
,7分钟
2026 年最佳 USDT 钱包
阅读更多
一 冷钱包会将私钥离线保存,并在设备本身上签署交易,因此即使电脑被攻破,也无法自行转走资金。不同的冷钱包适合不同的威胁模型。Trezor Safe 7 强调可审计的安全架构,Ledger Flex 优先考虑广泛的生态兼容性,而 Blockstream Jade Plus 则以更低的价格提供空气隔离的 Bitcoin 签名。本指南从安全设计、连接方式、资产支持、备份模式和已披露漏洞历史等方面,对八款设备进行比较。
设备 | 价格 | 签名方式 | 开源范围 | 安全元件 | 资产 | 备份模式 |
Trezor Safe 7 | $249 | USB-C,Bluetooth | 固件以及可审计的 TROPIC01 芯片设计 | TROPIC01 + OPTIGA Trust M (EAL6+) + STM32U5 | 12、20、24 词;多份 SLIP-39 | |
Ledger Flex | $249 | USB-C,Bluetooth 5.2,NFC | 闭源固件 | ST33K1M5 (CC EAL6+) | 通过 Ledger Wallet 应用和第三方钱包支持数千种资产 | 24 词 BIP-39;可选 Recovery Key |
BitBox02 Nova | €175(含增值税) | USB-C,可选 BLE | 完全开源的固件,可复现构建 | EAL6+ 认证,无 NDA 限制 | 加密 microSD 卡;可选 BIP-39 词组 | |
Tangem | 起价 $54.90(2 张卡) | NFC 轻触,仅手机 | 闭源固件,不可更新 | Samsung S3D232A (EAL6+) | 每个 Tangem 支持 14,100+ 种资产 | 默认无助记词:备用卡;可选 seed |
Keystone 3 Pro | $149 | 仅 QR 码和 microSD | 已公开固件和硬件;部分组件未公开 | 三个独立安全元件 | 5,500+ | SLIP-39 Shamir;最多三份 seed |
Blockstream Jade Plus | $149($169 金属版) | 摄像头 QR 空气隔离,USB-C,Bluetooth,SD | 完全开源的固件和应用 | 无:开源盲预言机模型 | Bitcoin 和 Liquid 专用 | 12 词或 24 词;SD 卡备份 |
Coldcard Mk5 / Q | $169.94 / $249.21 | microSD,NFC,QR(Q) | 提供源码,commons clause 许可证 | 来自不同厂商的两个安全元件 | Bitcoin 专用 | 12 词或 24 词;骰子熵;Seed XOR |
Cypherock X1 | $99–$249 | USB-C vault 加 NFC 卡 | GitHub 上的开源固件 | vault 和全部四张卡均为 EAL6+ | 多链,数千种资产 | vault 和四张卡中 2-of-5 Shamir;无需助记词 |
除非另有说明,价格为官方商店标价或制造商发布价(美元),检查时间为 2026 年 8 月 28 日。商店会进行地区促销并调整价格,因此下单前请再次确认。
以下六项标准决定了名单,每项都有明确边界:
排序未受任何联盟分成影响。列表从受众最广到最专业依次展开。
Trezor Safe 7 于 2025 年 10 月 21 日以 249 美元发布,配备 2.5 英寸彩色触摸屏、阳极氧化铝机身、Bluetooth 5.1 和 Qi2 无线充电。Trezor 的 产品页面列出了来自三家厂商的三个独立芯片:可审计的 TROPIC01、无 NDA 限制的 EAL6+ Optiga 安全元件,以及 STM32U5 微控制器。

这种开放性已经接受过测试。2026 年 6 月 3 日,Trezor 和 Tropic Square 发布了一份联合披露:Ledger Donjon 在 2026 年 1 月下旬对 TROPIC01 成功实施激光故障注入攻击,提取了芯片中保存的一部分机密。Trezor 表示资金、PIN 和备份仍然安全,因为没有任何单一芯片持有完整秘密。The Block 报道称,强化版硅片修订计划于 2026 年末推出,完整技术细节预计在 2027 年春季公布。
适合谁:想要验证安全模型而不是单纯相信证书的长期持有者,以及需要完整移动端签名的 iPhone 用户。
不适合谁:每年只在桌面端签名两次的人。权衡很现实:249 美元买到的是无线连接和第二个安全元件,而不是对小额余额成比例更高的保护。
Ledger Flex 于 2024 年 7 月 26 日以 249 美元上市,配备 CC EAL6+ 认证的 ST33K1M5 安全元件、2.8 英寸 E Ink 触摸屏,以及 USB-C、Bluetooth 5.2 和 NFC 连接。更便宜的 Ledger Nano Gen5 于 2025 年末推出,售价 179 美元,支持 NFC、Bluetooth 和 E Ink 触摸屏。Ledger 在同一版本中将 Ledger Live 应用更名为 Ledger Wallet。

任何选择 Ledger 的人都必须考虑两个事实:固件是闭源的。并且 Ledger 发生过多次客户数据泄露:在 2020 年电商事件后,一次数据泄露公开了 1,075,382 名新闻订阅者的电子邮件地址,以及 272,853 名设备买家的姓名和邮寄地址;而在 2026 年 1 月 5 日,Ledger 确认其支付处理方 Global-e 又发生了一次泄露,暴露了姓名和联系方式。两次事件都没有涉及私钥,但泄露的收货地址会带来钓鱼和人身安全风险。
适合谁:持有多条链、希望在一台设备上获得最广泛应用和 dApp 覆盖的用户。
不适合谁:需要可审计固件,或者不想在签名路径中出现任何无线模块的人。
Shift Crypto 的 BitBox02 Nova 官方商店售价 175 欧元。其 产品页面描述了 EAL6+ 认证安全芯片、开源固件、支持在屏幕上显示可选 BIP-39 词组的 microSD 卡备份,以及通过 USB-C 或可选的 Bluetooth Low Energy 借助其 Whisper 架构支持 Windows、macOS、Linux、Android 和 iOS。仅 Bitcoin 版在出厂设置时就锁定为 Bitcoin 固件,之后无法转换。

microSD 备份是它的区别特征。恢复时只需插入卡片,而不是在压力下输入 24 个单词,这消除了最常见的设置错误之一。
适合谁:首次使用自托管的用户,希望设置流程更短,以及想要更小攻击面的 Bitcoin 持有者。
不适合谁:Solana 或重度多链用户,以及任何想要基于 QR 的空气隔离签名的人。权衡在于:选择仅 Bitcoin 版是永久性的,因此以后若要转向其他资产,就需要再买一台设备。
Tangem出售的是 NFC 智能卡,而不是带屏幕的设备,两张卡套装起价 54.90 美元,三张卡套装 69.90 美元,密钥在 Samsung EAL6+ 安全元件内部生成,并通过 Kudelski Security、Riscure 和 Cure53 的审计。备份依靠备用卡,而不是书面助记词。固件是闭源的,而且无法更新。

2026 年 7 月 9 日, Ledger Donjon 发布了一项激光故障注入攻击,可将卡片访问密码设为攻击者指定的值,影响所有流通中的卡片,并且无法修补,因为这些卡片没有固件更新机制。该帖还指出,这种攻击需要物理持有卡片和大约 25 万美元的实验室设备。Donjon 报告称,他们在测试的每一张卡上都成功实施,单张约耗时两小时,且过程中会明显破坏卡片本身。 Tangem 的回应则认为该技术普遍适用于安全元件。
适合谁:那些原本会把助记词拍照保存或藏得很差的人。
不适合谁:任何希望在设备上验证收款地址的人。权衡正是如此:没有屏幕时,被攻破的手机可以显示伪造地址。
Keystone 3 Pro在 Keystone 官方商店标价 149 美元,配备 4 英寸触摸屏、1,000 mAh 电池和 USB-C。在 Air-Gapped Mode 下,交易数据通过 QR 码交换,USB 和 Bluetooth 均被禁用;三个独立安全元件隔离密钥,完整交易会直接显示在设备上,而不是盲签。它支持 200 多条区块链上的 5,500+ 种币和代币,不过很多需要 MetaMask 等第三方应用。
有一点需要说明:固件已在 GitHub 上公开,但主 MCU 库和安全元件固件并未公开。这里的“开源”是部分开源。
适合谁:持有多链资产、希望用最大屏幕验证地址且签名路径中不含数据线的用户。
不适合谁:每周签名多次的人。权衡是摩擦:每笔交易都要扫描两次 QR 码,而且 103 g 的重量也不算便携。
Blockstream 的 2026 年第二季度更新将产品线定为:Jade Classic 售价 79 美元、Jade Core 售价 99 美元、Jade Plus 售价 149 美元;Jade Plus 增加了空气隔离 QR 签名、SD 卡支持和铝制机身;三者共享同样的开源固件和盲预言机安全模型。没有经过认证的安全元件。相反,PIN 保护依赖于一个开源盲预言机,充当虚拟安全元件。

Blockstream 处理自身漏洞的方式也值得注意。1.0.24 到 1.0.36 版本的固件存在 register_descriptor RPC 漏洞,可能在接触到已连接主机的情况下实现有限代码执行;修复于 2025 年 11 月随 1.0.37 发布,1.0.38 则加入了降级保护,完整公开披露则在 2025 年 12 月完成。
适合谁:希望以最低价格进行基于摄像头的空气隔离签名,或作为多签中的第二个签名器的 Bitcoin 和 Liquid 持有者。
不适合谁:多链用户,因为该设备只支持 Bitcoin 和 Liquid。权衡在于:你用可审计代码换掉了经过认证的芯片。
Coinkite 的 Coldcard Mk5 于 2026 年 3 月 10 日发布,售价 169.94 美元;更大的 Coldcard Q 售价 249.21 美元;两者都仅支持 Bitcoin,使用两个安全元件,并通过 microSD、NFC 或 QR 传输交易。注意其许可证:Coldcard 固件在 2020 年前一直是 GPLv3,之后改为 commons-clause 许可证,因此代码可读但不能自由分叉,Coinkite 现在称其为“可验证”而非开源。

2026 年 7 月披露的一项重大助记词生成漏洞,是潜在买家必须考虑的重要因素。
2021 年 3 月的一处固件错误将 seed 生成导向了确定性的软件 PRNG,而不是硬件 RNG;是否受影响取决于 seed 创建时运行的固件,而不是当前安装的版本。Coinkite 的 商店横幅仍警告称,Mk2、Mk3、Mk4、Mk5 和 Q 上使用 4.0.1 及之后固件生成的 seed 都存在风险。根据 TRM Labs,攻击者在四波攻击中共盗走约 1,816 BTC,当时价值约 1.16 亿美元。
适合谁:使用 Sparrow 或 Electrum 的 Bitcoin 高级用户,以及多签协调者。
不适合谁:新手。权衡在于:这些设备提供大量 Bitcoin 专属功能,但潜在买家应查看 Coinkite 2026 年 7 月的安全公告,并确保任何 seed 都是在已修补的固件上生成的。
Cypherock X1有三个档位:Basic 99 美元、Standard 179 美元、Pro 249 美元。它不使用一串书面助记词,而是通过 2-of-5 Shamir Secret Sharing 方案,将私钥分散到一个 X1 Vault 和四张 NFC 卡中,vault 和每张卡都配备 EAL6+ 安全元件,固件在 GitHub 上开源,并通过了 Keylabs 的独立审计。任意两个组件即可恢复钱包,因此丢失一张卡或 vault 仍可恢复。资产支持为多链;公开统计从 9,000 到 19,000 不等,取决于来源。

适合谁:计划继承安排的长期持有者,以及最担心纸质备份因火灾、水灾或搬家而丢失的人。
不适合谁:移动优先用户。到 2026 年为止,cySync 配套应用仍仅支持桌面端。权衡在于:你消除了单一备份失效模式,同时也获得了五个需要分别存放的实体物品。
五个问题比任何功能列表都更快缩小选择范围:
💡 请从制造商或授权经销商处购买。二手和折扣市场上的商品会增加供应链风险,而任何芯片认证都无法抵消这种风险。
硬件钱包是一种签名设备。仍有三类漏洞敞开着:
你可以直接从冷钱包兑换 crypto,或通过 SwapSpace 将兑换后的资产接收至你的冷钱包。SwapSpace 是一个非托管的加密货币兑换聚合器,会比较多个提供商的报价,包括可用汇率、预计处理时间和其他报价细节。
进行 crypto-to-crypto 兑换时:
进行 crypto-to-crypto 兑换无需 SwapSpace 账户。不过,所选兑换提供商可能会根据其合规流程要求身份验证或补充信息。SwapSpace 会为每个报价显示 KYC 可能性指标,帮助你在选择提供商前先行比较。
法币购买的流程不同。你可以通过 Mercuryo、Guardarian 或 Simplex 等提供商在 SwapSpace 上购买 crypto,而且通常需要由提供商进行身份验证。
✅ 发送前:务必在硬件钱包自己的屏幕上核对收款地址,并与浏览器中显示的地址仔细比对。同时也要确认钱包支持所选兑换的准确资产和网络。
BitBox02 Nova 和 Tangem 是两款适合新手的冷钱包,因为它们简化了设置和备份。BitBox02 Nova 使用加密 microSD 卡备份,并可选 BIP-39 恢复词,减少了在设置过程中手动记录助记词的需要。Tangem 默认用备用 NFC 卡作为备份,两张卡起价 54.90 美元。不过,Tangem 没有内置屏幕,因此你无法在钱包本身上独立验证收款地址。
实际上这两个术语有重叠。冷存储意味着私钥从未接触过联网设备。硬件钱包是实现这一点最常见的方式。纸质备份也是冷存储,但它没有 PIN、没有屏幕,也无法签名交易。
不是。价格主要买到的是屏幕大小、无线连接和机身材料。149 美元的 Keystone 3 Pro 有三个安全元件且没有无线模块;249 美元的 Ledger Flex 只有一个认证芯片却带三种连接方式。要根据你实际的交易方式来选择设备。
会,有三种方式:你批准了恶意交易,有人找到了你的备份,或者固件漏洞削弱了密钥。2026 年 7 月的 Coldcard seed 生成漏洞在没有任何用户错误的情况下,导致持有者损失约 1,816 BTC。离线密钥存储可以降低风险,但不能完全消除风险。
开源代码便于独立审查,但它本身不能保证任何东西。Coldcard 的漏洞在公开可读代码中存在了五年。Tangem 和 Ledger 的闭源固件则是通过私下审计。工程实践比许可证标签更重要。
大多数设备在正常使用下可用几年。设备损坏并不等于资金丢失:只要两边都遵循 BIP-39 或 SLIP-39 标准,你的备份就能在替代设备上恢复钱包,甚至可以换不同品牌。设置完成后不久,用小额资金测试一次恢复流程。
不能直接这样做。你需要先从冷钱包把资金发送到兑换服务商的存款地址,然后再把输出接收到你控制的地址。在 SwapSpace 上,你可以先比较多个提供商的报价,再在冷钱包中存着币时进行兑换,但发送前仍应在设备屏幕上核对收款地址。
本文仅供信息参考,不构成投资、金融或法律建议。自托管意味着设备安全与备份的全部责任都由持有人承担,错误通常不可逆。价格、固件版本、认证和支持资产会频繁变化;购买前请在制造商官网确认最新信息。
提及特定第三方软件(例如 Trezor Safe 7、Ledger Flex 等)并不构成 SwapSpace 对其安全性的认可或保证。用户下载和使用这些软硬件方案需自行承担风险。请务必自行研究(DYOR)并使用官方来源。
分享:
订阅我们的新闻通讯 — 随时了解最新资讯,掌控先机。

想要一些曲奇吗?
我们在网站上使用自有和第三方 Cookie,以增强您的体验、分析我们的流量以及出于安全和营销目的。选择"全部接受"以允许使用。
Cookie 政策