TechFlow Logo
登入/ 註冊
ETH Gas
Gwei
恐懼
gas
私鑰是數學,錢包是生意:2026 年 Web3 錢包亂象

私鑰是數學,錢包是生意:2026 年 Web3 錢包亂象

2026.07.27
分享至

TechFlow Selected深潮精選

techFlow

私鑰是數學,錢包是生意:2026 年 Web3 錢包亂象

私鑰是數學,錢包是生意。

2026.07.27 - 09:21:52
钱包
私鑰是數學,錢包是生意。

撰文:富貴

三條新聞,加一條隱形的,都在說同一件事

鏈上偵探 ZachXBT 7 月 16 日在 Telegram 放炮,說所有硬件錢包都是垃圾,不建議用來簽名或存大額資產。他點名罵 Ledger Live 更新頻繁還老抽風,建議用一臺專用 iPhone 替代硬件錢包。消息一出,全網炸鍋,「硬件錢包已死」刷屏。Trezor 高管隨後給了個不算強硬的回應,承認硬件錢包和易用性至今沒找到平衡,但認為 ZachXBT 是拿最複雜的機構級場景,套在了所有普通用戶頭上。這話說得有道理,可普通用戶聽完,記住的還是前半句。

十天後,加州聯邦法院的一紙訴狀,把這場論戰襯得更諷刺。三名用戶合計損失 180 萬美元比特幣,起因是 App Store 裡一款仿冒的 Sparrow Wallet。Sparrow 官方壓根沒做過 iOS 客戶端,山寨 App 卻在商店裡掛了很久,開發者舉報多次,蘋果處理遲緩,甚至一度反手把開發者自己的賬號標記成違規下架對象。用戶信的不是錢包本身,信的是蘋果這塊金字招牌,招牌塌了一角,錢包安不安全反倒成了次要問題。

同一周,Phantom 宣佈 8 月 26 日起停止支持 Monad 網絡,用戶到時候沒法在 App 裡查餘額、發交易,資產雖然還安全地躺在鏈上,通道卻被親手關掉了。更值得玩味的是,Phantom 關掉 Monad 的前一天,剛宣佈接入了 Robinhood Chain。一條新公鏈上線,一條老鏈下架,踩在同一周的產品排期表裡,背後未必沒有 Monad 交易量走弱的真實數據支撐,但這件事上,用戶從始至終沒有投票權,這才是問題所在。這類錢包底層設計壓根不給用戶自定義 RPC 網絡的權限,一條鏈的生死,取決於產品經理的資源排期,不取決於用戶想不想用。

還有一件事,沒有新聞頭條,卻在開發者論壇裡悄悄發酵了幾個月。2026 年 2 月,OpenClaw 生態的官方技能市場(ClawHub)遭遇供應鏈攻擊,上千個惡意技能包混進官方市場,專門針對上百種錢包格式和瀏覽器憑證下手。中招的不是普通散戶,恰恰是那些衝著「AI 自動交易」賣點來的早期用戶。這事兒沒有 ZachXBT 式的引爆點,但它戳破的泡沫,比硬件錢包論戰大得多。

這些新聞分屬四個維度,安全理念論戰、分發渠道崩塌、准入權中心化、AI 自動化信任危機。湊在一起看,說的其實是同一件事:錢包從來沒有像自己宣傳的那樣,把控制權真正交還給用戶。每一代錢包都許諾更好的安全、更多的自由,但每一代都在自己的環節裡埋下了新的單點故障。硬件錢包的故障點是人,軟件錢包的故障點是分發渠道,Agent 錢包的故障點,是那個會被下蠱、還搞不清指令從哪來的 AI 大腦。

Web3 的入口,是從一個瀏覽器插件開始的

以太坊最早的官方客戶端 Mist,要同步幾十 G 的全節點數據,普通人裝不起也用不起,只能算極客的玩具,界面粗糙、操作命令化,2019 年黯然停止維護。MyEtherWallet 解決了轉賬收幣,卻沒有和 DApp 對話的能力,用戶得手動複製私鑰、手動拼交易數據,操作一步錯,私鑰就沒了。這兩款錢包都早於 MetaMask,但都稱不上是能用的 Web3 入口,說穿了就是個帶界面的私鑰保管盒。

2016 年 MetaMask 上線,把錢包做成瀏覽器插件,往網頁裡注入 window.ethereum,DApp 第一次能直接向錢包發起簽名請求。用戶不用跑節點,不用抄私鑰,點開網頁、連接錢包、點確認,Connect Wallet 這套範式從此成了全行業標準。EtherDelta、Compound、MakerDAO,後來的 DeFi 與 GameFi 繁榮,全是踩著這條基礎設施長出來的。可以說,MetaMask 之前只有地址和私鑰,之後才有了真正意義上的 Web3 用戶。但門檻降到腳脖子的代價,是安全的爛攤子全留給了用戶自己,惡意授權、假插件、雲筆記裡的助記詞,隨便一樣都能讓資產一夜清零。

錢包存在的第一使命,就是安全存儲私鑰 + 受控、安全地對外提供簽名能力

繞這麼大一圈,是想說清楚錢包到底是幹什麼用的。區塊鏈世界的一切行為,唯一合法憑證就是簽名,轉賬是籤一筆交易,授權是籤一段指令,登錄網站是籤一段消息,多籤與權限委託,底層依舊是層層簽名校驗。錢包存在的第一使命,就是把私鑰安全地存起來,再受控、安全地對外提供簽名能力。轉賬、資產管理、連接 DApp,都只是簽名這件事的外包裝場景。拿掉簽名,錢包就是一張地址展示頁,跟記賬本沒有區別。這句話是後面每一節的公約數,硬件、非託管、託管、Agent,吵來吵去,吵的都是這件事該怎麼做才算數。

信任鏈不是從硬件開始斷的,是從隨機數生成那一刻開始的

私鑰理論上是 256 位真隨機數,暴力破解等於痴人說夢。但 2020 年 12 月,一批比特幣從礦池地址被轉走,金額當時約 35 億美元。攻擊手法不是攻破什麼設備,而是錢包軟件生成密鑰時用了弱隨機數生成器,有效熵只剩 32 位左右,現代計算機一兩個小時就能跑完窮舉,幾千個地址像被人拿了串萬能鑰匙,挨個兒開鎖提空。這事兒直到 2025 年美國司法部宣佈沒收才真正進入公眾視野,這批資產原本屬於陳志控制的 LuBian 礦池。私鑰從孃胎裡帶出來的缺陷,硬件再怎麼隔離也補不上,你自以為固若金湯的那串數字,出生那天可能就是殘疾。

這個案例說明一件很樸素的事,信任鏈不是從硬件開始的,是從隨機數生成那一刻就開始的。往後每一層,固件是否開源、供應鏈有沒有被篡改、App Store 審核嚴不嚴、客服會不會被話術騙,都是這條鏈上的一環,任何一環鬆了,前面所有的物理隔離都是擺設。

硬件錢包的邏輯很樸素,私鑰在離線芯片裡生成和簽名,永不聯網,物理上隔絕遠程攻擊。聽起來無懈可擊,但把過去半年的失竊案擺在一起看,1 月的 2.82 億美元損失,源頭是客服話術騙走了助記詞;4 月 App Store 上的假 Ledger Live 客戶端,捲走 950 萬美元;7 月的 Sparrow 訴訟,損失 180 萬美元。三起案子,沒有一起是硬件芯片本身被攻破,全部栽在配套軟件、釣魚 App 和人的輕信上。

ZachXBT 那句「硬件錢包都是垃圾」當然帶著拱火的意思,但他戳中的痛點是真的:硬件錢包只保護私鑰這一件事,保護不了拿著私鑰的那個人。更有意思的是,硬件錢包這行業內部一直有種自嘲式的認知——「硬件錢包,超過 20 美元都是偽需求」。的確,一塊安全芯片的物料成本壓不過 20 美元,但要把它做成可信的成品,認證、審計、供應鏈防護每一層都在往上堆成本,所以貴未必全算偽需求。然而,當你發現一臺帶攝像頭的舊安卓手機 20 美元就能收來,裝上開源錢包、常年飛行模式,靠掃碼完成離線簽名再聯網廣播,一套樸素的冷錢包就這麼跑通了——成本比 ZachXBT 推薦的專用 iPhone 還低,還不用看 App Store 審核的臉色,畢竟這次栽跟頭的, 還有蘋果自家的商店。這時候,那句「20 美元」的行話就撞出了另一層意思:與其迷信一個幾百美元的盒子,不如想想怎麼把簽名這件事做得更樸素。硬件錢包沒有死,死的是「插上就安全」這個童話,它頂多算資產安全的最小單元,外面還得自己砌牆。

非託管錢包:Web3 的主力軍,也是最大的利益衝突場

私鑰握在用戶自己手裡,平臺碰不到資產,只提供界面、節點和聚合服務,這類錢包才是當下資金遷移的主戰場。監管基本不碰錢包本體,只管得到法幣通道和 DEX 聚合服務,這也是非託管錢包份額持續走高的制度性原因。鏈上數據說得很直白,資產被盜七成以上是釣魚和惡意授權這類用戶行為,純代碼漏洞佔比很低,責任說到底自己背。

開源陣營裡,Electrum、MyEtherWallet 這類老牌軟件把代碼全部掛在 GitHub 上,任何人都能審計,出問題也能追根溯源。閉源陣營裡,MetaMask、Phantom 靠體驗和生態壁壘圈住用戶,但打開設置頁面就會發現,能不能自己加一條自定義 RPC,才是判斷一枚錢包到底有多開放的分水嶺。Phantom 關掉 Monad 那次,不少用戶才第一次意識到,自己原來連選擇權都沒有。

至於錢包怎麼賺錢,說穿了並不神秘。內置 Swap 是收入大頭,MetaMask 的服務費長期維持在 0.875%,Phantom 也在 0.85% 上下,Trust Wallet 走的是另一條路子,前端零費率,靠聚合器的訂單返傭過日子。DApp 上架和首頁推薦位緊隨其後,包月費加流水抽成,頭部展位常年競價。跨鏈橋集成也能分一杯羹,協議方定向返傭,錢包前端不加價,用戶完全無感。

到這裡,一個尷尬的問題就浮上來了,一個收了項目方錢的首頁推薦位,還能不能公正地提示用戶這個 DApp 的風險?能提示,但未必每次都願意提示。錢包的商業模式和用戶的安全利益,在這個場景裡是相悖的,推薦一個高風險但佣金高的 DApp,短期收益是確定的,用戶出了事追責鏈條極長,最終大概率落在用戶自己沒看清授權上。非託管錢包不是慈善機構,它是個需要盈利的生意,這本身沒問題,問題是它同時宣稱自己是去中心化的基礎設施,這個標籤和競價排名之間存在天然的利益衝突,行業目前對這個衝突連基本的披露機制都沒有建立起來。

託管錢包:省心的賬單,藏在你看不見的地方

託管錢包由交易所或持牌機構保管私鑰,用戶只拿一個賬戶密碼,這是圈外人進場最順滑的入口。好處很直接,助記詞丟了能找回,KYC 走完全套合規,理財質押槓桿一站式接入,操作門檻幾乎為零。壞處也同樣直接,不是你的私鑰就不是你的幣,平臺一旦跑路、被盜或者被監管凍結,用戶沒有任何反抗手段,交易行為全程留痕,隱私基本談不上。

MiCA 落地、GENIUS 法案推行,合規成本暴增,近兩成歐盟小型平臺直接關門,大額提現集體流向硬件冷錢包,用戶早就用腳投票,把託管當成了跳板而不是終點。託管錢包的盈利結構比非託管更粗暴,內置 Swap 既收顯性手續費,又靠內部資金池吃買賣價差,雙重盈利;跨鏈如果走的是內部賬本記賬,零協議費、零 Gas,純粹是搬一下數字就能落袋的生意;內置的 MiniApp 生態管得最嚴,也賺得最狠,NFT 交易抽成能到 2% 到 3%,鏈遊充值流水抽成 3% 到 8%,跟蘋果稅一個邏輯,資金全部經過平臺資金池結算,T+7 到 T+15 才打給項目方,賬期本身就是一層隱性收益。省心從來不是免費的,只是賬單換了個收法。

Agent 錢包:2026 年最熱的敘事,也是權限體系的裸奔現場

現在可以談 Agent 錢包了,這玩意兒是 2026 年整個加密圈最熱門的敘事,沒有之一。MetaMask、Coinbase、幣安、TON 全在推自己的 Agent 錢包產品,子錢包隔離也好,MPC 三方分片也好,講的都是同一個故事,用戶設規則,AI 自動完成兌換、定投、套利,從此躺著賺錢。

故事講得挺好,落地的時候容易露怯。真正需要做自動化交易的人,從來不缺工具。量化團隊和 MEV 玩家自己組 SDK,私鑰託管走 Turnkey、HashiCorp Vault 這類商用 MPC 或者 HSM 服務,機房裡再拉一條內網專線,簽名節點物理上鎖、日誌不可篡改,這套講究程度,比任何一款消費級 Agent 錢包都嚴謹得多。他們不需要錢包廠商施捨一個自動化按鈕,早就自己把基礎設施搭好了。換句話說,Agent 錢包瞄準的根本不是懂行的人,它的目標用戶恰好是不太懂命令行、不太懂編程,但又想蹭 AI 自動化紅利的那批散戶。

真事兒已經發生過一次,數額不大,但攻擊路徑值得記一筆。今年 5 月,有人往 Grok 自動生成的一個錢包裡轉了一枚 NFT,這枚 NFT 在掛鉤的交易機器人 Bankr 體系裡,相當於一把萬能鑰匙,持有它就能拿到可以繞過常規轉賬限額的權限。攻擊者隨後在 X 上用摩斯電碼藏了一段指令,Grok 解析出來後,照著指令批准了一筆轉賬,三十億枚 DRB 代幣,價值大概十五萬到十八萬美元,悉數打給了攻擊者。事後大約八成資金被追回,損失不算傷筋動骨,但值得注意的是問題出在哪,不是 AI 被騙了才違規操作,是這套權限體系本身留了個後門,誰都能通過發一枚 NFT 給自己開綠燈,AI 不過是照單執行的那個簽字人。安全圈把這類打法拆成兩半看,一半是提示詞注入,一半是過度授權,兩條合在一起才是完整的攻擊鏈。

這不是孤例。安全研究機構 7 月的報告顯示,攻擊者已經開始批量在網頁和技術文檔裡藏匿指令,專門釣那些會自己上網查資料、執行任務的 AI 代理,得手率高到研究員都用上了「alarmingly well」這種措辭。有的釣法簡單到,讓 AI 誤以為自己只是在繳一筆幾美元的服務費。

這裡頭有個技術上的悖論。主流 Agent 錢包的正經設計思路,本來就不是讓 AI 憑自覺守規矩,而是把限額和白名單寫死在智能合約或 policy engine 裡,指望的就是即便 AI 被下了蠱,硬性上限也紋絲不動。Bankr 這次栽的跟頭恰恰在於,權限本身可以被一枚外部 NFT 重新發放,等於給這套硬限制開了道後門。審計一個 Agent 錢包,問的不該是 AI 判斷力靠不靠譜,該問的是誰能給這個 AI 重新分配權限,而這件事有沒有被鎖死。

另一層風險出在更上游,是技能和插件生態本身被投毒,跟 AI 運行時被誘導完全是兩回事。2 月那次針對 AI Agent 生態的供應鏈攻擊,上千個惡意技能包混進官方市場,專門針對上百種錢包格式和瀏覽器憑證下手,中招的人不少就是衝著自動化交易這個賣點去的。這是供應鏈層面的問題,裝進去的技能包本身就是惡意軟件,跟提示詞注入是完全不同的兩條線,湊在一起才是 Agent 錢包目前面對的全部風險面。

最後一層,也是最沒人願意接的問題,是出了事責任算誰的。行業目前的共識底線,是高風險操作必須人工二次確認,AI 只能在預設規則內做標準化重複動作,這也是為什麼大部分嚴肅的 Agent 錢包產品線目前都不敢把開關全部打開。但類似 Bankr 這樣的項目,已經把自動執行做到了不需要人工確認這一步,一旦出事,損失落在用戶頭上,法律責任目前沒有清晰框架去認定。硬件錢包被罵垃圾,至少攻擊面被鎖死在一個人、一臺設備上。Agent 錢包把攻擊面鋪到了整條軟件供應鏈和整套權限體系上,責任歸屬卻還是一片空白。

單點信任,從來靠不住

回看開篇的新聞:ZachXBT 罵硬件錢包,是因廠商把單點安全吹成全線安全,生態千瘡百孔;蘋果商店假錢包,是中心化分發無法精準識別 Web3 風險;Phantom 關 Monad,是閉源錢包權限本身中心化;Agent 錢包出事,是外部 NFT 就能重發權限,技能生態放大攻擊面。共同病根就是單點信任——信芯片、商店、排期或可隨意重發的權限,任一出錯就遊戲結束。

多籤(如 Gnosis Safe)能防單點簽名權失控,但管不住弱隨機數、假應用、權限後門或惡意合約推薦,解決不了信任鏈全部汙染。

2026 年活法三句話:大額資產用開源硬件冷存儲,助記詞抄金屬板物理隔離,別迷信生態與客服;商店下載的錢包可能是李鬼,正版沒有就別搜,核對官方簽名;Agent 錢包只放願虧光的錢,大額必須硬件二次確認,把 AI 當實習生。私鑰是數學,從不騙人;硬件、軟件、分發、自動執行的每一層,都要驗證,而非信任。這才是這場鬧劇唯一值得帶走的結論。

歡迎加入深潮 TechFlow 官方社群

Telegram 訂閱群:https://t.me/TechFlowDaily

Twitter 官方帳號:https://x.com/TechFlowPost

Twitter 英文帳號:https://x.com/BlockFlow_News

添加收藏
分享社交媒體
作者
富贵

相關文章

2025.12.28

錢包賽道暗戰:爭相接入 Hyperliquid 是個好生意嗎?

接入第三方Perps多數其實是個低ROI的買賣,無論從用戶增長收益,還是平臺佣金賺取與穩定性投入上,都算不上是個好生意。

錢包賽道暗戰:爭相接入 Hyperliquid 是個好生意嗎?
2025.12.01

錢包、警告與薄弱環節

帶你瞭解 2025 年加密貨幣攻擊手段的演變,以及如何保護自己免受一些最常見的鏈上攻擊的侵害。

錢包、警告與薄弱環節
2025.07.30

硬件錢包大獵殺:盲區之外,從購買到激活的全流程安全手冊

一條成熟的「獵殺鏈條」悄然成型,廠商的完善驗證機制與用戶的安全意識,亟需閉環。

硬件錢包大獵殺:盲區之外,從購買到激活的全流程安全手冊
2025.07.18

2025 年加密犯罪年中報告:被盜資金激增,個人錢包被盜佔比逐步上升

即使行業頭部平臺仍難抵禦高級持續性威脅,個人錢包被盜激增則顯示加密貨幣持有者面臨空前風險。

2025 年加密犯罪年中報告:被盜資金激增,個人錢包被盜佔比逐步上升
2025.07.17

全新 Coinbase 錢包搶先體驗,和舊版相比有哪些不同?

這次最大的亮點是 Coinbase 與 Farcaster 的緊密整合。

全新 Coinbase 錢包搶先體驗,和舊版相比有哪些不同?
2025.06.13

以色列空襲伊朗,你的加密錢包損失更重?

風險資產普遍遭到拋售。

以色列空襲伊朗,你的加密錢包損失更重?
2025.06.06

YZi Labs 出手,七年兩次下注,硬件錢包還是個好生意麼?

幣安系時隔 7 年再次出手,從 SafePal 到 OneKey,硬件錢包是個好生意麼?

YZi Labs 出手,七年兩次下注,硬件錢包還是個好生意麼?
2025.06.04

深度還原 7702 釣魚攻擊原理,錢包和用戶該如何防範?

在使用任何錢包進行簽名時,請仔細看清簽名內容,避免盲籤或誤籤。

深度還原 7702 釣魚攻擊原理,錢包和用戶該如何防範?
2025.05.28

交易所錢包三國殺,誰將是最終贏家?

有人憑先發之勢率先佔據高地,有人依託資本與流量強勢突圍。

交易所錢包三國殺,誰將是最終贏家?
2025.05.12

Binance Alpha 積分「修羅場」:一場鯨吞九成市場份額的 Web3 錢包戰爭

幣安 Web3 錢包市場份額急劇攀升,佔據九成江山。

Binance Alpha 積分「修羅場」:一場鯨吞九成市場份額的 Web3 錢包戰爭
TechFlow Logo

專注 Web3 行業深度報導,洞察潮水流動的方向

我要投稿email
尋求報導msg

風險提示:本網站所有內容不構成投資建議,且無任何帶單、引導交易服務;根據央行等十部委發布《關於進一步防範和處置虛擬貨幣交易炒作風險的通知》請讀者提高風險意識。聯繫我們 / [email protected] 瓊ICP備2022009338號