SwapSpace – 跨链加密货币兑换

Xverse 钱包评测:安全性、恢复与审计缺口

Xverse 是 Secret Key Labs Limited(一家香港公司)推出的自托管 Bitcoin 钱包,支持 Chrome 扩展以及 iOS 和 Android 应用。该钱包不收取安装费或存储费,普通 Bitcoin 转账也不额外收取手续费。购买、兑换和跨链服务的定价由第三方提供商决定。Xverse 自家的 STX stacking 池会从奖励中扣除管理费。

该钱包在 Bitcoin 生态中的覆盖范围很广。除了 BTC,它还支持 Ordinals、Runes 和 BRC-20 代币,以及 Stacks、Starknet、Spark 和 Lightning;同时它会提供单独的支付地址和 Taproot 地址,以降低 inscriptions 或稀有 sats 被当作普通 Bitcoin 输入选中的风险。  

测试档案

测试日期

2026 年 8 月 19 日

应用版本

Xverse 2.7.3,Chrome 扩展

设备和操作系统

Windows

显示的 Bitcoin 地址

Native SegWit 和 Nested SegWit

恢复测试

完成 — 钱包成功恢复

恢复耗时

不到一分钟


我们测试了什么,没测试什么

我们在 Windows 上安装了 Chrome 扩展,从零创建了一个钱包,浏览了发送、接收、购买和出售界面,记录了卡购时提供的报价,然后移除扩展、重新安装,并通过恢复短语还原了钱包。

我们没有完成卡购买、跨链支付、外部 swap 网页应用、硬件钱包配对,也没有测试移动端应用。除此之外,我们还阅读了已发布的审计报告、安全与隐私页面、支持知识库以及公开的 GitHub 仓库。凡是来自这些材料而非我们亲自使用所得的信息,都会标注说明。

Xverse 一览

托管方式

自托管。Secret Key Labs 表示它无法冻结账户、阻止交易或访问资金,私钥会在设备上加密。

发布方

Secret Key Labs Limited,香港

平台

Chrome 扩展、iOS、Android

测试版本

2.7.3,Windows 上的 Chrome 扩展

Bitcoin 地址

Native SegWit、Nested SegWit、Taproot Address(bc1p)和 Stacks Address(S)

资产

BTC、Ordinals、Runes、BRC-20、Rare Sats、Stacks 和 SIP-10、Starknet、Spark、sBTC、Lightning、USDC 和 USDB

硬件钱包

扩展:Ledger 和 Keystone

移动端:支持蓝牙的 Ledger 设备

源代码

扩展、核心库和 Sats Connect 在 GitHub 上以 MIT 许可开源发布。我们没有找到 iOS 或 Android 应用的公开仓库。

已发布审计

Least Authority,2021 年 8 月 27 日,覆盖 Stacks 移动钱包

身份检查

创建钱包无需身份验证。购买和出售由提供商自行决定。

钱包费用

Xverse 不收取费用。需支付网络费和第三方费用。

卡购买

十三种选项,并可比较提供商以获得更优报价

提现

到银行卡或 SEPA 转账

钱包内兑换

BTC ↔ STX,由 Changelly 处理

跨链支付

由 Flashnet 处理


如何设置 Xverse

设置流程共四个界面,耗时不到一分钟。  

测试于 2026 年 8 月 19 日的 2.7.3 版本。

步骤 1:创建新钱包或恢复钱包

扩展打开后只有两个按钮。

截图:Xverse Chrome 扩展 

步骤 2:阅读数据收集提示

应用会警告它将收集匿名使用数据,以更好地了解用户并改进应用,同时说明该设置可以更改。  

截图:数据收集警告

步骤 3:设置并确认密码

密码会对设备上的私钥进行加密。

截图:设置密码

步骤 4:钱包创建完成——没有备份

此时钱包已经存在,并且可以接收资金。Xverse 在设置过程中不会主动显示或备份恢复短语,也不会要求你在钱包可用前记录它。

截图:完成钱包创建 

备份提示会在之后出现

下次你启动扩展时,Xverse 会提示备份助记词。  

截图:备份提醒

Xverse 如何组织地址

接收页面会显示两个 Bitcoin 地址:一个 Native SegWit 地址和一个 Nested SegWit 地址。

截图:Xverse 接收页面

根据 Xverse 文档,该钱包按地址类型区分资产类别,并将 Ordinals、Runes 和 BRC-20 代币存放在与可花费 bitcoin 不同的 Taproot 地址上。若某个钱包把所有 satoshi 归并到一个总余额里,普通支付在选择输入时可能会选到带有高价值 inscription 的 satoshi,而该艺术品会随着找零一起被带走。独立派生在结构上使这种情况变得很难发生。

Xverse 如何接收和发送 bitcoin

发送部分有三个标签页。

Send to address 需要填写收款地址、金额和网络手续费。手续费可调整,可选择 Medium 和 High 优先级以更快确认。

Xverse 的支持材料解释说,手续费以每虚拟字节的 satoshis 计价并支付给矿工,Secret Key Labs 表示它既不控制这些费用,也不从中获利。 

交易大小,也就是成本,取决于一笔支付需要多少输入和输出,所以由许多小碎片组成的余额,转移成本会高于同等数量但集中在一个输入中的余额。 

Xverse 还指出,有些钱包会用每权重单位的 satoshis 表示相同费率,其中 1 sat/vB 等于 0.25 sat/WU——如果在钱包之间直接复制而不换算,费率会错四倍。

截图:Xverse 发送页面

Lightning 只显示一行地址。

截图:Lightning 支付页面

跨链 会在不同网络的稳定币之间切换,并附带提示说明该支付由 Flashnet 处理。

截图:跨链支付页面

三个标签页、三种结算模式、一个发送按钮。链上转账等待区块确认,Lightning 在链下结算,而跨链路线则依赖第三方——大多数用户既不了解也没有主动选择它。  

如何在 Xverse 用银行卡购买 bitcoin

Xverse 本身并不出售 bitcoin。它提供了几种购买加密货币的选项,其中之一是信用卡转账,这条路径允许你从可用提供商列表中选择。

截图:Xverse 购买页面

把单一入金通道硬接进钱包,会让你看不到替代方案本来要花多少钱;而列出竞争性提供商的钱包,则把选择重新变回选择本身,而且在重复购买中,这种选择会不断累积。列表中的每个提供商都自行定价,而钱包在这里充当一种橱窗。

购买页面还提供了另一个选项“使用加密货币支付”,选择后会跳转到 portfolio.xverse.app/swap,在那里你需要连接钱包来开始交易。

截图:Xverse Swap 应用

Xverse 自己的支持文档 将 Changelly 指名为跨链兑换背后的提供商,并且滑点容忍度固定为 10%,不可调整。

如何提现吗

出售页面可将 BTC 或稳定币转到银行卡或通过 SEPA 转账。

截图:Xverse 出售页面

两个方向都要经过第三方。SEPA 的可用性也意味着它面向欧洲通道,因此选项集几乎肯定会随地区而变化。

如何兑换 

Xverse 有一个兑换界面,而且整个过程无需跳转到其他地方。它不会在不同生态之间转换。可提供的交易对都停留在 Bitcoin 链上,覆盖一组明确的 Bitcoin 原生资产。Ethereum、Solana 和其他网络不会作为选项出现,因此如果有人指望在这里用 ETH 换 SOL,是找不到这个交易对的。

截图:Xverse 兑换页面

仅限单链的兑换只是在 Bitcoin 内部转移价值。想持有别的资产的人仍然需要通过外部服务 兑换 Bitcoin (BTC),而 Xverse 也提供了通过第三方交易所(经由 Changelly)来完成这一操作的路径。 

支持的网络和资产

Xverse 覆盖了 Bitcoin 的基础层以及围绕它构建的一组链:Bitcoin 上的 BTC、Ordinals、Runes、BRC-20 代币和 Rare Sats,然后是带有 SIP-10 代币的 Stacks、Starknet、Spark、sBTC 和 Lightning。稳定币支持包括 USDC 和 USDB,而 Send 页面中的跨链标签页可在不同网络之间转移稳定币。

这里有三个限定条件很重要。

来自其他生态的资产是通过转换而不是存储进入的。持有原生形态的 Solana (SOL)Ethereum (ETH) 仍然需要第二个钱包。

各层的结算方式彼此不同。Bitcoin 等待区块确认,Lightning 在链下结算,而 Stacks 和 Starknet 各自运行自己的确认模型。一个界面涵盖了多套关于资金何时真正到达的规则。

而且这个列表还在继续增长。Xverse 会持续新增层,因此请以应用内展示为准,而不是任何已发布清单——本评测也一样。

应用里还有什么

Xverse 的功能早已超出单纯存储,而且多数新增功能都引入了外部参与方:

  • 收益产品,包括通过 Xverse 池进行的 Stacks staking、通过 Xverse 验证器进行的 WBTC 原生质押,以及通过 Lombard 进行的 BTC staking。Xverse 官网说明收益率会波动,绝不保证。
  • Xverse Cash,一个用于 Spark 和 Starknet 上稳定币与支付的标签页。
  • 开发者工具:公开 API、Bitcoin RPC 服务、Sats Connect 库以及用于程序化使用的 agent wallet。

最后这一项之所以要写进评测,是因为它体现的是设计选择,而不是 bug。每一个弹窗都会训练用户在不阅读的情况下直接关闭模态框,而钱包会把剩余的可信度消耗在最重要的模态框上——那些请求签名的弹窗。这个习惯很容易养成,却很难改掉。

也要注意这种广度在别处的代价。每一次集成都意味着 Xverse 没有自己编写的代码在请求一次授权,而钱包的安全水平只会和这些集成里最弱的一环一样强。这是这个产品刻意做出的取舍,也算合理,但前提是你要清楚自己在做什么。

你可以自行验证什么

在这里,营销说法与证据开始分道扬镳。

  • 源代码。 Secret Key Labs 在 GitHub 上发布了浏览器扩展、核心库和 Sats Connect。我们没有找到 iOS 或 Android 应用的公开仓库。浏览器扩展的源代码采用自定义的非商业许可。
  • 审计——只有一次,且来自 2021 年。 我们找到一份公开的第三方审计: Least Authority 2021 年的评审,对象是当时的 Stacks 移动钱包。我们没有找到覆盖当前扩展、Bitcoin 原生资产、Starknet、Spark、Lightning、兑换或提供商聚合的已发布报告。
  • 隐私——部分可核查。 Xverse 的安全页面称该服务不会追踪账户地址或余额。其隐私政策则更宽泛:允许收集钱包地址、交易详情、使用数据、设备标识符、IP 地址、浏览器和操作系统数据,以及由第三方功能处理的信息。这两份官方说明并不完全一致。

这并不意味着钱包不安全。它只是意味着,谨慎用户最依赖的两项保证,比表面看起来更弱。

安全事件

日期

发生了什么

规模

受影响对象

结果

2023 年 6 月

浏览器行为削弱了扩展的密码加密,因此在新手引导期间,恢复短语以未加密形式写入本地 Chrome 日志文件。

未量化。暴露需要事先存在恶意软件或对机器的物理访问。

Chrome 扩展用户。Xverse 表示 iOS 和 Android 未受影响。

0.11.4 版本停止了日志记录;0.11.5 增加了清除缓存日志的方法。Xverse 报告没有黑客入侵、没有漏洞利用、也没有用户损失,并发布了迁移指南。


这一已披露事件是一份 简短的公开记录,Xverse 通过发布第一方公告来处理:说明了原因、受影响版本、暴露条件和修复方案,并在一天内发布。

问题不在密码学,而在其底层环境的一个假设——密码功能按设计运行,但浏览器仍然把秘密写到了磁盘上。Xverse 指出,暴露需要一台已经被攻陷的机器。

恢复:备份真的可用吗?

没人测试过的备份只能算希望。我们移除了 Chrome 扩展,在一台 Windows 机器上重新安装,并从恢复短语中还原,按照恢复短语应有的方式保存

恢复流程会先询问要恢复哪个钱包,而不是默认假定一个钱包。

截图:钱包恢复页面

Xverse 使用来源钱包选择器来确定原始客户端所使用的派生路径。选错来源可能会导致地址异常,或即使恢复短语本身正确,余额也显示为空。

接受助记词

恢复耗时

不到一分钟

移除前的 BTC 地址

bc1qf6s…..yld7avwhj

重新安装后的 BTC 地址

bc1qf6s…..yld7avwhj

余额匹配

交易历史匹配

结果

钱包成功恢复


地址逐字符一致,余额和历史记录也一并恢复。这就是你想要的结果,而且值得直说,因为任何钱包评测中最重要的部分,正是证明退出机制可用的那一部分。

测试没有覆盖的一点是:我们只验证了 Native SegWit 地址。持有 Ordinals、Runes 或 BRC-20 代币的人,在恢复后应单独确认 Taproot 地址,因为这些资产就存在那里,而匹配的 BTC 余额并不能说明它们的情况。

界面让我们困惑的地方

钱包在备份之前就已经存在。 设置完成后,钱包就可以收款了,而恢复短语还没有显示。提示会在下次启动时出现,并且可以被关闭。在此期间,流程中没有任何地方把钱包标记为尚未备份,而整个顺序悄悄颠倒了每一份钱包指南都会教的规则。

促销弹窗与安全提示在竞争注意力。 在日常使用中,弹窗出现得足够频繁,足以变成背景噪音。

截图:Xverse 促销弹窗 

优势

  • 分开的 Bitcoin 支付地址和 Taproot 地址降低了误花 inscriptions 和稀有 sats 的风险。
  • 测试中的恢复在不到一分钟内恢复了 Native SegWit 地址、余额和历史记录。
  • 购买报价会在多个提供商之间比较,而不是被单一集成遮蔽。
  • 该钱包支持 Bitcoin 原生资产,以及 Stacks、Starknet、Spark、Lightning 和稳定币支付路径。
  • Xverse 在 2023 年扩展问题后发布了详细的第一方公告和修复措施。

局限性

  • 扩展和核心库以受限的非商业许可形式提供源码,而非真正的开源。
  • 没有找到官方公开的移动端客户端仓库。
  • 找到的唯一公开第三方审计发布于 2021 年,早于当前大多数功能。
  • Xverse 的隐私营销文案与隐私政策对数据收集的描述并不一致。
  • 兑换、支付、Lightning、购买、出售和收益功能都依赖多个外部提供商。
  • 设置流程允许钱包在恢复短语备份之前就变得可用。

Xverse 适合谁,不适合谁

如果你持有 Ordinals、Runes 或 Rare Sats

单独的 Taproot 派生路径正是对这些资产的结构性保护。把所有 satoshi 汇总到一起的钱包,可能会把有价值的 inscription 作为手续费的一部分花掉,而在发送那一刻再怎么小心,也无法可靠避免这一点。

如果你经常用卡购买 bitcoin

十三个选项加上提供商比较,做了大多数钱包做不到的事:它让你看到替代方案的报价,而不是把它们隐藏在单一集成后面。对于重复购买来说,这种可见性比界面精致更重要。

如果你会先看代码再决定信不信

我们找不到移动应用的公开仓库,而且唯一已发布的审计来自 2021 年,覆盖的是一个已经不再像现在这样的产品。你真正能检查的只有扩展版本。

如果你想要较小的攻击面

购买、出售、staking、跨链支付、外部 swap 应用和 agent wallet 都在扩大它,而频繁的促销模态框正好训练出恶意提示所依赖的那种反射。一个只负责发送和接收 bitcoin 的钱包,会让你需要批准的、但你没完全读懂的事情更少。

如果这是你的第一个钱包

设置顺序本身就不太适合。一个在显示恢复短语之前就已经可以转出的钱包,会把发现问题的负担压到一个还不知道该注意什么的人身上。

结论

Xverse 最适合那些希望在一个界面中主动管理 Bitcoin、Ordinals、Runes 和其他 Bitcoin 原生资产的用户。我们测试的 Xverse-to-Xverse 恢复流程表现良好,但它的可验证性故事比“开源且定期审计”这一营销说法要弱。它是一款功能丰富、适合日常主动使用的钱包,但对于优先考虑最小攻击面、完全开源客户端代码以及近期审计覆盖的用户来说,并不是最清晰的选择。

替代方案

  • Exodus — 除了 Bitcoin 之外还可持有数十种其他资产,应用内集成了银行卡入金和实时聊天支持。其核心应用是闭源的,因此与 Xverse 的取舍方向相反:覆盖更广、帮助更快,但可检查的内容更少。如果你持有混合资产组合,并且更看重支持响应而不是 Bitcoin 原生资产处理能力,可以选 Exodus 而不是 Xverse。
  • Trust Wallet — 通过一个恢复短语覆盖 Bitcoin、Ethereum、Solana 等资产,并支持应用内卡购买。它不支持 Ordinals、Runes 或 BRC-20 处理,因此任何持有 Bitcoin 原生资产的人都会失去 Xverse 所依赖的地址隔离。值得注意的是,Trust Wallet 的浏览器扩展在 2025 年 12 月遭遇过一次已确认的入侵,影响了 2.68 版本,并在 2.69 版本中修复——这是 Xverse 的公开记录目前还没有出现过的事件类型。
  • Rabby — 仅为 EVM 网络构建,完全不支持 Bitcoin,因此对大多数 Xverse 用户来说,它更像补充而非替代。这里提到它的原因在于审计姿态:Rabby 会发布一系列带日期的第三方报告,这正是评判 Xverse 那份 2021 单一文档时应参考的标准。如果你的持仓只在 EVM 生态内,并且可验证性优先于资产广度,可以选 Rabby。

常见问题

Xverse 多少钱?

安装不要钱,持有资产也不要钱,Secret Key Labs 也不会抽走钱包操作中的任何分成。你需要支付链上 Bitcoin 网络费,发送页面可调优先级。除此之外,费用由第三方自己定:卡购的购买提供商,以及跨链支付中的 Flashnet。

Xverse 用起来安全吗?

它是自托管的,Xverse 也表示它无法冻结或访问资金。公开记录中有一起事件,发生在 2023 年 6 月,恢复短语进入了未加密的 Chrome 日志;没有报告损失,并在几天内打了补丁。我们的恢复测试顺利通过。较弱的地方在于可验证性,而不是事故本身。

Xverse 是开源的吗?

它部分开源。浏览器扩展、核心库和 Sats Connect 都能在 GitHub 上看到,而且 Xverse 自己在 2023 年的安全公告中也把说法限定在扩展上。我们没有找到 iOS 或 Android 应用的公开仓库,所以移动端用户无法检查自己运行的代码。Xverse 把产品宣传为开源,但两个主要公开钱包仓库使用的是受限的自定义许可。

Xverse 审计过吗?

公开审计过一次。Least Authority 于 2021 年 8 月 27 日完成了一份报告,覆盖它所称的 Stacks 区块链移动钱包应用。我们没有找到覆盖 Ordinals、Runes、提供商聚合或此后新增任何 Bitcoin 层的已发布报告。“定期审计”这句话,实际上建立在那份五年前的单一文档上。

为什么 Xverse 会显示两个 Bitcoin 地址?

接收页面列出了 Native SegWit 和 Nested SegWit 地址。Xverse 按地址类型区分资产家族,其文档把 Ordinals、Runes 和 BRC-20 代币放在与可花费 bitcoin 分开的 Taproot 地址上,因此有价值的 inscription 不会被选作普通支付的输入并随着找零一起丢失。

我能在 Xverse 里直接兑换币吗?

Xverse 有多条转换和支付路径,而不是一个通用兑换引擎。BTC 到 STX 的兑换在钱包内通过 Changelly 完成。Runes 兑换会比较多个市场和流动性提供商。另有一个独立网页应用负责将 Ethereum 或 Solana 等外部生态进行转换,而 Send 页面中的跨链路线是一种涉及 Flashnet 的稳定币支付流程。

Xverse 需要身份验证吗?

创建或持有钱包不需要——设置只要求密码,仅此而已。购买或出售则不同,因为这些流程会经过第三方提供商,在放款或放币前执行他们自己的检查。Xverse 在自己的网站上明确说明了这一点,而不是让你自己去发现。

恢复短语能恢复一切吗?

在我们的测试中,Bitcoin 可以。我们在 Windows 上重新安装扩展,输入短语后,Native SegWit 地址逐字符一致,余额和历史记录也在不到一分钟内完整恢复。持有 Ordinals 或 Runes 的用户应单独验证 Taproot 地址,因为匹配的 BTC 余额并不能证明这些资产的情况。

来源

所有链接均于 2026.08.19 检查。

分享:

相关文章

想了解更多?

订阅我们的新闻通讯 — 随时了解最新资讯,掌控先机。