Trezor 商務長 Danny Sanders 反駁區塊鏈調查員 ZachXBT 的激烈評論,否認「所有硬體錢包都是不適合存放資產或簽署交易的垃圾」這種一概而論的說法。
重點整理
- Sanders承認,韌體更新確實可能在關鍵時點干擾大額、急件交易。
- 他仍強調,對多數一般持幣者而言,硬體錢包是目前最穩健的自我託管工具。
- Tornado Cash共同創辦人Roman Storm則呼籲行動錢包加入BIP39密語與「離線隔離」(air-gapped)簽章機制。
硬體錢包質疑聲再起
ZachXBT 本週在Telegram上發文表示,他不會信任這類裝置來簽署交易或長期保管資金,並建議使用者另外準備一支只用來處理加密貨幣的iPhone。此番言論,直接挑戰了加密圈長年奉行的「自我託管=硬體錢包」基本共識。
Sanders 週五在一場 X直播中回應,坦言能理解這種怒火背後的挫折感,也承認韌體更新有時會打斷用戶處理緊急且金額龐大的轉帳。
延伸閱讀: 底特律雄獅稱霸ESPN球隊戰力調查——預測市場看見了ESPN沒看到什麼?
Sanders:安全性評價被過度簡化
Sanders 指出,ZachXBT 所描述的情境,其實聚焦在少數高度專業、金額巨大的使用案例,那類操作本來就應該設計成多設備、多層架構,而不是僅靠一顆硬體錢包;但這不代表市面上所有產品都「全盤否定」。
他特別區分「專業級配置」與「一般散戶日常使用」兩種層次。
以「只拿來放幣」的iPhone為例,即便刪光多數App,依然要開著Wi‑Fi、藍牙、iMessage以及行動網路,這些通訊管道都是潛在攻擊面。他強調,在手機上直接產生與保存私鑰,整體風險其實比專用硬體設備更高。
相較之下,硬體錢包透過「獨立螢幕」讓使用者在簽名前再次核對交易細節,將私鑰鎖在專用晶片內部,對一般投資人而言,仍是目前最有防護力的自我託管選項。
Roman Storm:贊成分機制,但行動錢包功能得補上
Tornado Cash 共同創辦人 Roman Storm 則在方向上較接近ZachXBT,傾向認同「獨立iPhone專機」的思路,但點出現行行動錢包的一個關鍵缺口:目前支援 BIP39 密語(passphrase)的手機錢包屈指可數。
他在受訪時呼籲開發者儘快補上這項功能,並同時導入「離線隔離簽章」設計,讓手機能在與網路隔絕的狀態下簽名,再透過掃描或中介設備送出交易。
所謂BIP39密語,是在助記詞之外再加上一組自訂密語,真正的資產放在「有密語」的隱藏錢包裡,表面上則呈現一個空錢包。就算紙本備份外流,沒有密語的人也無法動用實際資金。
自託管共識下的新風險:人,而不是晶片
這場爭論之所以受到關注,在於自我託管已成為產業對抗交易所倒閉、監管封殺的標準答案。然而,近期一波又一波的盜領事件,多數並非攻破安全晶片,而是鎖定「人」:釣魚App、假網站、雲端備份外洩、社交工程等,都是主要手法。
Sanders與Storm都同意,目前整體系統中最脆弱的一環,是終端使用者本身,而不是硬體裝置。如何在「提高安全」與「維持可用性」之間取得平衡,成了下一階段討論焦點。
這並非硬體錢包業者在2026年第一次被推上風口浪尖。年初圍繞晶片瑕疵與App大改版所引發的信任風波,已讓部分用戶對硬體品牌心生疑慮,如今ZachXBT再度點燃辯論,勢必將逼迫業者重新檢視產品策略與溝通方式。





