偵探 ZachXBT 近日在社群上猛烈批評硬體錢包安全體驗,直言所有硬體錢包都「完全是垃圾」,不建議用於簽署重要交易或存放資產。
他提出更激進的替代方案:準備一支專門用途的舊 iPhone,完全當作加密錢包使用,並避免日常上網、下載 App 或連接其它服務,藉此降低攻擊面。
這番發言很快引爆加密社群討論。 ZachXBT 的不滿,焦點從私鑰儲存延伸到使用者簽署交易時面臨的真實風險。 2025 年 2 月,Bybit 遭攻擊損失約 15 億美元,事件核心並非私鑰直接被盜,而是攻擊者誘使簽署者批准惡意交易。這類攻擊凸顯一個問題:即使硬體錢包能保護私鑰,使用者仍可能在複雜交易畫面中授權錯誤內容。

BIP39 口令成關鍵,手機方案仍缺最後拼圖
Tornado Cash 開發者 Roman Storm 對 ZachXBT 的 iPhone 錢包想法表示部分認同,但也指出關鍵缺口:目前主流手機錢包缺乏完整 BIP39 passphrase 支援。
BIP39 passphrase 可被理解為種子助記詞之外的額外密碼,同一組 12 或 24 個助記詞,加入不同口令後會導向完全不同的錢包。若助記詞外洩,攻擊者看到的可能只是空錢包,真正資產仍藏在另一個由口令保護的地址中。
這項功能在硬體錢包中相對普遍,Trezor 、 Ledger 、 Coldcard 、 Keystone 、 BitBox 等產品都支援口令;但手機錢包支援度不足。
Storm 指出,MetaMask 長期未導入這項功能,Trust Wallet 也未提供,Rabby 主要在桌面端支援,手機端選項十分有限。
若舊 iPhone 要成為真正可替代硬體錢包的冷錢包,手機錢包必須同時支援 BIP39 passphrase 與離線簽署,讓裝置在不連網狀態下完成交易確認。
硬體錢包廠商反擊,手機本質仍是通用裝置
硬體錢包業者並未接受 ZachXBT 的判斷。 Trezor 商務長 Danny Sanders 回應稱,專用舊 iPhone 可能是熱錢包安全性的升級,但手機仍是通用運算裝置,攻擊面遠高於專門設計的硬體錢包。手機可能遭遇零點擊漏洞、惡意 App 、系統層攻擊、 iCloud 備份風險、剪貼簿洩漏,以及邊境檢查要求解鎖等情境。

硬體錢包另一個優勢,是提供獨立第二螢幕與實體確認流程。若手機本身遭入侵,使用者看到的交易資訊可能已被竄改;硬體錢包則可在獨立裝置上顯示待簽內容,降低主機遭攻擊時的風險。
不過,反方也承認,硬體錢包的使用者體驗仍有明顯缺陷。當交易內容過於複雜、簽署畫面難以理解,或使用者只看地址與金額就按下確認,硬體安全模型仍可能被社交工程擊穿。
Ledger 推 AI Agent Stack,安全爭議再升級
爭議延燒之際,Ledger 也推出 Ledger Agent Stack,試圖把硬體安全模型延伸到 AI 代理人應用。這套開源工具可讓 AI Agent 讀取錢包餘額、分析投資組合、準備交易並提出付款建議,但每一項敏感操作都必須透過 Ledger 硬體裝置由使用者明確核准。 Ledger 將其概括為「代理人提出,人類批准」,希望避免 AI 在遭駭或被操縱後自行移動資金。
Ledger 也表示,新工具可保護 AI 應用中的敏感憑證,並讓 Ledger 裝置作為 GitHub 、 Discord 、 1Password 等服務的實體安全金鑰。
這項路線與 ZachXBT 的批評形成鮮明對比:Ledger 認為硬體裝置仍是人類授權與私鑰保護的最後防線;ZachXBT 則質疑現有硬體錢包在真實攻擊場景下無法有效阻止錯誤簽署。
Chainalysis 數據顯示,2025 年個人錢包遭入侵事件達 15.8 萬起,受害者約 8 萬人,損失約 7.13 億美元。另有英國持有者因 Trezor 助記詞被家中監視器拍下,損失約 1.72 億美元。
這些案例讓錢包安全討論超越「硬體或手機」的二選一,進一步牽涉助記詞保護、口令設計、交易可讀性、離線簽署、 AI 代理授權與使用者操作習慣。隨著 AI agent 開始參與資產管理,錢包安全的戰場也正從私鑰保管,擴大到人類如何確認自己真正授權了什麼。
(以上內容獲合作夥伴《加密城市》授權節錄及轉載,原文連結 )
免責聲明:本文只為提供市場訊息,所有內容及觀點僅供參考,不構成投資建議,不代表區塊客觀點和立場。投資者應自行決策與交易,對投資者交易形成的直接或間接損失,作者及區塊客將不承擔任何責任。










