Ledger Recover 对比 Tangem Seedless:私钥保护最佳方案?

Ledger 将助记词分片交由第三方托管,Tangem 则完全消除了助记词。哪种方式更安全?

本文有以下語言版本:

Author logo
Patrick Dike-Ndulue
Post image

核心洞察

Ledger Recover 增加了信任风险、攻击面和政府干预可能。 Tangem 则彻底消除了这些隐患。

TL; DR

  • Ledger Recover 可能打破了硬件钱包“私钥永不离开设备”的承诺。
    它引入了远程助记词提取、云托管、身份验证和跨法域的法律风险。
     

  • Tangem 采取完全相反的方式。助记词从未生成,私钥永不离开 Secure Element。备份仅通过多张实体卡片实现,无服务器、无托管、无 KYC、无订阅。


2023 年 5 月,Ledger 推出 Ledger Recover,一项可选订阅服务($9.99/月),允许用户将助记词备份到云端。该公告引发了硬件钱包历史上最 激烈的反弹,安全研究员也 公开质疑该服务的安全隐患。

Ledger 目前已上线该服务并持续推广。了解 Ledger Recover 的实际机制及其对安全模型的影响,是评估硬件钱包时的关键。
 

Ledger Recover 是什么,如何运作?

当用户选择订阅 Ledger Recover 时,设备固件会加密助记词熵,将其分为三份加密分片(shard),通过 Shamir Secret Sharing 分别交由 Ledger、Coincover 和 EscrowTech 三家第三方托管。
 

使用 Recover 时,用户需通过政府签发的身份证和人脸识别完成身份验证。三家托管方中的任意两家会将分片返回到用户的 Ledger 设备,由设备重新组装恢复助记词。
 

该服务对其他钱包用户每月收费 $9.99。如停止付费,备份访问权限最终会被收回。若要在订阅暂停后恢复访问,用户需额外支付 50 欧元管理费及未结余额。
 

助记词提取争议

核心争议在于该服务的存在暴露了设备的真实能力。
 

在 Ledger Recover 推出前,用户普遍以为 Secure Element 是单向保险库:私钥输入,签名输出,其他任何信息都无法离开。Ledger 官方宣传也强化了这一认知。
 

一则 Ledger 在 X 上的帖子曾表示固件升级无法从 Secure Element 提取助记词。

image.png

Ledger Recover 证明这一说法并不完整。固件确实具备从 Secure Element 提取助记词数据并传输给外部的能力。

Ledger 前 CEO 兼联合创始人 Éric Larchevêque 后来承认,此前的说法遗漏了“前提是你信任 Ledger”这一关键。

服务上线揭示了 Ledger 固件在用户选择参与时,确实具备提取与传输助记词的技术能力。
 

Tangem 默认从不生成助记词。私钥仅存储在实体卡片的 Secure Element 芯片中,无法被提取。这不是可逆的策略选择,Tangem 也无法为现有设备推送固件更新。
 

政府传票风险

在 一次播客访谈中,Ledger CEO Pascal Gauthier 被直接问及政府是否能通过 Ledger Recover 获取用户助记词。 

他明确表示:唯一的担忧是公司被政府传唤时,三家托管方可能被强制交出分片。

  • Ledger 总部位于法国(欧盟),巴黎。
  • Coincover 注册于英国,受 FCA 监管。
  • EscrowTech 总部位于美国犹他州。

加密分片现受三套独立法律体系监管,各自拥有不同的监控和强制力。只要 其中任一司法辖区发出传票,就可能泄露分片。
 

法国适用欧盟数据保护(GDPR),但也有广泛的国家安全权力。英国脱欧后有自己的数据法规和《调查权法案》,赋予政府对本土公司数据的广泛访问权。
 

美国手段最广,包括 FBI 国家安全信、FISA 法院令和联邦传票,均可强制犹他州的 EscrowTech 交出材料,且常伴有封口令,用户无法获知。
 

Shamir Secret Sharing 的 2-of-3 方案最大隐患在于,任意两家托管方被攻破即可还原完整助记词。

因此,只需美英两国配合(如 MLAT 协议或“五眼联盟”情报共享),理论上就能在用户不知情的情况下恢复密钥。

即使没有协作,三国法律标准、通知机制各异,整体攻击面极大。
 

“犯罪分子并不常用加密货币。”

Gauthier 淡化了这一风险,称政府只会在严重犯罪案件中发出传票,并认为“犯罪分子并不常用加密货币”。他实际上承认,第三方通过法律途径可访问选择 Ledger Recover 的用户助记词。
 

当主持人指出 IRS 曾 传唤 Coinbase 用户信息(涉及 13,000 用户)时,Gauthier 辩称 Ledger 不是银行机构,不受同样法律约束。
 

该法律区分在政府强压下是否成立,尚无实证。
 

KYC 问题

Ledger Recover 要求通过政府证件和人脸识别进行身份验证。Ledger 坚称这只是身份认证而非 KYC,但实际差别极小。本质上,用户将真实身份与硬件钱包助记词备份绑定。

闭源信任问题

用户无法独立验证设备上运行的代码,社区也无法确认助记词提取能力是否仅限于 Recover 服务,或是否必须用户同意才能触发。
 

Ledger 承诺逐步开源更多代码,但核心固件仍为专有。最终用户只能信赖 Ledger 对固件行为的承诺。
 

为自己的安全买单

对于 Nano X 和 Nano S Plus 用户,Recover 订阅每月 $9.99。停止付费即失去备份访问权。五年累计约 $600 订阅费。

这是一种将行业通行的助记词要求变现为持续收入的模式,利用了用户对助记词丢失的焦虑。
 

Tangem 的备份模式是实体(2–3 张卡片持有同一私钥)。设置钱包时可绑定两张或三张卡片,均独立生成和存储同一私钥。

每张卡都能独立访问同一钱包。只要至少保管好一张卡,就能完全掌控资产。无需抄写助记词,无需上传云端,无远程恢复机制。
 

安全事件频发

要评估一家企业是否值得信任其助记词提取、云存储等能力,需考察其安全历史。Ledger 的记录显示出一系列问题:

2020:客户数据库泄露

2020 年,Ledger 遭遇 数据泄露,超 27 万客户的姓名、家庭住址、邮箱、手机号等信息被曝光。另有约 100 万邮箱的营销数据库也被泄露。
 

泄露数据库被发布到黑客论坛,至今仍 困扰受害者。后果极为严重:

  • 针对 Ledger 用户的钓鱼诈骗
  • 家庭住址泄露带来的人身威胁和勒索
  • 利用泄露手机号的 SIM 卡交换攻击

虽然私钥未被泄露,但事件表明 Ledger 对客户数据的运营安全并不充分。
 

2023:Connect Kit 供应链攻击

2023 年 12 月,攻击者 攻破 Ledger Connect Kit,这是一个开源 JavaScript 库,被众多去中心化应用用于对接 Ledger 设备。

攻击者通过钓鱼获取前员工 npm 包管理权限(离职未及时撤销),发布恶意库版本,将资金转入攻击者钱包。


恶意代码上线约五小时,造成 超 60 万美元资金被盗,涉及 Revoke.cash、SushiSwap 等多个 DeFi 平台。受影响的不仅是 Ledger 用户,凡是调用该库的 DApp 用户都受波及。


根本原因是关键部署渠道的前员工凭证未被撤销,Ledger 事后也承认离职流程未覆盖 npm 权限。
 

2026:Global-e 供应商数据泄露

2026 年 1 月,Ledger 确认其第三方电商伙伴 Global-e(负责 Ledger.com 结算与订单处理)发生 数据泄露,客户姓名、联系方式、收货地址和订单信息被曝光,但钱包与私钥未受影响。
 

Tangem 如何规避这些风险

Tangem 的安全架构自设计之初就极力降低信任门槛,消除反复出现的攻击面。

备份是有形可控的,存于用户手中的卡片,而非分布在多家公司运营的云端。安全模型最大限度减少外部依赖,完全掌控权归钱包持有者。

了解更多 Tangem 备份机制
 

无助记词数据库

Tangem 没有任何身份绑定的密钥分片数据库,也不存在对你加密材料的托管。政府无法传唤,黑客也无目标可攻。 


Tangem 的商业模式是硬件销售和应用内服务(如 Yield Mode)佣金,无订阅。你买卡、持卡、掌控密钥。 

Ledger 要你信任。
Tangem 让信任不再成为前提。

Author logo
作者 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
經審核 Stepan Nilov

Ex. Head of Comms and Public Relations.