Như những sự kiện diễn ra trong năm 2022 đã minh họa, không có gì quan trọng hơn việc tự bảo quản bitcoin của bạn và loại bỏ rủi ro từ bên thứ ba.
“Khóa của bạn, bitcoin của bạn. Không phải khóa của bạn, không phải bitcoin của bạn.”
Andreas Antonopoulos
Khi bạn ủy thác bitcoin của mình cho một bên thứ ba (ví dụ, một sàn giao dịch), bạn phải dựa vào họ khi muốn truy cập vào tài sản của mình. Điều này có thể mang lại nhiều rủi ro và bất tiện, từ việc ngừng hoạt động đột ngột và bảo trì định kỳ đến đóng cửa tài khoản. Kết quả đau đớn nhất có thể xảy ra là mất hoàn toàn bitcoin của bạn trong trường hợp phá sản hoặc bị hack.
May mắn thay, kết quả như vậy có thể tránh được với chi phí dưới $100 và vài bước đơn giản. Tổng quan cấp cao này sẽ trang bị cho bạn thông tin cần thiết để chọn chiếc ví phần cứng tốt nhất (hoặc các ví) cho bạn.
Lưu ý: Các ví trong danh sách này đều tương thích với nhiều công cụ phần mềm ví bên thứ ba. Các ứng dụng này có nhiều tính năng khác nhau, chẳng hạn như hỗ trợ kết nối với nút của bạn, kiểm soát đồng tiền, thay thế bằng phí (RBF), hoặc Tor. Bài viết tập trung vào các tính năng cụ thể của các thiết bị.
Trezor Model One là chiếc ví cứng tiêu dùng đầu tiên được thiết kế dành cho đám đông. Tiệm cận chín năm sản xuất, thiết bị đã vượt qua thử thách thời gian và xứng đáng giữ vị trí trong cộng đồng người dùng Bitcoin.
Tổng thể, nó nhẹ, giá rẻ và tương thích với một loạt giao diện phần mềm ví tiền. Đó là một điểm khởi đầu đơn giản và trực tiếp cho người mới bắt đầu có thể chưa quen với các tính năng tiên tiến hơn như ký trên không.
Tương tự như kích thước của một USB tiêu chuẩn, Mẫu Số Một dễ dàng vừa với lòng bàn tay của bạn. Với chỉ 12 gram, bạn sẽ khó tìm thấy một lựa chọn nhẹ hơn.du lịch với một ví cứngtrong người bạn mang theo đều đi kèm với rủi ro, nếu bạn thực sự phải, đây có thể là một lựa chọn di động và kín đáo hơn.
Nếu bạn không cần mọi tính năng tiên tiến và có thể quản lý được mà không cần một số tiện ích thiết kế cụ thể (ví dụ, màn hình cảm ứng), thiết bị này sẽ đáp ứng yêu cầu. Là một trong những thiết bị có giá thấp nhất trên thị trường, nó rất lý tưởng cho người dùng thông thường có nhu cầu cơ bản.
Trong khi Model One hỗ trợ nhiều token (và Model T hỗ trợ nhiều hơn), SatoshiLabs cung cấp phần mềm chỉ hỗ trợ bitcoin, loại bỏ tất cả các ứng dụng không cần thiết, bao gồm hỗ trợ altcoin, U2F và Quản lý mật khẩu Trezor.
*The phần cứngvàfirmwaređược mở nguồn cho thiết bị Trezor
†Firmware chỉ dành cho Bitcoin không được cài đặt mặc định
Mẹo: Nhấn hoặc chạm vào một dấu check xanh ✅ để đọc thêm về bất kỳ tính năng ví phần cứng nào trong bài viết này.
Với một số cải tiến về chất lượng cuộc sống so với Mô hình Một, Mô hình T thay thế các nút nhấn có thể nhấp bằng một màn hình cảm ứng và bỏ bớt cổng microUSB để ưu ái sử dụng cổng USB-C hiện nay rộng rãi hơn. Trezor Model T cũng thêm một khe cắm microSD, nhưng không thể sử dụng cho việc ký air-gapped thông qua PSBTs.
Bạn sẽ tương tác với Model T thông qua màn hình cảm ứng LCD 1,54”. Lợi ích là khi khôi phục hoặc truy cập ví, tất cả dữ liệu nhạy cảm có thể được nhập trực tiếp vào thiết bị: PIN, cụm từ bí mật và mã khôi phục. Và việc nhập dữ liệu nhạy cảm đó trở nên dễ dàng hơn đáng kể.
Là một trong số ít thiết bị trên thị trường hiện nay hỗ trợ Sao lưu Shamir, Model T cho phép người dùng tạo ra một cụm từ khóa mật (seed phrase) sau đó có thể chia thành nhiều phần khác nhau (gọi là “shares”), người dùng có thể chỉ định số lượng cần thiết để khôi phục ví.
Mặc dù khe thẻ microSD trên Model T không thể sử dụng để ký PSBTs, nhưng có thể được sử dụng để tăng cường bảo mật của bạn. Tính năng này cho phép bạn mã hóa mã PIN thiết bị của bạn, yêu cầu thẻ microSD được chèn để giải mã dữ liệu của bạn và sử dụng thiết bị.
*The phần cứngvàFirmwaređược mở mã nguồn cho các thiết bị Trezor \
†Firmware chỉ dành cho Bitcoin không được cài đặt mặc định \
‡Khác với Model One, Model T hỗ trợ FIDO2 cho xác thực không cần mật khẩu
Nano S Plus là mẫu nhập môn của Ledger tương đương với Mô hình Một của Trezor. Đây là bản cải tiến của Nano S ban đầu (được phát hành vào năm 2016, sau đó đã ngừng sản xuất), với màn hình lớn hơn, bộ nhớ trong tăng cường (1,5MB so với 320KB), và cổng USB-C thay vì microUSB.
Hầu hết các ví cứng hoạt động bằng một ứng dụng firmware duy nhất. Ledger tiếp cận một cách khác, lựa chọn một hệ điều hành tùy chỉnh gọi là BOLOS. Lý do là một ví đa mã thông báo phải phân chia rủi ro bằng cách cho phép người dùng cài đặt các ứng dụng cô lập không thể tương tác với nhau.
Điều quan trọng này cần xem xét đối với người dùng Bitcoin có thể không chấp nhận bề mặt tấn công được tạo ra bằng cách cung cấp hàng ngàn mã thông báo mà không có tùy chọn vô hiệu hóa chức năng đó.
Một trong những điểm khác biệt quan trọng giữa Trezor và Ledger là sự đánh đổi xung quanh các yếu tố an toàn và tính đóng của mã nguồn trong thiết bị của Ledger. Một thiết bị có yếu tố an toàn đòi hỏi một chút niềm tin hơn, nhưng các yếu tố an toàn cung cấp bảo vệ chống lại các cuộc tấn công lỗi, cuộc tấn công kênh bên, và các cuộc tấn công hiếm hơn khác.
Hầu hết các ví cứng sẽ tự động kích hoạt một hình thức nào đó của quy trình bảo mật (đặt lại hoặc tự phá hủy) sau một số lần nhập mã PIN sai liên tiếp. Thiết bị Ledger sẽ trở về trạng thái đặt lại nhà máy sau chỉ ba lần nhập mã PIN sai (so với 16 lần cho thiết bị Trezor). Một mặt, bạn phải cẩn thận không được sơ suất khi quên mã PIN. Ngược lại, một kẻ tấn công sẽ sớm có một thiết bị bị xóa trên tay họ.
*Ledger cho phép bạn có thể gắn mã PIN vào ví được bảo vệ bằng cụm từ mật khẩu \
†Bạn có thể nhập sai mã PIN ba lần để xoá thiết bị
Không có sự khác biệt lớn giữa Nano X và Nano S Plus giá cả phải chăng hơn. Mặc dù nó đi kèm với pin bên trong, nhưng không thể sử dụng air-gapped. Các đặc điểm khác nhau khác bao gồm Bluetooth để ký giao dịch bằng ứng dụng điện thoại di động và dung lượng lưu trữ nhiều hơn một chút (2MB so với 1,5MB).
Với thời lượng pin từ 3-4 giờ mỗi lần sạc, Nano X cung cấp tùy chọn ký thông qua Bluetooth. Một điểm bất lợi của tính năng này là pin không thể được thay thế (do thiết kế của thiết bị) và có tuổi thọ dự kiến là 5 năm.
Việc kết nối thiết bị này với ứng dụng native của Ledger (Ledger Live) trên điện thoại thông minh của bạn loại bỏ việc cần sử dụng cáp. Kết nối Bluetooth có thể khiến một số người dùng Bitcoin lo lắng về khả năng rò rỉ thông tin nhạy cảm. Tuy nhiên, Ledger không nhận thức về những lo ngại đó.
Tính năng này cũng có thể được vô hiệu hoá hoàn toàn thông qua cài đặt thiết bị, và kết nối USB-C truyền thống có thể được sử dụng thay thế.
*Ledger cho phép bạn có thể gắn một mã PIN vào ví tiền của bạn \
†Bạn có thể nhập sai mã PIN ba lần để xóa dữ liệu trên thiết bị
Phiên bản thứ tư của Coldcard đi kèm với một số tính năng mới và thay đổi so với phiên bản Mk3 đã ngừng sản xuất. Với bàn phím số và thiết kế đơn giản, thiết bị dường như với người thông thường chỉ là một chiếc máy tính cầm tay kiểu cũ.
Sự thêm vào một phần tử bảo mật thứ hai(từ một nhà sản xuất khác) cung cấp một cách tiếp cận thay thế cho việc lưu trữ khóa riêng tư. Một trong các yếu tố an ninh lưu trữ phiên bản được mã hóa của khóa riêng tư của bạn nhưng yêu cầu cả hai yếu tố an ninh thứ hai và đơn vị vi xử lý (MCU) để giải mã.
Coldcard Mk4 có một vi mạch NFC tích hợp để hỗ trợ PSBTs, chia sẻ địa chỉ, và các hoạt động như "chạm để ký" khi sử dụng với đầu đọc NFC tương thích (ví dụ, điện thoại thông minh). Chức năng này được vô hiệu hóa mặc định và có thể trở thành không hoạt động vĩnh viễn bằng cách làm hỏng bo mạch của thiết bị.
Yêu cầu “an ninh” càng cao trong danh sách của bạn, thì khả năng Coldcard Mk4 càng cao. Một số tính năng độc đáo và yếu tố thiết kế đóng góp vào vị thế của thiết bị trong cộng đồng người dùng bitcoin có kinh nghiệm:
Coldcard Mk4 có nhiều tùy chọn khi cung cấp nguồn điện cho thiết bị theo cách cách ly không dây. Bạn có thể chọn pin tiêu chuẩn 9V + bộ chuyển đổi USB, ngân hàng điện, hoặc bộ chuyển đổi AC cắm trực tiếp vào ổ cắm điện.
*Cả haiphần cứngvàfirmwaređối với Coldcard là hoàn toàn có thể xem nguồn và kiến trúc của nó cho phép phần tử an toàn không được tin cậy \†Ví duress của Coldcard được điều khiển bởi cùng các khóa như ví chính của bạn \
‡Mã PIN “brick-me” trên Coldcard không đặt lại thiết bị—nó phá hủy thiết bị
Ví cứng được mong chờ từ Blockstream đã ra mắt vào năm 2021 và đem lại hiệu suất ấn tượng đối với mức giá của nó. Mặc dù thiếu khe thẻ microSD, nhưng PSBT vẫn có thể được thực thi bằng cách sử dụng camera. Kết hợp với pin 240 mAh tích hợp của mình, việc sử dụng không cần kết nối mạng thực sự là khả thi.
Một thành phần quan trọng bị thiếu từ thiết bị này là một yếu tố an toàn (một thiết kế cố ý và xem xét về an ninh). Thay vào đó, một mô hình bảo mật thay thế được sử dụng, cho phép tất cả các thành phần phần cứng và phần sụn được hoàn toàn mã nguồn mở.
Sự bao gồm của một pin nội bộ và Bluetooth cho phép sử dụng không dây với phần mềm ví tiền tương thích, ví dụ như Ứng dụng Blockstream Green cho iOSChức năng này bị vô hiệu hóa theo mặc định và phải được kích hoạt thông qua cài đặt của thiết bị.
Nếu bạn không muốn cắm Jade trực tiếp vào máy tính để thực hiện các hành động hoặc sử dụng Bluetooth, bạn có thể chỉ cần sử dụng camera của thiết bị để quét địa chỉ thông qua mã QR và hiển thị dữ liệu giao dịch đã ký dưới dạng mã QR trên màn hình thiết bị.
Trong khi nhiều ví phần cứng đi kèm với khôi phục cài đặt gốc, ví mồi nhử hoặc mã PIN tự hủy, Jade có một tùy chọn thậm chí còn vô hại hơn — xóa ví được lưu trữ (cụm từ khôi phục) và hiển thị thông báo 'Lỗi nội bộ'.
The Jade có thể được sử dụng để gửi và nhận tài sản được phát hành trên Mạng Liquidkhi được sử dụng với ví Blockstream Green. Trước đây, Ledger Nano S cũng hỗ trợ một số tài sản Mạng Liquid, nhưng mẫu này đã bị rút lui, khiến Jade trở thành lựa chọn duy nhất hiện có trên thị trường.
Được sản xuất tại Thụy Sĩ, BitBox 02 là sự lựa chọn nhỏ gọn và kín đáo cho việc lưu trữ lạnh. Thiết kế dựa trên phiên bản BitBox 01 ban đầu, đã ngừng sản xuất vào tháng 11 năm 2019. Tuy nhiên, lần này Shift Crypto phát hành một phiên bản chỉ hỗ trợ bitcoin, nhằm giảm thiểu các vector tấn công so với thiết bị tương thích với nhiều loại token.
“BitBox02 chỉ dành cho Bitcoin sẽ luôn chỉ có phần mềm Bitcoin. Không có gì khác. Khác với các ví cứng khác, phiên bản chỉ dành cho Bitcoin không thể đặt lại để hỗ trợ các loại tiền khác. Phần mềm chỉ dành cho Bitcoin đã bị khóa ngay từ lúc cài đặt tại nhà máy.”
Shift Crypto
Các hành động được xác nhận hoặc từ chối trên thiết bị bằng cách chạm vào cảm biến được đặt dọc theo các cạnh của nó. Màn hình tích hợp cũng cho phép nhập mã PIN trên thiết bị. Sự đánh đổi chính của BitBox là bạn không thể sử dụng thiết bị theo cách tách rời khỏi mạng.
Với không có dấu hiệu rõ ràng (ngoại trừ một biểu tượng Shift Crypto nhỏ), BitBox02 dường như là một thanh USB màu đen thông thường đối với mắt không chuyên nghiệp. Điều này khiến nó trở thành một lựa chọn lý tưởng cho những người cần sử dụng ví cứng ở những nơi công cộng.
Thiết bị cắm trực tiếp vào máy tính hoặc điện thoại thông qua cổng USB-C của nó (hoặc cổng USB với bộ chuyển đổi đi kèm) làm cho việc sử dụng cáp không cần thiết. Lựa chọn này sẽ đặc biệt hấp dẫn đối với người dùng có thể cần một thiết bị cho một lượng giao dịch có giá trị thấp cao, ưu tiên sự tiện lợi hơn là quyền riêng tư.
*Hộp thư BitBox 02 phần mềm firmware là mã nguồn mở, và kiến trúc của nó cho phép phần tử an toàn không được tin cậy
Trước đây được biết đến với tên gọi Cobo Vault, thiết bị này có một màn hình cảm ứng lớn khiến nó cảm giác tương tự như điều hướng trên điện thoại thông minh. Mặc dù nó hỗ trợ một danh sách dài các mã thông báo, nhưng firmware chỉ hỗ trợ Bitcoin cũng có sẵn (điều này trở nên không thể đảo ngược sau khi cài đặt).
Thiết kế phần cứng của Keystone Pro là mã nguồn mở, cũng như firmware của yếu tố bảo mật. Tuy nhiên, firmware của thiết bị không được coi là mã nguồn mở (mặc dù kiểm tra mã độc lập được cung cấp).
Nằm ở mặt sau của thiết bị, tính năng này có thể được kích hoạt để mở khóa và ký giao dịch. Tuy nhiên, việc bao gồm cả cảm biến vân tay cũng có thể mang lại các rủi ro liên quan đếnCác cuộc tấn công bằng cờ lê $5và khả năng phủ nhận hợp lý.
Keystone Pro cung cấp tùy chọn sử dụng bộ pin AAA hoặc bộ pin lithium-ion có thể sạc lại (cả hai đều được bao gồm) cho việc sử dụng không kết nối mạng. Tương tự như Coldcard Mk4, việc sử dụng nguồn pin bên ngoài loại bỏ nguy cơ cáp sạc bị chiếm đoạt một cách không ngờ khi truyền dữ liệu.
Nếu cố gắng truy cập vào bo mạch bằng cách tháo màn hình, thiết bị sẽ khởi động quá trình tự hủy: xóa dữ liệu nhạy cảm và làm hỏng chính nó. Lưu ý rằng hành động này được kích hoạt bởi viên pin nút có tuổi thọ 2 năm, có nghĩa là thiết bị phải được thay thế sau 2 năm nếu bạn muốn bảo tồn tính năng này.
*Một sốnhưng không phải tất cảcác thành phần của thiết bị là mã nguồn mở \
†Bitcoin-only firmwarekhông được cài đặt mặc định \Thiết bị không có mã PIN xóa, nhưng nócó cơ chế tự phá hủy, và thiết bị sẽ bị xóa sau 5 lần nhập mật khẩu sai
Bản phát hành thứ hai từ Foundation, Passport được định giá ở mức cao hơn so với các lựa chọn khác trong phạm vi. Được xây dựng mà không có khả năng giao tiếp không dây bất kỳ loại nào, thiết bị tiếp nhận dữ liệu qua thẻ microSD và camera. Mặc dù nó có cổng USB-C, nhưng thiết bị đã được cấu hình (cắt chân) để truyền điện năng duy nhất và ngăn chặn bất kỳ dữ liệu nào được truyền đi.
Khác với phiên bản đầu tiên của Passport, thiết bị này thay thế gói pin AA bằng pin lithium-ion có thể sạc lại tiêu chuẩn. Lý do là để cung cấp thời lượng pin lớn hơn và chỉ báo mức năng lượng chính xác hơn. Tuy nhiên, sự lựa chọn thiết kế này không tạo thêm bất kỳ sự phụ thuộc nào vào Foundation Devices cho các bộ phận, vì pin được chọn có thể được cung cấp từ nhiều nhà cung cấp khác nhau.
Một tính năng tương tự như Coldcard Mk4, Passport sẽ hiển thị một đèn LED màu xanh để xác nhận rằng thành phần bảo mật không bị can thiệp kể từ lần sử dụng trước đó và xác nhận rằng bất kỳ cập nhật firmware nào đều là chính hãng. Nếu phát hiện can thiệp hoặc firmware giả mạo, một đèn LED màu đỏ sẽ bật lên.
*Passport’s phần mềm cơ sở và phần cứng là mã nguồn mở, nhưng thiết bị sử dụng một vi mạch phần tử bảo mật không
SeedSigner là một mẫu tự làm cho một ví phần cứng không rườm rà, air-gapped có thể thực hiện một số hoạt động hạn chế, nhưng quan trọng. Những cân nhắc thiết kế chính của thiết bị này là tạo ra một tùy chọn không trạng thái, chi phí thấp bằng cách sử dụng phần cứng đa năng nhằm vào chủ sở hữu lâu dài và các chương trình lưu ký đa chữ ký. Một sự đánh đổi cần lưu ý là tốc độ tăng sức mạnh (tối đa 1 phút).
Ba thành phần cơ bản tạo nên thiết bị:
Những bộ phận này có thể được tìm kiếm từ nhiều nhà cung cấp khác nhau. Bạn cũng sẽ cần một vỏ bảo vệ cho các bộ phận và một thẻ MicroSD để nhập và xuất dữ liệu. Nếu bạn muốn một lựa chọn tiện lợi hơn, bạn có thể mua SeedSigner như một bộ kit đã được lắp sẵn. Các hoạt động tách rời khỏi mạng được thực hiện thông qua việc sử dụng cổng MicroUSB có nguồn điện trên Rasp Pi Zero, thẻ MicroSD để xuất PSBTs và máy ảnh để quét mã QR.
Không giống như các tùy chọn ví phần cứng khác, SeedSginer không tạo ra khóa riêng cho bạn trên thiết bị. Thay vào đó, bạn phải cung cấp nguồn ngẫu nhiên (qua việc tung xúc xắc, tung đồng xu, hoặc chụp ảnh bằng camera), nhập dữ liệu này và thiết bị sẽ tính toán từ khóa cuối cùng (checksum)
Trong khi người dùng có thể lựa chọn các trường hợp tùy chỉnh và các bộ phận đắt tiền hơn, yêu cầu phần cứng cơ bản đặt nó là lựa chọn phải chăng nhất so với các đối thủ đã được lắp sẵn. Hiện tại, bạn có thể sở hữu những thứ cần thiết chỉ với ít hơn 50 đô la.
Một thiết bị được xây dựng với các bộ phận có sẵn loại bỏ bất kỳ công ty nào làm điểm thất bại duy nhất. Mọi thứ về thiết bị đều là mã nguồn mở và tối thiểu hóa niềm tin. Vì những lý do này và nhiều lý do khác, thiết bị đã thu hút một đội ngũ người phát triển, nhà thiết kế và người sửa đổi xây dựng tất cả các loại giải pháp và chức năng bổ sung.
Đối với những người có xu hướng thêm tính cách vào Seed Sginer của mình, các lựa chọn là vô tận: in 3D vỏ riêng của bạn, mua các nút và cần điều chỉnh tùy chỉnh, sử dụng các linh kiện cấp cao hơn, v.v.
Với nhiều lựa chọn hiện có trên thị trường, việc trở nên bối rối có thể dễ dàng xảy ra. Tuy nhiên, giống như tất cả các vấn đề liên quan đến bảo vệ tài sản của mình, việc chọn ví cứng đòi hỏi một giải pháp cá nhân độc đáo.
Xem xét một số yếu tố đặc biệt của bạn (ví dụ, số lượng tài sản được bảo vệ, tần suất sử dụng dự kiến, sở thích về quyền riêng tư, v.v.) có thể giúp hạn chế danh sách. Một câu hỏi quan trọng khác là liệu thiết bị sẽ được sử dụng như một ví tiền điện tử độc lập (singlesig) hay là một phần của một kế hoạch giữ tài sản đa ký (multisig).
“Chỉ cần bạn kiểm soát Bitcoin của mình và có những từ đó được viết xuống, được bảo vệ, bạn sẽ có quyền tự do để kiểm soát tiền của mình.”
Marty Bent
Mọi người sẽ có những nhu cầu, khả năng kỹ thuật và tính năng mong muốn khác nhau. Luôn có sự đánh đổi. Nhưng bước cơ bản quan trọng nhất là hãy bắt đầu: Tìm hiểu về các tùy chọn tự lưu trữ của bạn cho đến khi bạn cảm thấy tự tin trong việc bảo vệ khóa riêng và sở hữu bitcoin của bạn. Một chiếc ví phần cứng giá cả phải chăng và đáng tin cậy có thể làm cho quá trình này dễ dàng đáng kể.
Như những sự kiện diễn ra trong năm 2022 đã minh họa, không có gì quan trọng hơn việc tự bảo quản bitcoin của bạn và loại bỏ rủi ro từ bên thứ ba.
“Khóa của bạn, bitcoin của bạn. Không phải khóa của bạn, không phải bitcoin của bạn.”
Andreas Antonopoulos
Khi bạn ủy thác bitcoin của mình cho một bên thứ ba (ví dụ, một sàn giao dịch), bạn phải dựa vào họ khi muốn truy cập vào tài sản của mình. Điều này có thể mang lại nhiều rủi ro và bất tiện, từ việc ngừng hoạt động đột ngột và bảo trì định kỳ đến đóng cửa tài khoản. Kết quả đau đớn nhất có thể xảy ra là mất hoàn toàn bitcoin của bạn trong trường hợp phá sản hoặc bị hack.
May mắn thay, kết quả như vậy có thể tránh được với chi phí dưới $100 và vài bước đơn giản. Tổng quan cấp cao này sẽ trang bị cho bạn thông tin cần thiết để chọn chiếc ví phần cứng tốt nhất (hoặc các ví) cho bạn.
Lưu ý: Các ví trong danh sách này đều tương thích với nhiều công cụ phần mềm ví bên thứ ba. Các ứng dụng này có nhiều tính năng khác nhau, chẳng hạn như hỗ trợ kết nối với nút của bạn, kiểm soát đồng tiền, thay thế bằng phí (RBF), hoặc Tor. Bài viết tập trung vào các tính năng cụ thể của các thiết bị.
Trezor Model One là chiếc ví cứng tiêu dùng đầu tiên được thiết kế dành cho đám đông. Tiệm cận chín năm sản xuất, thiết bị đã vượt qua thử thách thời gian và xứng đáng giữ vị trí trong cộng đồng người dùng Bitcoin.
Tổng thể, nó nhẹ, giá rẻ và tương thích với một loạt giao diện phần mềm ví tiền. Đó là một điểm khởi đầu đơn giản và trực tiếp cho người mới bắt đầu có thể chưa quen với các tính năng tiên tiến hơn như ký trên không.
Tương tự như kích thước của một USB tiêu chuẩn, Mẫu Số Một dễ dàng vừa với lòng bàn tay của bạn. Với chỉ 12 gram, bạn sẽ khó tìm thấy một lựa chọn nhẹ hơn.du lịch với một ví cứngtrong người bạn mang theo đều đi kèm với rủi ro, nếu bạn thực sự phải, đây có thể là một lựa chọn di động và kín đáo hơn.
Nếu bạn không cần mọi tính năng tiên tiến và có thể quản lý được mà không cần một số tiện ích thiết kế cụ thể (ví dụ, màn hình cảm ứng), thiết bị này sẽ đáp ứng yêu cầu. Là một trong những thiết bị có giá thấp nhất trên thị trường, nó rất lý tưởng cho người dùng thông thường có nhu cầu cơ bản.
Trong khi Model One hỗ trợ nhiều token (và Model T hỗ trợ nhiều hơn), SatoshiLabs cung cấp phần mềm chỉ hỗ trợ bitcoin, loại bỏ tất cả các ứng dụng không cần thiết, bao gồm hỗ trợ altcoin, U2F và Quản lý mật khẩu Trezor.
*The phần cứngvàfirmwaređược mở nguồn cho thiết bị Trezor
†Firmware chỉ dành cho Bitcoin không được cài đặt mặc định
Mẹo: Nhấn hoặc chạm vào một dấu check xanh ✅ để đọc thêm về bất kỳ tính năng ví phần cứng nào trong bài viết này.
Với một số cải tiến về chất lượng cuộc sống so với Mô hình Một, Mô hình T thay thế các nút nhấn có thể nhấp bằng một màn hình cảm ứng và bỏ bớt cổng microUSB để ưu ái sử dụng cổng USB-C hiện nay rộng rãi hơn. Trezor Model T cũng thêm một khe cắm microSD, nhưng không thể sử dụng cho việc ký air-gapped thông qua PSBTs.
Bạn sẽ tương tác với Model T thông qua màn hình cảm ứng LCD 1,54”. Lợi ích là khi khôi phục hoặc truy cập ví, tất cả dữ liệu nhạy cảm có thể được nhập trực tiếp vào thiết bị: PIN, cụm từ bí mật và mã khôi phục. Và việc nhập dữ liệu nhạy cảm đó trở nên dễ dàng hơn đáng kể.
Là một trong số ít thiết bị trên thị trường hiện nay hỗ trợ Sao lưu Shamir, Model T cho phép người dùng tạo ra một cụm từ khóa mật (seed phrase) sau đó có thể chia thành nhiều phần khác nhau (gọi là “shares”), người dùng có thể chỉ định số lượng cần thiết để khôi phục ví.
Mặc dù khe thẻ microSD trên Model T không thể sử dụng để ký PSBTs, nhưng có thể được sử dụng để tăng cường bảo mật của bạn. Tính năng này cho phép bạn mã hóa mã PIN thiết bị của bạn, yêu cầu thẻ microSD được chèn để giải mã dữ liệu của bạn và sử dụng thiết bị.
*The phần cứngvàFirmwaređược mở mã nguồn cho các thiết bị Trezor \
†Firmware chỉ dành cho Bitcoin không được cài đặt mặc định \
‡Khác với Model One, Model T hỗ trợ FIDO2 cho xác thực không cần mật khẩu
Nano S Plus là mẫu nhập môn của Ledger tương đương với Mô hình Một của Trezor. Đây là bản cải tiến của Nano S ban đầu (được phát hành vào năm 2016, sau đó đã ngừng sản xuất), với màn hình lớn hơn, bộ nhớ trong tăng cường (1,5MB so với 320KB), và cổng USB-C thay vì microUSB.
Hầu hết các ví cứng hoạt động bằng một ứng dụng firmware duy nhất. Ledger tiếp cận một cách khác, lựa chọn một hệ điều hành tùy chỉnh gọi là BOLOS. Lý do là một ví đa mã thông báo phải phân chia rủi ro bằng cách cho phép người dùng cài đặt các ứng dụng cô lập không thể tương tác với nhau.
Điều quan trọng này cần xem xét đối với người dùng Bitcoin có thể không chấp nhận bề mặt tấn công được tạo ra bằng cách cung cấp hàng ngàn mã thông báo mà không có tùy chọn vô hiệu hóa chức năng đó.
Một trong những điểm khác biệt quan trọng giữa Trezor và Ledger là sự đánh đổi xung quanh các yếu tố an toàn và tính đóng của mã nguồn trong thiết bị của Ledger. Một thiết bị có yếu tố an toàn đòi hỏi một chút niềm tin hơn, nhưng các yếu tố an toàn cung cấp bảo vệ chống lại các cuộc tấn công lỗi, cuộc tấn công kênh bên, và các cuộc tấn công hiếm hơn khác.
Hầu hết các ví cứng sẽ tự động kích hoạt một hình thức nào đó của quy trình bảo mật (đặt lại hoặc tự phá hủy) sau một số lần nhập mã PIN sai liên tiếp. Thiết bị Ledger sẽ trở về trạng thái đặt lại nhà máy sau chỉ ba lần nhập mã PIN sai (so với 16 lần cho thiết bị Trezor). Một mặt, bạn phải cẩn thận không được sơ suất khi quên mã PIN. Ngược lại, một kẻ tấn công sẽ sớm có một thiết bị bị xóa trên tay họ.
*Ledger cho phép bạn có thể gắn mã PIN vào ví được bảo vệ bằng cụm từ mật khẩu \
†Bạn có thể nhập sai mã PIN ba lần để xoá thiết bị
Không có sự khác biệt lớn giữa Nano X và Nano S Plus giá cả phải chăng hơn. Mặc dù nó đi kèm với pin bên trong, nhưng không thể sử dụng air-gapped. Các đặc điểm khác nhau khác bao gồm Bluetooth để ký giao dịch bằng ứng dụng điện thoại di động và dung lượng lưu trữ nhiều hơn một chút (2MB so với 1,5MB).
Với thời lượng pin từ 3-4 giờ mỗi lần sạc, Nano X cung cấp tùy chọn ký thông qua Bluetooth. Một điểm bất lợi của tính năng này là pin không thể được thay thế (do thiết kế của thiết bị) và có tuổi thọ dự kiến là 5 năm.
Việc kết nối thiết bị này với ứng dụng native của Ledger (Ledger Live) trên điện thoại thông minh của bạn loại bỏ việc cần sử dụng cáp. Kết nối Bluetooth có thể khiến một số người dùng Bitcoin lo lắng về khả năng rò rỉ thông tin nhạy cảm. Tuy nhiên, Ledger không nhận thức về những lo ngại đó.
Tính năng này cũng có thể được vô hiệu hoá hoàn toàn thông qua cài đặt thiết bị, và kết nối USB-C truyền thống có thể được sử dụng thay thế.
*Ledger cho phép bạn có thể gắn một mã PIN vào ví tiền của bạn \
†Bạn có thể nhập sai mã PIN ba lần để xóa dữ liệu trên thiết bị
Phiên bản thứ tư của Coldcard đi kèm với một số tính năng mới và thay đổi so với phiên bản Mk3 đã ngừng sản xuất. Với bàn phím số và thiết kế đơn giản, thiết bị dường như với người thông thường chỉ là một chiếc máy tính cầm tay kiểu cũ.
Sự thêm vào một phần tử bảo mật thứ hai(từ một nhà sản xuất khác) cung cấp một cách tiếp cận thay thế cho việc lưu trữ khóa riêng tư. Một trong các yếu tố an ninh lưu trữ phiên bản được mã hóa của khóa riêng tư của bạn nhưng yêu cầu cả hai yếu tố an ninh thứ hai và đơn vị vi xử lý (MCU) để giải mã.
Coldcard Mk4 có một vi mạch NFC tích hợp để hỗ trợ PSBTs, chia sẻ địa chỉ, và các hoạt động như "chạm để ký" khi sử dụng với đầu đọc NFC tương thích (ví dụ, điện thoại thông minh). Chức năng này được vô hiệu hóa mặc định và có thể trở thành không hoạt động vĩnh viễn bằng cách làm hỏng bo mạch của thiết bị.
Yêu cầu “an ninh” càng cao trong danh sách của bạn, thì khả năng Coldcard Mk4 càng cao. Một số tính năng độc đáo và yếu tố thiết kế đóng góp vào vị thế của thiết bị trong cộng đồng người dùng bitcoin có kinh nghiệm:
Coldcard Mk4 có nhiều tùy chọn khi cung cấp nguồn điện cho thiết bị theo cách cách ly không dây. Bạn có thể chọn pin tiêu chuẩn 9V + bộ chuyển đổi USB, ngân hàng điện, hoặc bộ chuyển đổi AC cắm trực tiếp vào ổ cắm điện.
*Cả haiphần cứngvàfirmwaređối với Coldcard là hoàn toàn có thể xem nguồn và kiến trúc của nó cho phép phần tử an toàn không được tin cậy \†Ví duress của Coldcard được điều khiển bởi cùng các khóa như ví chính của bạn \
‡Mã PIN “brick-me” trên Coldcard không đặt lại thiết bị—nó phá hủy thiết bị
Ví cứng được mong chờ từ Blockstream đã ra mắt vào năm 2021 và đem lại hiệu suất ấn tượng đối với mức giá của nó. Mặc dù thiếu khe thẻ microSD, nhưng PSBT vẫn có thể được thực thi bằng cách sử dụng camera. Kết hợp với pin 240 mAh tích hợp của mình, việc sử dụng không cần kết nối mạng thực sự là khả thi.
Một thành phần quan trọng bị thiếu từ thiết bị này là một yếu tố an toàn (một thiết kế cố ý và xem xét về an ninh). Thay vào đó, một mô hình bảo mật thay thế được sử dụng, cho phép tất cả các thành phần phần cứng và phần sụn được hoàn toàn mã nguồn mở.
Sự bao gồm của một pin nội bộ và Bluetooth cho phép sử dụng không dây với phần mềm ví tiền tương thích, ví dụ như Ứng dụng Blockstream Green cho iOSChức năng này bị vô hiệu hóa theo mặc định và phải được kích hoạt thông qua cài đặt của thiết bị.
Nếu bạn không muốn cắm Jade trực tiếp vào máy tính để thực hiện các hành động hoặc sử dụng Bluetooth, bạn có thể chỉ cần sử dụng camera của thiết bị để quét địa chỉ thông qua mã QR và hiển thị dữ liệu giao dịch đã ký dưới dạng mã QR trên màn hình thiết bị.
Trong khi nhiều ví phần cứng đi kèm với khôi phục cài đặt gốc, ví mồi nhử hoặc mã PIN tự hủy, Jade có một tùy chọn thậm chí còn vô hại hơn — xóa ví được lưu trữ (cụm từ khôi phục) và hiển thị thông báo 'Lỗi nội bộ'.
The Jade có thể được sử dụng để gửi và nhận tài sản được phát hành trên Mạng Liquidkhi được sử dụng với ví Blockstream Green. Trước đây, Ledger Nano S cũng hỗ trợ một số tài sản Mạng Liquid, nhưng mẫu này đã bị rút lui, khiến Jade trở thành lựa chọn duy nhất hiện có trên thị trường.
Được sản xuất tại Thụy Sĩ, BitBox 02 là sự lựa chọn nhỏ gọn và kín đáo cho việc lưu trữ lạnh. Thiết kế dựa trên phiên bản BitBox 01 ban đầu, đã ngừng sản xuất vào tháng 11 năm 2019. Tuy nhiên, lần này Shift Crypto phát hành một phiên bản chỉ hỗ trợ bitcoin, nhằm giảm thiểu các vector tấn công so với thiết bị tương thích với nhiều loại token.
“BitBox02 chỉ dành cho Bitcoin sẽ luôn chỉ có phần mềm Bitcoin. Không có gì khác. Khác với các ví cứng khác, phiên bản chỉ dành cho Bitcoin không thể đặt lại để hỗ trợ các loại tiền khác. Phần mềm chỉ dành cho Bitcoin đã bị khóa ngay từ lúc cài đặt tại nhà máy.”
Shift Crypto
Các hành động được xác nhận hoặc từ chối trên thiết bị bằng cách chạm vào cảm biến được đặt dọc theo các cạnh của nó. Màn hình tích hợp cũng cho phép nhập mã PIN trên thiết bị. Sự đánh đổi chính của BitBox là bạn không thể sử dụng thiết bị theo cách tách rời khỏi mạng.
Với không có dấu hiệu rõ ràng (ngoại trừ một biểu tượng Shift Crypto nhỏ), BitBox02 dường như là một thanh USB màu đen thông thường đối với mắt không chuyên nghiệp. Điều này khiến nó trở thành một lựa chọn lý tưởng cho những người cần sử dụng ví cứng ở những nơi công cộng.
Thiết bị cắm trực tiếp vào máy tính hoặc điện thoại thông qua cổng USB-C của nó (hoặc cổng USB với bộ chuyển đổi đi kèm) làm cho việc sử dụng cáp không cần thiết. Lựa chọn này sẽ đặc biệt hấp dẫn đối với người dùng có thể cần một thiết bị cho một lượng giao dịch có giá trị thấp cao, ưu tiên sự tiện lợi hơn là quyền riêng tư.
*Hộp thư BitBox 02 phần mềm firmware là mã nguồn mở, và kiến trúc của nó cho phép phần tử an toàn không được tin cậy
Trước đây được biết đến với tên gọi Cobo Vault, thiết bị này có một màn hình cảm ứng lớn khiến nó cảm giác tương tự như điều hướng trên điện thoại thông minh. Mặc dù nó hỗ trợ một danh sách dài các mã thông báo, nhưng firmware chỉ hỗ trợ Bitcoin cũng có sẵn (điều này trở nên không thể đảo ngược sau khi cài đặt).
Thiết kế phần cứng của Keystone Pro là mã nguồn mở, cũng như firmware của yếu tố bảo mật. Tuy nhiên, firmware của thiết bị không được coi là mã nguồn mở (mặc dù kiểm tra mã độc lập được cung cấp).
Nằm ở mặt sau của thiết bị, tính năng này có thể được kích hoạt để mở khóa và ký giao dịch. Tuy nhiên, việc bao gồm cả cảm biến vân tay cũng có thể mang lại các rủi ro liên quan đếnCác cuộc tấn công bằng cờ lê $5và khả năng phủ nhận hợp lý.
Keystone Pro cung cấp tùy chọn sử dụng bộ pin AAA hoặc bộ pin lithium-ion có thể sạc lại (cả hai đều được bao gồm) cho việc sử dụng không kết nối mạng. Tương tự như Coldcard Mk4, việc sử dụng nguồn pin bên ngoài loại bỏ nguy cơ cáp sạc bị chiếm đoạt một cách không ngờ khi truyền dữ liệu.
Nếu cố gắng truy cập vào bo mạch bằng cách tháo màn hình, thiết bị sẽ khởi động quá trình tự hủy: xóa dữ liệu nhạy cảm và làm hỏng chính nó. Lưu ý rằng hành động này được kích hoạt bởi viên pin nút có tuổi thọ 2 năm, có nghĩa là thiết bị phải được thay thế sau 2 năm nếu bạn muốn bảo tồn tính năng này.
*Một sốnhưng không phải tất cảcác thành phần của thiết bị là mã nguồn mở \
†Bitcoin-only firmwarekhông được cài đặt mặc định \Thiết bị không có mã PIN xóa, nhưng nócó cơ chế tự phá hủy, và thiết bị sẽ bị xóa sau 5 lần nhập mật khẩu sai
Bản phát hành thứ hai từ Foundation, Passport được định giá ở mức cao hơn so với các lựa chọn khác trong phạm vi. Được xây dựng mà không có khả năng giao tiếp không dây bất kỳ loại nào, thiết bị tiếp nhận dữ liệu qua thẻ microSD và camera. Mặc dù nó có cổng USB-C, nhưng thiết bị đã được cấu hình (cắt chân) để truyền điện năng duy nhất và ngăn chặn bất kỳ dữ liệu nào được truyền đi.
Khác với phiên bản đầu tiên của Passport, thiết bị này thay thế gói pin AA bằng pin lithium-ion có thể sạc lại tiêu chuẩn. Lý do là để cung cấp thời lượng pin lớn hơn và chỉ báo mức năng lượng chính xác hơn. Tuy nhiên, sự lựa chọn thiết kế này không tạo thêm bất kỳ sự phụ thuộc nào vào Foundation Devices cho các bộ phận, vì pin được chọn có thể được cung cấp từ nhiều nhà cung cấp khác nhau.
Một tính năng tương tự như Coldcard Mk4, Passport sẽ hiển thị một đèn LED màu xanh để xác nhận rằng thành phần bảo mật không bị can thiệp kể từ lần sử dụng trước đó và xác nhận rằng bất kỳ cập nhật firmware nào đều là chính hãng. Nếu phát hiện can thiệp hoặc firmware giả mạo, một đèn LED màu đỏ sẽ bật lên.
*Passport’s phần mềm cơ sở và phần cứng là mã nguồn mở, nhưng thiết bị sử dụng một vi mạch phần tử bảo mật không
SeedSigner là một mẫu tự làm cho một ví phần cứng không rườm rà, air-gapped có thể thực hiện một số hoạt động hạn chế, nhưng quan trọng. Những cân nhắc thiết kế chính của thiết bị này là tạo ra một tùy chọn không trạng thái, chi phí thấp bằng cách sử dụng phần cứng đa năng nhằm vào chủ sở hữu lâu dài và các chương trình lưu ký đa chữ ký. Một sự đánh đổi cần lưu ý là tốc độ tăng sức mạnh (tối đa 1 phút).
Ba thành phần cơ bản tạo nên thiết bị:
Những bộ phận này có thể được tìm kiếm từ nhiều nhà cung cấp khác nhau. Bạn cũng sẽ cần một vỏ bảo vệ cho các bộ phận và một thẻ MicroSD để nhập và xuất dữ liệu. Nếu bạn muốn một lựa chọn tiện lợi hơn, bạn có thể mua SeedSigner như một bộ kit đã được lắp sẵn. Các hoạt động tách rời khỏi mạng được thực hiện thông qua việc sử dụng cổng MicroUSB có nguồn điện trên Rasp Pi Zero, thẻ MicroSD để xuất PSBTs và máy ảnh để quét mã QR.
Không giống như các tùy chọn ví phần cứng khác, SeedSginer không tạo ra khóa riêng cho bạn trên thiết bị. Thay vào đó, bạn phải cung cấp nguồn ngẫu nhiên (qua việc tung xúc xắc, tung đồng xu, hoặc chụp ảnh bằng camera), nhập dữ liệu này và thiết bị sẽ tính toán từ khóa cuối cùng (checksum)
Trong khi người dùng có thể lựa chọn các trường hợp tùy chỉnh và các bộ phận đắt tiền hơn, yêu cầu phần cứng cơ bản đặt nó là lựa chọn phải chăng nhất so với các đối thủ đã được lắp sẵn. Hiện tại, bạn có thể sở hữu những thứ cần thiết chỉ với ít hơn 50 đô la.
Một thiết bị được xây dựng với các bộ phận có sẵn loại bỏ bất kỳ công ty nào làm điểm thất bại duy nhất. Mọi thứ về thiết bị đều là mã nguồn mở và tối thiểu hóa niềm tin. Vì những lý do này và nhiều lý do khác, thiết bị đã thu hút một đội ngũ người phát triển, nhà thiết kế và người sửa đổi xây dựng tất cả các loại giải pháp và chức năng bổ sung.
Đối với những người có xu hướng thêm tính cách vào Seed Sginer của mình, các lựa chọn là vô tận: in 3D vỏ riêng của bạn, mua các nút và cần điều chỉnh tùy chỉnh, sử dụng các linh kiện cấp cao hơn, v.v.
Với nhiều lựa chọn hiện có trên thị trường, việc trở nên bối rối có thể dễ dàng xảy ra. Tuy nhiên, giống như tất cả các vấn đề liên quan đến bảo vệ tài sản của mình, việc chọn ví cứng đòi hỏi một giải pháp cá nhân độc đáo.
Xem xét một số yếu tố đặc biệt của bạn (ví dụ, số lượng tài sản được bảo vệ, tần suất sử dụng dự kiến, sở thích về quyền riêng tư, v.v.) có thể giúp hạn chế danh sách. Một câu hỏi quan trọng khác là liệu thiết bị sẽ được sử dụng như một ví tiền điện tử độc lập (singlesig) hay là một phần của một kế hoạch giữ tài sản đa ký (multisig).
“Chỉ cần bạn kiểm soát Bitcoin của mình và có những từ đó được viết xuống, được bảo vệ, bạn sẽ có quyền tự do để kiểm soát tiền của mình.”
Marty Bent
Mọi người sẽ có những nhu cầu, khả năng kỹ thuật và tính năng mong muốn khác nhau. Luôn có sự đánh đổi. Nhưng bước cơ bản quan trọng nhất là hãy bắt đầu: Tìm hiểu về các tùy chọn tự lưu trữ của bạn cho đến khi bạn cảm thấy tự tin trong việc bảo vệ khóa riêng và sở hữu bitcoin của bạn. Một chiếc ví phần cứng giá cả phải chăng và đáng tin cậy có thể làm cho quá trình này dễ dàng đáng kể.