Web3需要怎样的硬件钱包?

admin 加密货币百科评论阅读模式




· 主要观点 ·

1、硬件钱包最大的竞争力在于密钥的安全性,Ledger和Trezor分别在不开源与开源项目中依靠安全性特点获得较大规模的市场。
2、硬件钱包未来的一个发展趋势是在细分赛道的功能适应性更强。以此特点做到适配各类Web3生态下的各类项目。
3、用户友好性和针对某一类用户(如某一地区用户)的友好性将成为硬件钱包在硬性性能以外的决胜点。


                                                

一、为什么关注硬件钱包?

 

· 1、硬件钱包解决的痛点问题·

私钥安全性


在Web3世界中,加密钱包(Crypto Wallet)是最基础与核心的一类项目。从最基础的活动如获取加密资产、管理资产,到每时每刻都在链上发生的Defi交易、NFT交易,我们几乎无法找到任何与加密钱包无关的Web3活动。私钥保护是加密钱包中最重要的话题之一,因为一旦私钥泄露,钱包中的资产全部面临被访问并转账的风险。

加密钱包可以分为硬件钱包(以USB设备的形式进行加密货币存储的设备)和软件钱包(安装在电脑或手机上运行的程序),其中后者就面临较大的私钥泄露风险。软件钱包虽然使用便捷,但是大多数软件钱包会将钱包私钥暂存储在浏览器目录中,在线的私钥存储方式不仅给了黑客足够的盗用机会,还给了作恶者通过恶意欺骗性链接诱导用户泄露私钥的可乘之机。这动摇了钱包安全性这一根本属性,因此为解决这一痛点问题,硬件钱包通过离线与结构化设计,为私钥提供了更安全的存储与保护。根据交易签名时私钥是否需要触网,可以将钱包分为私钥不触网的“冷钱包”与触网的“热钱包”。


· 2 硬件钱包的市场:·

规模迅速增长



根据市场研究机构Research and Markets的数据显示,硬件钱包市场在2018年价值为1.2869亿美元,年均复合增长率为24.93%。据 Decrypt 报道,硬件钱包制造商 Ledger 和 Trezor 销售额大幅增长。Trezor 分析师表示,Trezor 销售额在11月7日之后呈指数级增长。Ledger 首席体验官表示,11月13日是Ledger有史以来的最大销售日。此外,OneKey核心贡献者王一石告诉ChainCatcher,OneKey近期销量增长近10倍。最受欢迎的加密货币硬件钱包品牌包括Ledger、Trezor、KeepKey、CoolWallet等。



二:什么是硬件钱包?


· 1 硬件钱包的项目架构·



根据交易签名时私钥是否需要触网,可以将钱包分为私钥不触网的“冷钱包”与触网的“热钱包”。常见硬件钱包项目生态的组成包含如下部分:

(1)冷钱包:一款实体的硬件设备。

(2)热端:一款便于访问、查看、处理交易、管理资产的App或应用。

(3)安全组件:如助记词备份卡、恢复短语或备份种子存储套件。

(4)硬件支持:其他周边硬件设备,如电力储备装置等。

 

· 2 硬件钱包的运行逻辑 ·



在硬件钱包的转账交易中,用户与热端、冷端分别联系确认交易的发生,主要运行原理与逻辑步骤如下:

(1)第一步,用户操作热端(联网的客户端或APP)发起转账交易。

(2)第二步,热端构建交易信息(包含交易的对象、数额等),并将信息发送给冷钱包请求签名。

(3)第三步,冷钱包断网,并通过界面展示交易向用户请求确认。

(4)第四步,用户使用PIN码或指纹在冷钱包上验证确认交易。

(5)第五步,冷钱包在断网离线状态调用签名算法,使用私钥进行签名。

(6)第六步,冷钱包重新联网,将签名后的交易信息回传热端。

(7)第七步,热端将签名后的交易发送给区块链节点,这步逻辑与软件钱包相同。

(8)第八步,区块链将交易数据打包出块、广播、节点确认、写入链。

(9)第九步,区块链返回交易结果,用户可以通过热端查询链上交易数据。


· 3 硬件钱包的分类·



目前市场上的硬件钱包主要分为两个类别:

(1)基于芯片的硬件钱包:以Ledger为代表,这类钱包的私钥本身具有芯片级保护,即在芯片系统上直接对钱包的核心运行逻辑进行编程,同时将用来恢复钱包数据的种子内置于芯片中,确保其安全。这类钱包的硬件外观一般只有屏幕和按钮,用来展示数据和确认交易。

(2)基于安卓系统的类手机钱包:以库神为代表,这类钱包对私钥的保护没有达到芯片级。这类钱包将钱包的核心运行逻辑编程在安卓系统上,以其他方式保管恢复数据的钱包种子。这类钱包外观像智能手机,操作更加便捷。

关于上述在硬件钱包的操作过程中,存储调用私钥进行签名的过程和交易联网确认上链过程完全隔离,通过这种方式建立第一道安全防线来解决私钥盗用问题。由于安卓系统的开源特质,黑客在获得硬件设备后可能会破解基于安卓系统的类手机钱包,但是对于安全加密的芯片,黑客很难进行反向破解,因此芯片是第二道安全防线。

 

· 4 硬件钱包的主要评价维度·



选择一个合适的硬件钱包对每一位用户来讲都是核心的问题,但是在硬件钱包赛道中,项目种类多样、项目优势不同、质量参差不齐给用户的选择带来了巨大的困难。本文给出,在讨论硬件钱包时,我们首先应该关注如下内容:

(1)安全性:针对安全性的功能设计,如备份及恢复方式、分层架构、内存加密等方式。由于硬件钱包使用相较于软件钱包要复杂很多,因此其安全性设计就成为了最重要的关注点。安全功能设计是保护私钥、防止黑客攻击的最主要方式。用户需要检查目标产品可以保护什么漏洞、设备是否具有安全芯片以及是否可以设定 2FA(双因素身份验证)。

(2)支持的代币、兼容的系统与其他功能(可用性):由于硬件钱包需要被大量作为交易的中转站与交易代币提取的最终地址,因此必须要确保硬件钱包具有存储常用交易代币的功能。如果该钱包不只是用来存储代币,那么还需要其他功能。这些功能可能包括对 NFT 的支持、安装应用的能力或交易功能。同时,在用户端,还需要考虑用户使用设备系统的兼容性。

(3)硬件功能:硬件钱包主板,控制器和电池等部件的质量也是重要的。只有硬件有很高的可靠性,才能够有效地保护资金安全。

(4)用户体验:检查硬件钱包的规模、外观和操作。一个规模小而简洁的钱包可以比较方便携带,而操作也应该简单,可以自动备份私钥。这样就可以放心的进行加密货币的转移和交易。外观包含荧幕大小及直观性,需要选择符合用户使用舒适原则。

(5)价格:根据预算,需要选择一个更实惠的钱包,或者更愿意多支付一些费用来获得您想要的所有功能。

(6)其他客户服务:如果在设定或使用硬件钱包时需要任何帮助,客户服务将派上用场。查看可以获得哪些客户支援,例如教学文章、电子邮件或电话客户服务。

 





三: 硬件钱包的项目情况如何?



· 1 硬件钱包主要项目情况 ·



当前硬件钱包赛道项目众多,且各项目的布局与特色差异较大。总体来讲,项目最注重安全性基础,部分项目在安全性保证方面表现优秀获得用户青睐,如Ledger、Trezor、Bitlox和Lubanso。除此之外,很多项目以用户对不同币种、不同项目的使用需求为基本,在细分领域打造独特的优势,如Imkey、Digital Bitbox。在安全性权衡的热门话题讨论中,也有一些项目以用户体验作为商业模式的突破方向,如Keepkey、 CoolWallet。最后,还有一些项目针对特定的用户群体的需求(如地区、生态需求等),打造对应特色的产品如ColdLar、Onekey、CoinKite。
下文将从这几个角度展开,首先介绍各个项目中上文提出的基本面信息与主要产品(根据用户需求,从设备配置与操作系统、各种平台与各种交易需求token类型、用户体验感与性价比等方面展开);接下来着重聚焦于该产品的特色功能,调研该产品为了强化其主营业务都做出了哪些努力;最后,简单地在相同的展开角度内进行项目的横向对比,帮助用户更好地了解各产品的优劣。



· (一)主打安全性的硬件钱包项目 ·


· (1)项目一:Ledger·



(1.1)团队介绍:

Ledger是一家总部位于法国的公司,成立于2014年,由8位创始人共同创立。该公司的团队成员包括来自金融、安全、电子和软件领域的专业人士,共计超过300人。其中包括了资深的安全专家、加密货币专家、软件工程师、硬件工程师、销售和市场营销人员等。


(1.2)产品介绍:

作为硬件钱包领域最老牌、知名、有影响力的项目,Ledger的主要产品有Ledger Stax(价格为$279.00)、Ledger Nano X(价格为$149.00)、Ledger Nano S Plus(价格为$79.00)。其中受到关注最广泛的是Ledger Nano X,这款产品在2019年5月就已经发货出售,在官网上可以看到其浏览量达到11417,这款产品的形状外观像一个U盘,使用USB-C接头连接,同时可以通过蓝牙连接到智能手机进行操作。其次还有在之后发布的性价比更高的产品Ledger Nano S Plus,这款产品浓缩了前一系列X产品的基本功能,同时保证了安全性,通过浓缩功能便利操作,让产品变得更加简单易使用。该设备同样适用USB-C连接方式,但是无法和智能手机进行直接的蓝牙互联。目前,Ledger项目准备推出最新的先进版本Ledger Stax,项目方希望在这款产品中引入E Ink曲面触摸屏和可定制的操作系统,这会极大地提升用户使用的感受,目前这款产品尚未发售。所有的Ledger产品均与热端应用Ledger Live进行连接共同工作。


在本文中,我们挑选用户使用浏览量最大的Ledger Nano X进行基本面介绍。


【安全性】该产品具有高性能的安全芯片ST33J2M0,已经达到CC EAL5+安全认证级别。

【兼容性】从系统兼容性上看,该产品兼容64位台式计算机(Windows 8.1+、MacOS 10.14+、Linux等操作系统,但是不包括ARM处理器、同时与Chromebook不兼容),兼容智能手机(iOS 9+、Android 7+),固件更新需要通过USB将Nano X连接到电脑,兼容性基本覆盖所有可用的用户系统。

【支持币种】从支持币种上看,该产品支持BTC、ETH、USDT、BNB、EOS、XRP等1500种主流、冷门代币,对代币类型的覆盖相当广泛。

【硬件性能】从硬件功能支持上看,该产品包含 100mAh 锂离子电池(0.37Wh = 1 节电池)可以蓄电8小时左右,蓄电能力可以满足业务需求,另外外表由不锈钢制成可以保护产品,该产品的制造材料强度较高,因此也可以支持其特性。

【用户体验】从用户体验角度出发,该产品的重量略重于同项目的其他产品,屏幕略宽,执行按键在屏幕周围也显示了一定的便利性,但是总体来看,产品较小、几乎没有操作的直观性设计,因此对使用用户的专业性有一定的要求。

【性价比】从价格出发,相对于S Plus产品,X系列的价格较高,但是从市场整体与Ledger品牌提供的安全保障性来看,$149.00的价格性价比还是比较高的。

【用户支持】最后,从用户支持的角度看,随硬件钱包有1 根 USB-C 转 USB-A 线、1 份快速入门宣传单、3 张恢复表、1 条钥匙扣带,提供的保障较全,但是Ledger对于用户的售后服务没有特色宣传,同时如果需要配置恢复组件,还需要购买系列产品Ledger Backup Pack。


(1.3)安全性特色:

在安全性方面,Ledger采取了多项措施来保护用户的加密货币资产,包括以下几点:

【安全芯片】Ledger使用了一种名为ST33J2M0的安全芯片,这是一种高级的安全芯片,可以提供多种安全特性,如防窃取、防伪冒、密码学安全等等,这使得Ledger硬件钱包可以在安全的环境下进行加密货币交易和存储。

【安全元件】Ledger硬件钱包还包含了专业的安全元件。该元件能够提供保护用户私钥的功能,避免用户的私钥被盗取。

【多重认证】为了增强用户的安全性,Ledger硬件钱包支持多重认证功能,例如用户可以设置密码和PIN码来保护自己的钱包。

【硬件设计】Ledger硬件钱包采用了物理隔离设计,以保障用户的私钥安全。其硬件钱包的设计也经过多重安全审计和测试,以确保其安全性。

【固件更新】为了及时修复漏洞和提高安全性,Ledger定期发布针对其硬件钱包的固件更新,以确保其安全性。


(1.4)融资与市场规划介绍:

在融资方面,Ledger在成立初期进行了天使轮融资,之后陆续进行了多轮融资。最近一次是2021年5月份进行的E轮融资,Ledger成功融资3800万欧元。此次融资由10家风险投资公司共同投资,包括Cathay Innovation、Draper Esprit、Draper Associates、Dawn Capital、Kima Ventures、FirstMark Capital、Felix Capital、Acequia Capital、Future Positive Capital和Kereon Partners。该融资将用于进一步发展Ledger的产品和服务,并扩展其国际业务。总的来说,Ledger的融资总额已经达到了数亿欧元。



· (2)项目二:Trezor ·


(2.1)团队介绍:Trezor是一家总部位于捷克的硬件钱包制造商,成立于2013年。该公司的团队成员包括了来自电子、安全、软件和硬件领域的专业人士,共计超过50人。其中包括了资深的安全专家、加密货币专家、软件工程师、硬件工程师、销售和市场营销人员等。


(2.2)产品介绍:Trezor最热门的硬件钱包产品是Trezor Model T。该产品于2018年推出,是Trezor的第二代硬件钱包。Trezor Model T采用了现代化的设计和更高级的安全特性,使其成为了市场上最受欢迎的硬件钱包之一。

Trezor的热端主要有Trezor Bridge和Trezor Suite。Trezor Bridge是一种桥接软件,它允许Trezor硬件钱包与计算机通信,而Trezor Suite是一种数字资产管理软件,提供了一个直观的用户界面,可以轻松地管理和使用数字资产。

【兼容性】Trezor Model T兼容Windows 7及以上版本的操作系统、MacOS 10.11及以上版本的操作系统、多个Linux发行版(包括Debian、Ubuntu、Fedora和Arch Linux)、支持Android 7.0及以上版本的系统,并且可以通过OTG适配器连接到Android设备上、Trezor Model T不支持iOS系统,但可以通过Trezor Bridge和Trezor Suite的Web应用程序在iOS设备上使用。

【支持币种】Trezor Model T支持超过 1000 种加密货币和代币,其中包括BTC、ETH、LTC、XRP、BCH(比特币现金)、XMR、ZEC(门罗币)、DASH、XLM(股权币)、TRX、USDT等。

【硬件性能】Trezor Model T采用了高性能的处理器和内存,提供了卓越的硬件性能。Trezor Model T采用了1GHz Cortex-A9处理器,性能强劲。Trezor Model T具有512MB的内存、显示屏分辨率为240 x 240像素,支持触摸操作,可以显示更多的交易和数字资产信息。产品使用USB Type-C接口,支持快速充电和数据传输。

【用户体验与性价比】Trezor Model T具有简单易用的用户界面,易于操作和管理数字资产。其大屏幕显示器和触摸屏技术可提供更加直观的用户体验,与其他硬件钱包产品相比,Trezor Model T的价格较为适中,性能优越,可满足大部分用户的数字资产管理需求。


(2.3)安全性特色:

Trezor Model T在安全性方面做出了许多努力,采用了多种安全技术和功能,以确保用户的数字资产安全存储和管理。同时,Trezor Model T还经过了多项安全审计和认证,证明其具有卓越的安全性能和可靠性。

【多重身份验证】Trezor Model T支持U2F身份验证,可为用户提供更强的安全保障,有效防止未经授权的访问。

【安全芯片】Trezor Model T采用了安全芯片,可保护用户的私钥和加密货币资产免受攻击和欺诈。

【密码学技术】Trezor Model T采用了密码学技术,可确保交易和数字资产信息的保密性和完整性。

【双因素身份验证】Trezor Model T支持双因素身份验证,用户可使用密码和硬件钱包两种身份验证方式,提高账户的安全性。

【恢复种子短语】Trezor Model T支持恢复种子短语功能,用户可以通过种子短语快速恢复其数字资产,即使钱包丢失或损坏。

【操作系统】Trezor Model T采用了自己的操作系统,确保用户的私钥和加密货币资产安全存储。


(2.4)融资与市场规划介绍:

在融资方面,Trezor目前没有公开披露融资情况。据官方网站披露,该公司的硬件钱包产品已经在全球范围内销售,并得到了用户和行业的认可和好评。此外,Trezor还致力于与其他公司和组织合作,共同推动加密货币生态系统的发展。该公司仍在不断推出新产品和服务,以满足用户的需求和市场的变化。



· (3)项目三:BitLox ·



(3.1)团队介绍:

Bitlox是一家创立于2015年的硬件钱包公司,总部位于开曼群岛。Bitlox的团队由来自不同领域的专业人士组成,包括加密货币行业、安全技术、硬件设计和制造等方面的专家。Bitlox的团队成员主要分布在全球不同地区,包括美国、欧洲和亚洲等地。


(3.2)产品介绍:

Bitlox最热门的硬件钱包产品是Bitlox Advanced。Bitlox Advanced是一款高端硬件钱包,采用了先进的安全技术和功能,为用户提供更加安全、可靠的数字资产管理服务。

【兼容性】Bitlox Advanced兼容多种操作系统,包括Windows、Mac OS X、Linux等,用户可以在不同的设备上使用Bitlox Advanced进行数字资产管理。而且,Bitlox Advanced也支持与多种钱包软件进行配合,如Electrum、Mycelium、MultiBit等。

【支持的加密货币】Bitlox Advanced支持多种加密货币,包括比特币、莱特币、以太坊等,用户可以方便地管理多种数字资产。同时,Bitlox Advanced也支持SegWit地址和Bech32地址,为用户提供更加灵活的数字资产管理方式。

【硬件性能】Bitlox Advanced配备了1.2GHz ARM Cortex-A9处理器和1GB RAM,拥有足够的运算能力,用户可以快速地进行数字资产管理操作。此外,Bitlox Advanced采用了先进的加密芯片,提供更高的安全性能保障。

【用户体验】Bitlox Advanced具有简单易用的用户界面,用户可以通过大屏幕显示更多的信息,操作更加方便。同时,Bitlox Advanced还提供了多种语言支持,包括英语、法语、西班牙语、德语、俄语等。

【性价比】相较于其他同类产品,Bitlox Advanced的价格并不算高,且拥有强大的硬件性能和先进的安全技术,用户可以得到更高的性价比。


(3.3)安全性特色:

Bitlox Advanced在硬件、软件、网络和隐私等多个方面都采取了多种措施来保障用户的安全性,为用户提供更加安全、可靠的数字资产管理服务。

【加密芯片】Bitlox Advanced采用了先进的加密芯片,其中包括CC EAL5+ Secure Element,这是一种专门为保护加密数据而设计的芯片。该芯片可以防止针对硬件钱包的攻击,确保用户的私钥不会被盗取。

【二次认证】Bitlox Advanced支持通过二次认证(2FA)提高安全性。用户可以通过设置PIN码和BIP-39助记词来保护其私钥和交易,同时,Bitlox Advanced还支持与YubiKey和Google Authenticator等硬件和软件认证设备的配合使用。

【隐私保护】Bitlox Advanced支持Tor和VPN等隐私保护技术,可以帮助用户保护其数字资产和个人信息的安全。同时,Bitlox Advanced还提供了密码学强度测试功能,可以帮助用户评估其密码的安全性。

【硬件外壳】Bitlox Advanced的硬件外壳采用了钛金属材料,可以有效地防止物理攻击。此外,Bitlox Advanced还采用了自毁机制,如果有人试图进行暴力攻击,设备会立即自毁,以保护用户的私钥和交易。


(3.4)融资与市场规划介绍:

目前,Bitlox没有公开披露其融资情况。根据公开资料显示,Bitlox在创立初期通过众筹方式进行资金筹集,并于2015年成功推出了其第一款硬件钱包产品Bitlox Classic。Bitlox随后推出了更多的硬件钱包产品,包括Bitlox Advanced和Bitlox Ultimate等。Bitlox一直致力于开发高品质、安全性能卓越的硬件钱包产品,为用户提供更加安全、可靠的数字资产管理服务。

· (4)本部分的总结:钱包安全性 ·



在本部分的研究中,我们发现了目前市场上最热门的项目,包含Ledger和Trezor。我们在安全性方面横向对比Ledger、Trezor、Bitlox三个产品:

加密算法和私钥保护:所有三种硬件钱包都采用了先进的加密算法来保护用户的私钥,这是保护用户加密资产的核心。Ledger Nano X和Trezor Model T采用了BIP-39和BIP-44等多种加密协议,而Bitlox Advanced则使用了AES-256位加密算法来保护用户的私钥。

二次验证和多重签名:Ledger Nano X和Trezor Model T都支持多种二次验证和多重签名功能,包括FIDO U2F、GPG、SSH和密码管理等。Bitlox Advanced则使用了多重签名技术来提高安全性。

硬件物理安全:所有三种硬件钱包都具有物理安全措施,包括钢化玻璃、不锈钢和铝合金外壳。此外,它们还使用了特殊的防伪标签和安全封口,以防止篡改和伪造。

固件更新和安全审计:Ledger Nano X、Trezor Model T和Bitlox Advanced都定期发布固件更新,以解决可能存在的安全漏洞和提高产品的安全性。此外,这些公司也会定期进行安全审计和测试,以确保其硬件钱包的安全性。

根据其他辅助数据进行分析,Trezor和Ledger已经占据世界硬件钱包市场上相当大的经济份额,同时可以看出这两个项目在安全性方面提出很多有效的措施,为自己建立了安全性品牌。通过Bitlox的发展过程可以看出,新的项目如果想在安全性方面赶超Ledger和Trezor建立的已有优势,是相当困难的。因此我们针对硬件钱包项目研究得到的第一个结论是:硬件钱包最大的竞争力在于密钥的安全性,因此Ledger和Trezor已经分别在不开源与开源项目中依靠安全性特点获得较大规模的市场。


· (二)主打细分领域的硬件钱包项目 ·


· (1)项目一:Imkey·



(1.1)团队介绍:

Imkey是一家中国硬件钱包公司,成立于2018年,其团队成员主要来自于金融、电子商务、移动支付等行业的资深人士。团队核心成员包括CEO 刘勇,他曾是Alibaba Group的高级技术专家,还有其他来自于阿里巴巴、蚂蚁金服、华为等知名公司的技术和业务人才。


(1.2)产品介绍:

Imkey最热门的硬件钱包产品是Imkey Pro。

【安全性】Imkey Pro采用银行级安全芯片,支持CC EAL 6+级别的安全认证,提供高强度的加密保护和硬件隔离技术,保证用户的数字资产安全。同时,Imkey Pro支持离线交易,确保交易过程中资产的安全性。

【兼容性】Imkey Pro可以与iOS和Android系统的移动设备配对使用,支持蓝牙和USB连接方式,方便用户进行操作和管理。

【支持币种】Imkey Pro支持比特币、以太坊、EOS、USDT等多种数字货币的存储和管理。

【硬件性能】Imkey Pro采用高性能智能卡芯片,内置128MB NAND闪存和256MB LPDDR2 RAM,可以快速处理用户的操作请求,提供流畅的用户体验。

【用户体验】Imkey Pro提供了简洁易懂的操作界面和指引,让用户可以轻松地进行数字资产的管理和操作。同时,Imkey Pro还提供了一些实用的功能,如快速签名、合约操作、智能选择手续费等,帮助用户更便捷地管理和使用数字资产。

【性价比】Imkey Pro的价格相对较为亲民,同时提供了多种数字货币的存储和管理功能,是一款性价比较高的硬件钱包产品。


(1.3)对Layer2功能的特色:

Imkey Pro硬件钱包对于Layer 2扩展协议(如Lightning Network、zk-rollups等)进行了优化,以满足用户在Layer 2上使用加密资产的需求。Imkey Pro支持基于Lightning Network的支付,可以在Lightning Network上进行安全、高速和低成本的交易。此外,Imkey Pro还支持zk-rollups协议,该协议可以大大提高以太坊区块链上的交易吞吐量,并降低交易成本。


(1.4)融资与市场规划介绍:

Imkey在创立初期就得到了多家知名风投公司的投资,包括龙湖创投、金沙江创投、真格基金、启赋资本等,获得了数百万元人民币的融资。据报道,2019年初,Imkey还完成了数千万元人民币的A轮融资,投资方包括红杉资本中国基金、真格基金和毅达资本等。

· (2)项目二:Digital Bitbox·



(2.1)团队介绍:

Digital Bitbox是由瑞士公司Shift Cryptosecurity AG开发的硬件钱包,旨在为用户提供安全的加密资产存储和交易体验。该项目团队由一群拥有多年密码学和信息安全经验的专家组成,其中包括Shift Cryptosecurity的创始人和首席执行官Douglas Bakkum,以及著名密码学家和区块链技术专家Peter Wuille。


(2.2)产品介绍:

Digital Bitbox最热门的硬件钱包产品是Digital Bitbox02(简称DBB02)。

【安全性】Digital Bitbox02采用智能卡芯片技术,通过与加密货币钱包应用程序通信来保护用户的私钥。该设备提供了一个安全芯片和一个 OLED 屏幕,以便用户可以在屏幕上查看和确认交易信息。它还支持多重签名、隔离见证等安全特性,保证了用户的加密资产的安全存储和交易。

【兼容性】Digital Bitbox02 支持 Windows、MacOS、Linux 等桌面操作系统,以及 iOS 和 Android 移动设备,用户可以通过相应的应用程序管理他们的加密货币。

【支持的币种】Digital Bitbox02 支持多种加密货币,包括比特币、以太坊、莱特币、比特币现金、以太坊经典、达世币等。

【硬件性能】Digital Bitbox02 的尺寸小巧,重量轻,易于携带。它的 OLED 屏幕提供清晰的显示效果,操作方便快捷。此外,该设备还具有密码保护、备份恢复等功能,提供了更加完善的硬件保护。

【用户体验和性价比】Digital Bitbox02 设计简洁,操作方便,用户界面友好,容易上手。同时,该设备的价格相对较为实惠,性价比较高。


(2.3)针对比特币的专业功能特色:

【支持比特币多种隔离见证地址】Digital Bitbox02支持比特币的多种隔离见证地址,包括原生隔离见证(SegWit)地址和嵌套隔离见证(Nested SegWit)地址,这可以提高比特币交易的安全性和效率。

【支持多种比特币钱包】Digital Bitbox02可以与多种比特币钱包软件配合使用,包括Electrum、Mycelium、GreenAddress等。

【支持比特币多重签名】Digital Bitbox02支持比特币多重签名功能,可以增加比特币钱包的安全性。


(2.4)融资与市场规划介绍:

截至2021年9月,Digital Bitbox未公开披露其具体融资情况。


· (3)本部分的总结:细分领域下的钱包·



在本部分的研究中,我们发现了目前市场上除去龙头外的两个热门项目,包含Digital Bitbox和Imkey。我们也分别分析了这两款产品在其细分领域(分别是比特币、Layer2)的特点、壁垒和竞争优势。

在很难与硬件钱包的龙头项目在安全性提升方面进行竞争的场景下,着眼于Trezor和Ledger没有进行专业化部署但是有大量交易需求且存在痛点问题的其他领域成为了新项目发展的出路。因此Imkey进行了多种关于适配Layer2赛道的探索,拓展了可使用的币种让自己适配Layer2上的Web3生态;Digital Bitbox则是在比特币交易存储领域进行了众多探索,着力于打造小而美、低成本又不失专业性的专业化比特币钱包。出于控制成本和获取市场两方面的项目需求,我们得到了结论:硬件钱包未来的一个发展趋势是在细分赛道的功能适应性更强。以此特点做到适配各类Web3生态下的各类项目。




· (三)主打用户体验的硬件钱包项目 ·


· (1)项目一:KeepKey·



(1.1)团队介绍:

KeepKey是一家总部位于美国的硬件钱包制造商,成立于2014年。其创始人是Darin Stanchfield。KeepKey的团队成员包括来自金融、安全、工程、设计等领域的专业人士,他们拥有丰富的技术和业务经验,并致力于保障用户的数字资产安全。


(1.2)产品介绍:

KeepKey目前仅生产和销售一种硬件钱包产品,即KeepKey硬件钱包,这是一款大屏幕硬件钱包。

【安全性】Keepkey的固件系统是专门为保护加密货币而设计的,使得它在安全性方面表现良好。它采用隔离设计,私钥不会暴露给任何联网设备,从而保证了资产的安全。同时,Keepkey还提供了密码保护和恢复选项,防止设备丢失或被盗。

【兼容性】Keepkey硬件钱包兼容Windows、Mac OS和Linux操作系统,以及Chrome、Firefox和Opera等主流的浏览器,方便用户使用。

【支持的币种】Keepkey硬件钱包支持超过40种加密货币,包括比特币、以太坊、莱特币、比特币现金、以太经典等主流数字资产。

【硬件性能】Keepkey硬件钱包采用铝制外壳设计,拥有大尺寸OLED显示屏,显示清晰,易于用户操作。同时,Keepkey还具有快速响应的性能,方便用户进行交易。

【用户体验】Keepkey硬件钱包界面简洁明了,易于用户操作。同时,它还提供了易于理解的操作指南,帮助用户使用。

【性价比】Keepkey硬件钱包的售价相对较低,但是功能性比起其竞品有些逊色,因此是一个比较实惠但是性价比一般的硬件钱包选择。


(1.3)KeepKey在用户体验提升方面的特色:

【简单易用的界面】Keepkey的界面非常简单易用,用户可以很容易地管理他们的加密资产。

【支持多语言】Keepkey的界面支持多种语言,包括英语、中文、日语、韩语等等。

【大屏幕显示】Keepkey具有大屏幕显示功能,用户可以更清晰地看到他们的交易详情和地址信息。

【快速交易确认】Keepkey支持快速的交易确认,用户可以通过硬件钱包上的按钮确认或拒绝交易。

【无需电池】Keepkey不需要电池,而是通过USB接口进行供电,用户不需要频繁更换电池,使用起来更加便捷。


(1.4)融资与市场规划介绍:

KeepKey的融资情况没有公开披露。


· (2)项目二:CoolWallet·



(2.1)团队介绍:

CoolWallet是一家成立于2014年的硬件钱包公司,总部位于台湾。团队成员来自于多个领域,包括金融、安全、硬件和软件开发等。该团队致力于为加密货币用户提供更安全、方便的数字资产存储解决方案。


(2.2)产品介绍:

CoolWallet最热门的硬件钱包产品是CoolWallet S。

【安全性】CoolWallet S采用冷存储技术,通过隔离私钥来保护用户的加密资产安全。私钥储存在设备内部的安全芯片中,并且只有在用户确认交易时才会从芯片中解锁。此外,设备具有双重身份验证功能,可以通过使用生物识别或PIN码来进一步增强安全性。

【兼容性】CoolWallet S支持iOS和Android两个主流移动操作系统,可以通过蓝牙连接到智能手机来进行操作。

【支持币种】CoolWallet S支持多种加密货币,包括比特币、以太坊、比特币现金、莱特币、Ripple、ERC-20代币等。

【硬件性能】CoolWallet S采用EAL5+安全芯片,具有防窃听和防窃取的能力。同时,设备采用低功耗蓝牙4.0技术,可以在充电一次的情况下连续使用2-3个月。

【用户体验】CoolWallet S的设计非常轻薄,只有0.8mm的厚度,便于携带。设备使用起来非常简单,用户只需要下载CoolBitX的移动应用程序,将设备通过蓝牙与手机连接即可。

【性价比】CoolWallet S的售价在硬件钱包中处于中等水平。它的安全性、兼容性和用户体验都比较出色,是一个性价比较高的硬件钱包产品。


(2.3)CoolWallet在用户体验提升方面的特色:

【便携性】CoolWallet S非常薄,并且具有类似信用卡的形状和大小,因此可以轻松放入钱包或口袋中。

【简单易用】CoolWallet S采用了一个简单的两按钮设计,使得使用者可以轻松地在不同的设备上操作。

【高性价比】CoolWallet S的价格相对其他竞争对手来说比较实惠,且不失安全性和便携性。


(2.4)融资与市场规划介绍:

据公开信息显示,CoolWallet在2019年完成了一轮1,000万美元的融资,领投方为日本SBI集团,该轮融资使CoolWallet的总融资额达到了约1400万美元。值得一提的是,CoolWallet还成立了CoolBitX Security Labs,该实验室致力于对区块链和数字资产安全进行深入研究,并提供安全咨询和评估服务。


· (四)主打特定用户需求的硬件钱包项目 ·


· (1)项目一:ColdLar·



(1.1)团队介绍:

ColdLar是一家专注于区块链安全硬件和软件产品研发的公司,总部位于中国深圳市。公司成立于2017年,由一支拥有多年区块链和硬件安全经验的团队创立。公司的创始人兼CEO是邱晓磊,曾在美国硅谷知名的安全公司RSA工作多年,具有深厚的安全技术背景。


(1.2)产品介绍:

ColdLar最热门的硬件钱包产品是ColdLar Pro2。

【安全性】ColdLar Pro2采用了多重安全措施来保护用户的加密资产,包括安全芯片、离线存储、密码学算法、物理按键等。同时,它还支持多重签名、密码学隔离和定向交易等高级功能,进一步提高了用户的资产安全性。

【兼容性】ColdLar Pro2支持iOS、Android、Windows、MacOS等多种操作系统,用户可以通过蓝牙、USB、NFC等多种方式与设备进行连接,非常方便。

【支持币种】ColdLar Pro2支持比特币、以太坊、莱特币、瑞波币、比特现金等多种主流加密货币,还支持ERC-20代币和TRC-20代币等多种代币。

【硬件性能】ColdLar Pro2采用了高性能的主控芯片和安全芯片,同时配备了大容量的存储空间和高清晰度的屏幕,操作流畅、响应速度快。

【用户体验】ColdLar Pro2的操作界面简洁明了,支持中英文显示,操作简单易懂,同时还具有良好的可移植性和可扩展性。

【性价比】相对于其他品牌的硬件钱包产品,ColdLar Pro2在价格方面具有一定的优势,可以说是性价比较高的选择。


(1.3)针对中国用户的特色:

【支持人民币】ColdLar Pro2钱包支持人民币计价的加密货币交易,这对于中国用户非常方便。

【中文支持】ColdLar Pro2钱包支持中文操作界面,使中国用户更加易于使用。

【支持国内交易所】ColdLar Pro2钱包支持大部分中国国内的加密货币交易所,包括火币、币安等。


(1.4)融资与市场规划介绍:

截至2021年9月,ColdLar已完成两轮融资,分别为2018年完成的Pre-A轮融资和2020年完成的B轮融资。公司获得的投资方包括红杉资本中国基金、锐泉资本、星石投资、蓝驰创投、泓德资本等知名机构,融资金额尚未公开披露。除了硬件钱包产品,ColdLar还提供了一系列软件和安全服务,如钱包管理APP、节点服务、多重签名方案等,旨在为用户提供更完善的安全保障和便捷的使用体验。


· (2)项目二:OneKey·



(2.1)团队介绍:

OneKey是由北京金锁链信息技术有限公司开发的硬件钱包,团队成员主要来自于金融、安全、硬件和开源社区等领域的资深人士。创始人刘备为前新浪CTO、联想研究院安全首席科学家,核心团队还包括来自于蚂蚁金服、腾讯、中兴等知名企业的技术专家。


(2.2)产品介绍:

目前,OneKey硬件钱包只有一款产品,即OneKey Pro。

【安全性】OneKey Pro采用安全芯片和多重加密技术,确保用户的私钥在设备内部完全隔离和保护,并且支持密码和助记词双重验证,有效地防止恶意软件和黑客攻击,同时也支持恢复备份等功能。

【兼容性】OneKey Pro兼容Windows、macOS、Linux等操作系统,并支持与移动设备的连接,提供了多种连接方式,例如USB、蓝牙、NFC等。

【支持币种】OneKey Pro支持主流加密货币,包括比特币、以太坊、USDT、DOT、ADA等。

【硬件性能】OneKey Pro拥有高性能处理器和高速存储,支持高速签名和交易,同时也有智能屏幕和简洁的界面设计,方便用户进行操作。

【用户体验】OneKey Pro提供了易于使用和友好的用户界面,支持多语言和多种货币单位,可以自由定制个人偏好。

【性价比】OneKey Pro的价格相对较低,同时也提供了许多高级功能和安全性能。


(2.3)针对中国用户的特色:


【支持中文】OneKey Pro的操作界面和使用说明都支持中文,方便中国用户使用。

【支持支付宝和微信】OneKey Pro支持使用支付宝和微信进行充值和提现,这也是许多中国用户熟悉和习惯的支付方式。

【支持CNYT】OneKey Pro支持稳定币CNYT,这是一种锚定人民币的数字货币,方便中国用户进行加密货币交易。

【本地化服务】OneKey Pro在中国市场设有本地化服务团队,为用户提供快速、专业的技术支持和客户服务。

(2.4)融资与市场规划介绍:

OneKey的融资情况尚未公开披露。


· (3)项目三:CoinKite·



(3.1)团队介绍:

CoinKite是一家加拿大的公司,成立于2012年,总部位于多伦多。CoinKite的团队由多位加密货币领域的专家组成,包括CEO Rodolfo Novak、CTO Peter Gray和首席安全官Andreas Antonopoulos等。


(3.2)产品介绍:

CoinKite主要推出的硬件钱包是Coldcard Wallet。

【安全性】Coldcard Wallet采用了高级加密算法,包括BIP32/BIP39/BIP44等标准协议,可支持多种加密货币,如比特币、莱特币、比特现金等,保障用户资产的安全。

【兼容性】Coldcard Wallet兼容多种系统,如Windows、Mac OS X和Linux等,可在多种平台上使用。

【支持币种】Coldcard Wallet支持众多的加密货币,包括比特币、莱特币、比特现金等,可满足用户多种加密资产的需求。

【硬件性能】Coldcard Wallet使用的是高端的芯片和操作系统,采用ARM Cortex-M4 CPU,内置FPGA硬件加速器,可提供高效的数据加密和解密。

【用户体验】Coldcard Wallet拥有简单易用的操作界面,支持中英文等多种语言,用户可以通过USB接口连接到电脑上进行操作。

【性价比】Coldcard Wallet的售价相对较低,同时提供高级别的安全保障,是性价比较高的硬件钱包之一。


(3.3)定制化的特色:

【比特币安全】作为一款专注于比特币的硬件钱包,Coldcard Wallet提供了许多高级的安全功能,如多重签名和隔离见证地址等,以确保用户的比特币安全存储。

【可编程固件】此外,Coldcard Wallet还具有可编程的硬件钱包和开源固件,这使得用户可以自定义和控制其钱包的各个方面。

【价格低廉】除此之外,Coldcard Wallet还具有良好的用户体验和相对较低的价格,这使得它成为比特币爱好者和专业用户的首选之一。


(3.4)融资与市场规划介绍:

据公开数据显示,CoinKite没有公开的融资信息,可能是自主资金运作。


· (4)上述(三)、(四)部分的总结:钱包的用户友好性·



在这两部分的研究中,我们找到了另一个硬件钱包项目建立、发展的思路,即主打用户的体验效果而非在安全性方面不断强化,主要的项目有KeepKey、CoolWallet、ColdLar、Onekey、CoinKite。

这些项目有两个主要的发展方向,一个是朝所有用户的共同性体验的提升方面发展,如使用更便捷的操作、更宽阔的屏幕给用户带来好的体验,这类项目的代表是KeepKey(美观的设计和硬件)和CoolWallet(便捷的操作);另一个是朝某一类用户的特殊体验的提升方面发展,比如针对中国用户的语言、法币设计主打中国市场的ColdLar和Onekey(数据显示,该项目已经在中国市场的部分表现中击败了传统项目Trezor)。这种特殊性可以不止体现在用户地区上,还体现在用户需求上,如有一部分用户不厌麻烦地希望通过自行修改硬件钱包的部分功能实现自己的体验,CoinKite就给这类用户提供了一个传统硬件钱包无法提供的备选体验。

从结果上看,这类项目不在安全性方面主要发力从而形成与传统龙头项目的直接竞争,同时也不再在细分领域加深自己的壁垒从而将自己与一个细分的赛道深度绑定导致失去未来发展的主动性。这类项目直接着眼于需求端,通过吸引用户实现利润上的增长,同时也一定程度上解决了市场离用户端较远的行业痛点问题。因此,我们得到结论:用户友好性和针对某一类用户(如某一地区用户)的友好性将成为硬件钱包在硬性性能以外的决胜点。


硬件钱包的行业供应链:

上述我们提及的项目都是直接与用户接触的硬件钱包制造项目,从更现实的角度看,硬件钱包的供应链是一个复杂的生态系统。企业在不同的阶段为硬件钱包制造商提供关键的产品和服务,以确保硬件钱包的生产和销售。硬件钱包的供应链通常包括硬件钱包制造商、芯片制造商、封装和测试公司、印刷电路板制造商和零部件供应商等。下游主要是在线和实体店铺的销售商,以及最终的消费者。【这里可以插入一张供应链图片】

(1)硬件钱包制造商:通常是硬件钱包的设计和制造者,是面向用户的直接、最重要环节。一些主要的硬件钱包制造商包括Trezor、Ledger、KeepKey、CoolWallet、ColdLar、OneKey等。

(2)芯片制造商:负责生产芯片,是硬件钱包制造商的重要供应商。常用的芯片制造商包括NXP Semiconductors、STMicroelectronics、Infineon Technologies、Microchip Technology、Texas Instruments、Renesas Electronics等。

(3)封装和测试公司:为芯片制造商提供外壳封装和测试等服务,确保芯片能够稳定运行。一些封装和测试公司包括Amkor Technology、ASE Group、Powertech Technology、Siliconware Precision Industries等。

(4)印刷电路板制造商:为硬件钱包制造商提供印刷电路板的制造和设计等服务。一些印刷电路板制造商包括Nippon Mektron、Unimicron Technology、Zhen Ding Technology Holding等。

(5)零部件供应商:为硬件钱包制造商提供各种零部件,包括电容器、电阻器、晶振、屏幕等等。一些零部件供应商包括Murata Manufacturing、TDK、Kyocera、Samsung Electro-Mechanics、LG Innotek等。


硬件钱包制造商的主要商业模式:

硬件钱包的主要商业模式包括销售硬件设备本身以及提供配套的软件和服务。如下是一些典型的商业模式:

(1)硬件销售模式(卖硬件):硬件钱包公司直接销售硬件设备,收取一次性的设备费用,不涉及后续收费。例如,Ledger、Trezor等公司均采用这种模式。

(2)订阅服务模式(卖服务):硬件钱包公司提供一些增值服务,例如备份和恢复服务、交易费用优惠等,用户需按照一定的周期(如每月、每年等)支付订阅费用。例如,Bitfi钱包提供了一项名为“Bitfi Concierge”的订阅服务。

(3)软件销售模式(卖适配软件):硬件钱包公司提供软件产品,例如钱包管理应用程序,收取一次性的软件费用。例如,CoolWallet S钱包提供了一款名为“CoolBitX Crypto”的管理应用程序。

(4)代币模式(经济模型模式):硬件钱包公司发行自己的代币,并与代币的使用场景相关联,例如支付手续费、获取优惠等。例如,KeepKey钱包的代币叫做“Keeppoint”,用户可以使用Keeppoint支付KeepKey钱包中的交易费用,并获得其他优惠。





四、关于硬件钱包,我们可以进一步讨论的话题



· 1 放眼未来:硬件钱包未来如何? ·



汇总上述的项目,我们可以从项目的主要核心竞争力、选择的业务领域、对用户的适配性三个角度分析一个硬件钱包项目的商业模式是否可行、在供应链中的地位是否稳定、是否将要面临同类项目的剧烈竞争,从而最终确定硬件钱包项目的未来。


(1)从硬件钱包的核心竞争力出发看未来:

硬件钱包的核心竞争力主要在于安全性和用户体验。相比于在线钱包和交易所,硬件钱包通过将私钥离线存储在硬件设备上,可以大大提高用户的资产安全性。同时,硬件钱包的用户体验也得到了不断提升,用户可以通过简单的操作在硬件设备上完成交易,无需担心复杂的技术细节和安全风险。此外,硬件钱包还具有较高的兼容性,可以支持多种加密货币和不同操作系统。

综合上文,硬件钱包主要通过以下几种方法来保护用户加密资产的安全性:

【私钥离线存储】硬件钱包将用户的私钥离线存储在设备内部,避免了将私钥暴露在联网设备上的风险。

【多重签名】硬件钱包支持多重签名技术,需要多个授权才能进行交易,从而增加了交易的安全性。

【PIN码和助记词】硬件钱包需要设置PIN码和备份助记词,确保只有拥有正确的密码和助记词才能访问和转移加密资产。

【防窃听和防篡改】硬件钱包通常采用加密算法保护交易过程,避免被黑客窃听或篡改。

【物理防护】硬件钱包的设备通常采用耐用材料制成,并配备了防水、防尘、防震等功能,以保证设备的长期稳定性和可靠性。

【固件升级】硬件钱包的固件可以通过更新来修复漏洞和加强安全性。

除此之外,硬件钱包的品牌知名度和用户口碑也是其竞争力的体现。一些知名的硬件钱包如Ledger和Trezor已经将自己的安全性特点形成品牌,已经成为了市场上的领导者,获得了广泛的用户认可和信赖。因此这类钱包的用户需求稳定、资金链完整,直接出售硬件的商业模式也是高度可行的。可以预见的是,这类项目将会依然占据市场的主要份额,且产品不断地迭代进化探索硬件钱包安全性的前沿。


(2)从业务领域赛道的生态布局出发看未来:

硬件钱包可以嵌入到Web3项目中,以提供更安全的资产管理方式。Web3项目通常是基于区块链的去中心化应用程序(DApps),通过智能合约处理加密资产交易和管理,这些资产可以存储在硬件钱包中,从而增强资产的安全性。

现有一些Web3项目已经与硬件钱包整合,包括:

【Metamask】Metamask是一个广泛使用的以太坊钱包,支持硬件钱包(包括Ledger和Trezor)的集成。这样,用户可以使用硬件钱包管理他们的以太坊和ERC-20代币。

【MyEtherWallet】MyEtherWallet是一个免费的以太坊钱包,也支持与Ledger和Trezor等硬件钱包的集成。用户可以通过硬件钱包管理他们的私钥,从而保护他们的资产。

【Compound】Compound是一个去中心化的借贷平台,也支持硬件钱包(包括Ledger和Trezor)的集成。这样,用户可以使用硬件钱包管理他们的借贷抵押物。

通过将硬件钱包嵌入到Web3项目中,用户可以通过与去中心化应用程序进行交互来管理他们的资产,同时也可以保持他们的私钥和加密资产的安全。这种方法为用户提供了更好的安全性,并且使得使用Web3项目更加容易和便捷。举例,对于Layer2这种细分的赛道,硬件钱包项目着力解决其独特的问题、适配其独特的代币,从而在Layer2赛道不断发展的情况下,获得自己独特的适配性供应链与独特的客户群体。但是其商业模式的部署成功与否直接取决于该赛道的发展,因此这类项目的竞争本质与未来的成功与否取决于格格Web3赛道的竞争发展。


(3)从当前的硬件钱包使用热门程度和用户需求出发看未来:

硬件钱包具有更高的安全性和方便易用的特点,是用户代替软件钱包的主要原因。综合上文的项目研究成果,用户使用硬件钱包代替软件钱包的主要原因包括:

【更高的安全性】硬件钱包将私钥存储在离线设备中,避免了互联网连接下的私钥泄露风险,提供更高的安全性。

【方便易用】硬件钱包通常提供易于使用的界面和流程,使得用户可以更方便地管理加密资产。

【多币种支持】硬件钱包通常支持多种加密货币,用户可以在同一个硬件钱包中存储和管理多种加密资产。

【便携性】硬件钱包通常具有小巧的尺寸和轻便的重量,方便用户随身携带。

【兼容性】硬件钱包通常支持多种操作系统和应用程序,适用于不同用户的需求和偏好。


这类项目的商业模式关键在于用户的获取过程,因此其产品销售数据将会成为评估这类项目的最好标准,而非研发数据。可以预见的是,始终将会有项目满足用户的需求,但是由于其门槛较低,项目间的竞争会比较激烈,部分项目可能会在获客的过程中落入下风、部分项目可能在安全性方面出现问题,因此这是一个在短期内可以获得最大资金产出率、短期内拥有稳定需求、但是未来充满最大不确定性的赛道。


(2)

· 关于硬件钱包,我们可以讨论的热门话题!·



由于硬件钱包的设计很大程度上是为了解决钱包安全性问题,因此围绕安全性的议题是硬件钱包的主要热门话题,本文主要介绍如下几个基于安全性的讨论话题与危害钱包安全性的主要手段:


(1)安全性与开源性间的权衡问题:

开源的产品一般会在公布产品的同时将代码公布在开发者社区与各种开源地址,因此社区和公众可以审查和评估产品的代码。这样项目方可以更好地发现代码中的潜在漏洞,在此之后开发者能够快速开发出合适的修复程序。但是,在开源项目的同时,也可能暴露出设计和实施的关键信息,攻击者发现并利用系统中发现的漏洞,会给项目的安全带来负面影响。最著名的开源硬件钱包项目有Trezor。与之相比,非开源或者半开源硬件钱包可以通过更加复杂的安全架构使得从硬件开始(破解安全元件和固件的底层代码)的攻击变得更加困难,著名项目Ledger就是一个不开源的项目。但是在不开源部分的安全漏洞对开发者社区和公众完全隐藏,另外,这种安全策略被也被用户所批评,因为用户必须信任母公司不会作恶。发现并修复速度的减慢与对母公司的信任,让这些项目的安全性饱受争议。综合来看,开源更适合迭代周期短的项目,不断地推出新品与迭代速度会让黑客的攻击失去意义;不开源或不完全开源更适合已经有了一定行业地位的项目,从用户角度来看,如果项目没有足够的背书与保证,不开源的项目应该也要谨慎使用。


(2)安全性与可用性间的权衡问题:

很多项目的产品为了保证其安全性,在硬件架构设计上做了很多工作,其中Ledger就是代表,这类项目通过复杂的安全元件和固件、通过高破解难度的精密芯片保证硬件钱包的绝对安全。但是同时,其用户使用的便捷性可能会受到较大的影响。如界面展示是否直观、用户入门操作引导是否到位、用户使用流程是否简洁,都是随着项目复杂度提升一定会出现的问题。同时,Bitbox和Trezor等项目为了克服这一难题同时保证安全性,分别采取减少产品功能与设置直观的操作界面等方法。因此在保证用户操作流畅、便利时,很多情况下都需要牺牲掉产品功能的完全性、或通过精密设计保证的安全性。用户如果对功能的全面性有较多的需求,就要面临可用性的损失或者安全性的风险;如果用户使用场景固定单一,则可以很好地权衡安全与可用。


(3)针对硬件钱包的攻击:

硬件钱包的优势是其在签名交易时私钥离线,针对大多数软件钱包的盗取私钥手段是盗用私钥的临时存储地址,这种攻击在硬件钱包使用的过程中已经失效。同样,通过钓鱼链接诱导用户点击恶意链接盗取私钥的方式在仅仅使用固定流程批准交易的硬件钱包中也已经失效。但是这不意味着硬件钱包绝对安全。黑客可能会发动针对项目方(尤其是开源项目)或相关使用组件的供应链攻击,也可能通过值守设备对触网的硬件钱包热端发动邪恶女佣攻击。用户如果希望避免这些攻击,应该参与安全社区或开发者社区仔细审理项目方公布的安全信息,在进行交易确认的过程中,应尽量避免钱包长时间无人值守联网。


全文总结


综合全文,我们分析研究硬件钱包赛道的项目特点、供应链、商业模式,总结出各个项目的核心逻辑和竞争力,并且对未来的发展方向进行简单预测。分别从其核心竞争力、Web3生态的需求、用户的需求出发,可以总结为如下方向:

(1)安全的密钥管理:Web3需要硬件钱包能够提供安全的密钥管理功能,确保用户的私钥不被泄露。这是硬件钱包的核心竞争力也是用户选择硬件钱包的理由,在这个领域Ledger和Trezor分别在不开源与开源项目中占据足够的资源,这种资源壁垒也会进一步强化项目对于安全性不断探索的投入。所以我们可以期待,Trezor和Ledger在未来共同做好开源与安全性的权衡,探索一条安全性与用户体验并重的道路,出产更加实用的产品。

(2)兼容多个区块链和加密货币:Web3需要硬件钱包能够支持多个区块链和加密货币,以满足不同用户的需求。Web3也需要硬件钱包与Web3生态系统兼容,方便用户在不同的dApp中使用。目前在原有以太坊网络为基础构建的品牌硬件钱包Ledger、Trezor的基础上,越来越多的硬件钱包正聚焦于一个特定的区块链领域(如Imkey聚焦Layer2)或加密货币领域(如Digital Bitbox聚焦于比特币)发展自己适应该领域的众多特点与壁垒,虽然这些项目的进展与其领域和自身的能力有很大的关系,但是这种设计思路已经成为了一种热潮。众多的项目同时也将会在传统主流硬件钱包之外引发进一步的投资热潮。

(3)用户友好(体现在界面和便携性、易用性):Web3需要硬件钱包具备友好的用户界面,方便用户使用。Web3也需要硬件钱包便携,易于携带和使用。这是从用户角度出发的硬件钱包项目发展必须考虑的点,目前KeepKey设计用户友好的界面与操作环境,极大便利了用户的使用。ColdLar、Onekey等项目更是选择了特定的用户群体(中国区用户)进行细分赛道布局,这种项目模式虽然从长远来看具有较大的不确定性,但是因为和每一位用户的钱包选择息息相关,发展同样值得关注。



欢迎关注PKU学生区块链中心

微信号 : PKUblockchain


研究员:袁继超


编辑:仇是丨Claudia


 
admin
  • 本文由 admin 发表于 2024年11月4日21:21:54
  • 转载请务必保留本文链接:https://feisijia.com/web3%e9%9c%80%e8%a6%81%e6%80%8e%e6%a0%b7%e7%9a%84%e7%a1%ac%e4%bb%b6%e9%92%b1%e5%8c%85%ef%bc%9f.html
匿名

发表评论

匿名网友
:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:
确定

拖动滑块以完成验证