
,7分钟
2026 年最佳 USDT 钱包
阅读更多
Xverse 是 Secret Key Labs Limited(一家香港公司)推出的自托管 Bitcoin 钱包,支持 Chrome 扩展以及 iOS 和 Android 应用。该钱包不收取安装费或存储费,普通 Bitcoin 转账也不额外收取手续费。购买、兑换和跨链服务的定价由第三方提供商决定。Xverse 自家的 STX stacking 池会从奖励中扣除管理费。
该钱包在 Bitcoin 生态中的覆盖范围很广。除了 BTC,它还支持 Ordinals、Runes 和 BRC-20 代币,以及 Stacks、Starknet、Spark 和 Lightning;同时它会提供单独的支付地址和 Taproot 地址,以降低 inscriptions 或稀有 sats 被当作普通 Bitcoin 输入选中的风险。
测试日期 | 2026 年 8 月 19 日 |
应用版本 | Xverse 2.7.3,Chrome 扩展 |
设备和操作系统 | Windows |
显示的 Bitcoin 地址 | Native SegWit 和 Nested SegWit |
恢复测试 | 完成 — 钱包成功恢复 |
恢复耗时 | 不到一分钟 |
我们在 Windows 上安装了 Chrome 扩展,从零创建了一个钱包,浏览了发送、接收、购买和出售界面,记录了卡购时提供的报价,然后移除扩展、重新安装,并通过恢复短语还原了钱包。
我们没有完成卡购买、跨链支付、外部 swap 网页应用、硬件钱包配对,也没有测试移动端应用。除此之外,我们还阅读了已发布的审计报告、安全与隐私页面、支持知识库以及公开的 GitHub 仓库。凡是来自这些材料而非我们亲自使用所得的信息,都会标注说明。
托管方式 | 自托管。Secret Key Labs 表示它无法冻结账户、阻止交易或访问资金,私钥会在设备上加密。 |
发布方 | Secret Key Labs Limited,香港 |
平台 | Chrome 扩展、iOS、Android |
测试版本 | 2.7.3,Windows 上的 Chrome 扩展 |
Bitcoin 地址 | Native SegWit、Nested SegWit、Taproot Address(bc1p)和 Stacks Address(S) |
资产 | BTC、Ordinals、Runes、BRC-20、Rare Sats、Stacks 和 SIP-10、Starknet、Spark、sBTC、Lightning、USDC 和 USDB |
硬件钱包 | 扩展:Ledger 和 Keystone 移动端:支持蓝牙的 Ledger 设备 |
源代码 | 扩展、核心库和 Sats Connect 在 GitHub 上以 MIT 许可开源发布。我们没有找到 iOS 或 Android 应用的公开仓库。 |
已发布审计 | Least Authority,2021 年 8 月 27 日,覆盖 Stacks 移动钱包 |
身份检查 | 创建钱包无需身份验证。购买和出售由提供商自行决定。 |
钱包费用 | Xverse 不收取费用。需支付网络费和第三方费用。 |
卡购买 | 十三种选项,并可比较提供商以获得更优报价 |
提现 | 到银行卡或 SEPA 转账 |
钱包内兑换 | BTC ↔ STX,由 Changelly 处理 |
跨链支付 | 由 Flashnet 处理 |
设置流程共四个界面,耗时不到一分钟。
测试于 2026 年 8 月 19 日的 2.7.3 版本。
扩展打开后只有两个按钮。

截图:Xverse Chrome 扩展
应用会警告它将收集匿名使用数据,以更好地了解用户并改进应用,同时说明该设置可以更改。

截图:数据收集警告
密码会对设备上的私钥进行加密。

截图:设置密码
此时钱包已经存在,并且可以接收资金。Xverse 在设置过程中不会主动显示或备份恢复短语,也不会要求你在钱包可用前记录它。

截图:完成钱包创建
下次你启动扩展时,Xverse 会提示备份助记词。

截图:备份提醒
接收页面会显示两个 Bitcoin 地址:一个 Native SegWit 地址和一个 Nested SegWit 地址。

截图:Xverse 接收页面
根据 Xverse 文档,该钱包按地址类型区分资产类别,并将 Ordinals、Runes 和 BRC-20 代币存放在与可花费 bitcoin 不同的 Taproot 地址上。若某个钱包把所有 satoshi 归并到一个总余额里,普通支付在选择输入时可能会选到带有高价值 inscription 的 satoshi,而该艺术品会随着找零一起被带走。独立派生在结构上使这种情况变得很难发生。
发送部分有三个标签页。
Send to address 需要填写收款地址、金额和网络手续费。手续费可调整,可选择 Medium 和 High 优先级以更快确认。
Xverse 的支持材料解释说,手续费以每虚拟字节的 satoshis 计价并支付给矿工,Secret Key Labs 表示它既不控制这些费用,也不从中获利。
交易大小,也就是成本,取决于一笔支付需要多少输入和输出,所以由许多小碎片组成的余额,转移成本会高于同等数量但集中在一个输入中的余额。
Xverse 还指出,有些钱包会用每权重单位的 satoshis 表示相同费率,其中 1 sat/vB 等于 0.25 sat/WU——如果在钱包之间直接复制而不换算,费率会错四倍。

截图:Xverse 发送页面
Lightning 只显示一行地址。

截图:Lightning 支付页面
跨链 会在不同网络的稳定币之间切换,并附带提示说明该支付由 Flashnet 处理。

截图:跨链支付页面
三个标签页、三种结算模式、一个发送按钮。链上转账等待区块确认,Lightning 在链下结算,而跨链路线则依赖第三方——大多数用户既不了解也没有主动选择它。
Xverse 本身并不出售 bitcoin。它提供了几种购买加密货币的选项,其中之一是信用卡转账,这条路径允许你从可用提供商列表中选择。

截图:Xverse 购买页面
把单一入金通道硬接进钱包,会让你看不到替代方案本来要花多少钱;而列出竞争性提供商的钱包,则把选择重新变回选择本身,而且在重复购买中,这种选择会不断累积。列表中的每个提供商都自行定价,而钱包在这里充当一种橱窗。
购买页面还提供了另一个选项“使用加密货币支付”,选择后会跳转到 portfolio.xverse.app/swap,在那里你需要连接钱包来开始交易。

截图:Xverse Swap 应用
Xverse 自己的支持文档 将 Changelly 指名为跨链兑换背后的提供商,并且滑点容忍度固定为 10%,不可调整。
出售页面可将 BTC 或稳定币转到银行卡或通过 SEPA 转账。

截图:Xverse 出售页面
两个方向都要经过第三方。SEPA 的可用性也意味着它面向欧洲通道,因此选项集几乎肯定会随地区而变化。
Xverse 有一个兑换界面,而且整个过程无需跳转到其他地方。它不会在不同生态之间转换。可提供的交易对都停留在 Bitcoin 链上,覆盖一组明确的 Bitcoin 原生资产。Ethereum、Solana 和其他网络不会作为选项出现,因此如果有人指望在这里用 ETH 换 SOL,是找不到这个交易对的。

截图:Xverse 兑换页面
仅限单链的兑换只是在 Bitcoin 内部转移价值。想持有别的资产的人仍然需要通过外部服务 兑换 Bitcoin (BTC),而 Xverse 也提供了通过第三方交易所(经由 Changelly)来完成这一操作的路径。
Xverse 覆盖了 Bitcoin 的基础层以及围绕它构建的一组链:Bitcoin 上的 BTC、Ordinals、Runes、BRC-20 代币和 Rare Sats,然后是带有 SIP-10 代币的 Stacks、Starknet、Spark、sBTC 和 Lightning。稳定币支持包括 USDC 和 USDB,而 Send 页面中的跨链标签页可在不同网络之间转移稳定币。
这里有三个限定条件很重要。
来自其他生态的资产是通过转换而不是存储进入的。持有原生形态的 Solana (SOL) 或 Ethereum (ETH) 仍然需要第二个钱包。
各层的结算方式彼此不同。Bitcoin 等待区块确认,Lightning 在链下结算,而 Stacks 和 Starknet 各自运行自己的确认模型。一个界面涵盖了多套关于资金何时真正到达的规则。
而且这个列表还在继续增长。Xverse 会持续新增层,因此请以应用内展示为准,而不是任何已发布清单——本评测也一样。
Xverse 的功能早已超出单纯存储,而且多数新增功能都引入了外部参与方:
最后这一项之所以要写进评测,是因为它体现的是设计选择,而不是 bug。每一个弹窗都会训练用户在不阅读的情况下直接关闭模态框,而钱包会把剩余的可信度消耗在最重要的模态框上——那些请求签名的弹窗。这个习惯很容易养成,却很难改掉。
也要注意这种广度在别处的代价。每一次集成都意味着 Xverse 没有自己编写的代码在请求一次授权,而钱包的安全水平只会和这些集成里最弱的一环一样强。这是这个产品刻意做出的取舍,也算合理,但前提是你要清楚自己在做什么。
在这里,营销说法与证据开始分道扬镳。
这并不意味着钱包不安全。它只是意味着,谨慎用户最依赖的两项保证,比表面看起来更弱。
日期 | 发生了什么 | 规模 | 受影响对象 | 结果 |
|---|---|---|---|---|
2023 年 6 月 | 浏览器行为削弱了扩展的密码加密,因此在新手引导期间,恢复短语以未加密形式写入本地 Chrome 日志文件。 | 未量化。暴露需要事先存在恶意软件或对机器的物理访问。 | Chrome 扩展用户。Xverse 表示 iOS 和 Android 未受影响。 | 0.11.4 版本停止了日志记录;0.11.5 增加了清除缓存日志的方法。Xverse 报告没有黑客入侵、没有漏洞利用、也没有用户损失,并发布了迁移指南。 |
这一已披露事件是一份 简短的公开记录,Xverse 通过发布第一方公告来处理:说明了原因、受影响版本、暴露条件和修复方案,并在一天内发布。
问题不在密码学,而在其底层环境的一个假设——密码功能按设计运行,但浏览器仍然把秘密写到了磁盘上。Xverse 指出,暴露需要一台已经被攻陷的机器。
没人测试过的备份只能算希望。我们移除了 Chrome 扩展,在一台 Windows 机器上重新安装,并从恢复短语中还原,按照恢复短语应有的方式保存。
恢复流程会先询问要恢复哪个钱包,而不是默认假定一个钱包。

截图:钱包恢复页面
Xverse 使用来源钱包选择器来确定原始客户端所使用的派生路径。选错来源可能会导致地址异常,或即使恢复短语本身正确,余额也显示为空。
接受助记词 | 是 |
恢复耗时 | 不到一分钟 |
移除前的 BTC 地址 | bc1qf6s…..yld7avwhj |
重新安装后的 BTC 地址 | bc1qf6s…..yld7avwhj |
余额匹配 | 是 |
交易历史匹配 | 是 |
结果 | 钱包成功恢复 |
地址逐字符一致,余额和历史记录也一并恢复。这就是你想要的结果,而且值得直说,因为任何钱包评测中最重要的部分,正是证明退出机制可用的那一部分。
测试没有覆盖的一点是:我们只验证了 Native SegWit 地址。持有 Ordinals、Runes 或 BRC-20 代币的人,在恢复后应单独确认 Taproot 地址,因为这些资产就存在那里,而匹配的 BTC 余额并不能说明它们的情况。
钱包在备份之前就已经存在。 设置完成后,钱包就可以收款了,而恢复短语还没有显示。提示会在下次启动时出现,并且可以被关闭。在此期间,流程中没有任何地方把钱包标记为尚未备份,而整个顺序悄悄颠倒了每一份钱包指南都会教的规则。
促销弹窗与安全提示在竞争注意力。 在日常使用中,弹窗出现得足够频繁,足以变成背景噪音。

截图:Xverse 促销弹窗
单独的 Taproot 派生路径正是对这些资产的结构性保护。把所有 satoshi 汇总到一起的钱包,可能会把有价值的 inscription 作为手续费的一部分花掉,而在发送那一刻再怎么小心,也无法可靠避免这一点。
十三个选项加上提供商比较,做了大多数钱包做不到的事:它让你看到替代方案的报价,而不是把它们隐藏在单一集成后面。对于重复购买来说,这种可见性比界面精致更重要。
我们找不到移动应用的公开仓库,而且唯一已发布的审计来自 2021 年,覆盖的是一个已经不再像现在这样的产品。你真正能检查的只有扩展版本。
购买、出售、staking、跨链支付、外部 swap 应用和 agent wallet 都在扩大它,而频繁的促销模态框正好训练出恶意提示所依赖的那种反射。一个只负责发送和接收 bitcoin 的钱包,会让你需要批准的、但你没完全读懂的事情更少。
设置顺序本身就不太适合。一个在显示恢复短语之前就已经可以转出的钱包,会把发现问题的负担压到一个还不知道该注意什么的人身上。
Xverse 最适合那些希望在一个界面中主动管理 Bitcoin、Ordinals、Runes 和其他 Bitcoin 原生资产的用户。我们测试的 Xverse-to-Xverse 恢复流程表现良好,但它的可验证性故事比“开源且定期审计”这一营销说法要弱。它是一款功能丰富、适合日常主动使用的钱包,但对于优先考虑最小攻击面、完全开源客户端代码以及近期审计覆盖的用户来说,并不是最清晰的选择。
安装不要钱,持有资产也不要钱,Secret Key Labs 也不会抽走钱包操作中的任何分成。你需要支付链上 Bitcoin 网络费,发送页面可调优先级。除此之外,费用由第三方自己定:卡购的购买提供商,以及跨链支付中的 Flashnet。
它是自托管的,Xverse 也表示它无法冻结或访问资金。公开记录中有一起事件,发生在 2023 年 6 月,恢复短语进入了未加密的 Chrome 日志;没有报告损失,并在几天内打了补丁。我们的恢复测试顺利通过。较弱的地方在于可验证性,而不是事故本身。
它部分开源。浏览器扩展、核心库和 Sats Connect 都能在 GitHub 上看到,而且 Xverse 自己在 2023 年的安全公告中也把说法限定在扩展上。我们没有找到 iOS 或 Android 应用的公开仓库,所以移动端用户无法检查自己运行的代码。Xverse 把产品宣传为开源,但两个主要公开钱包仓库使用的是受限的自定义许可。
公开审计过一次。Least Authority 于 2021 年 8 月 27 日完成了一份报告,覆盖它所称的 Stacks 区块链移动钱包应用。我们没有找到覆盖 Ordinals、Runes、提供商聚合或此后新增任何 Bitcoin 层的已发布报告。“定期审计”这句话,实际上建立在那份五年前的单一文档上。
接收页面列出了 Native SegWit 和 Nested SegWit 地址。Xverse 按地址类型区分资产家族,其文档把 Ordinals、Runes 和 BRC-20 代币放在与可花费 bitcoin 分开的 Taproot 地址上,因此有价值的 inscription 不会被选作普通支付的输入并随着找零一起丢失。
Xverse 有多条转换和支付路径,而不是一个通用兑换引擎。BTC 到 STX 的兑换在钱包内通过 Changelly 完成。Runes 兑换会比较多个市场和流动性提供商。另有一个独立网页应用负责将 Ethereum 或 Solana 等外部生态进行转换,而 Send 页面中的跨链路线是一种涉及 Flashnet 的稳定币支付流程。
创建或持有钱包不需要——设置只要求密码,仅此而已。购买或出售则不同,因为这些流程会经过第三方提供商,在放款或放币前执行他们自己的检查。Xverse 在自己的网站上明确说明了这一点,而不是让你自己去发现。
在我们的测试中,Bitcoin 可以。我们在 Windows 上重新安装扩展,输入短语后,Native SegWit 地址逐字符一致,余额和历史记录也在不到一分钟内完整恢复。持有 Ordinals 或 Runes 的用户应单独验证 Taproot 地址,因为匹配的 BTC 余额并不能证明这些资产的情况。
所有链接均于 2026.08.19 检查。
分享:
订阅我们的新闻通讯 — 随时了解最新资讯,掌控先机。

想要一些曲奇吗?
我们在网站上使用自有和第三方 Cookie,以增强您的体验、分析我们的流量以及出于安全和营销目的。选择"全部接受"以允许使用。
Cookie 政策