Tangem x Chia:Twitter Spaces 精华回顾
- Introduction
- What is self-custody?
- The Tangem x Chia partnership: Community impact
- An alignment of values: Decentralization and security
- What the Chia x Tangem partnership could look like
- Putting user friendliness first
- A hardware wallet with no seed phrase: The key to mass adoption?
- How to purchase Tangem Wallet and how it works
- Protecting the chip: A technical look
- Plans for full-scale Chia integration
- Saving time and money with WalletConnect and 1inch
- XCH and CATs: What does Chia offer?
- The Tangem card: Secure as a Swiss deposit box
- Protecting against human error
- Spend bundles on Chia and the signing process
- Does Tangem get to hold the keys?
- Setting up the wallet: Entropy and key generation
Introduction
Saung, Chia:我是 E-ming Saung,现任 Chia Network 产品高级总监。Tangem 是即将支持 XCH 的硬件钱包。我们邀请 Tangem 团队来帮助大家了解选择实体钱包时会获得什么。显然,这也涉及到托管与安全等更广泛的话题,稍后我们会聊一聊。我们还会介绍 Tangem 与 Chia 的合作缘起。接下来,我们将回答来自 Discord、Twitter 及其他平台的所有问题。下面请 Cameron 做个简短介绍。
Cameron, Chia:我是 Cameron Cooper,负责 Chia 的产品工作。很高兴参与今天的讨论,因为这正好涉及 Chia 致力于解决的核心问题之一——资产自我托管与安全。这是非常关键的一环。
David, Tangem:大家好,我是 David,Tangem 品牌大使,自 2016 年起一直是加密货币的忠实爱好者,同时也是内容创作者。很高兴在这里与大家交流,解答问题,分享关于 Tangem Wallet 产品及安全方面的经验和反馈。
Andrey, Tangem:我是 Andrey,Tangem 的开发者之一,今天主要负责技术相关内容。
What is self-custody?
S:我们先聊聊自我托管的背景。很多人都知道它的重要性,也许可以请 Cameron 先谈谈他对自我托管的看法,以及为什么真正做好自我托管如此困难,Chia 又是如何应对的。
C:自我托管是我们在 Chia 经常讨论的话题,也是加密领域极其重要的核心。我们认为,用户能够自主托管和掌控自己的数字资产至关重要。但要真正实现这一点其实很复杂,远不止管理资产和密钥那么简单,还涉及到诸如回收、恢复等机制。关键在于密钥管理。我们一直用软件实现 BLS 密钥,但此前并没有支持 BLS 的硬件安全模块或硬件钱包,这对我们和社区来说都是很大的痛点。大家一直在问什么时候能支持,所以我们对 Tangem 的新产品非常期待,因为它将解决自我托管中最紧迫的密钥管理难题。这是基础中的基础,我们非常期待。
S:你们在自托管和钱包领域经验丰富,有什么补充吗?
D:当然。Tangem 一直高度重视与社区的紧密联系,倾听用户声音,持续优化产品。我们也非常乐于与新的区块链项目及行业伙伴合作,正如你所说,帮助大家实现自我托管。这是安全领域最重要的议题之一,只有自己掌控资产,才能真正自由操作,而不是被他人左右。大家都看到市场上的各种事件,比如 FTX 的问题,Huobi 也面临挑战。我们希望让用户更简单地实现自我托管,这也是我们今天在这里的原因。
The Tangem x Chia partnership: Community impact
S:我们来聊聊合作的缘起。其实我们沟通已久,促成这次合作的关键是什么?
D:我们有一支非常专业的销售与社区团队,积极寻找有趣的新项目和产品。促使我们合作的最大动力,是 Chia 在市场上拥有庞大且活跃的用户群,与我们的理念高度契合。
S:我们主动联系 Tangem,很大程度上是因为 Chia 社区的强烈呼声——可以说大家一直在“催促”我们!正是社区的推动力让合作得以实现。感谢社区的支持,让我们走到今天。
A:Tangem 的理念就是以用户反馈为核心驱动力。每封邮件、每条推文、每个 YouTube 评论我们都会归档整理,定期梳理并决定下一个开发方向。用户呼声越高的功能,被采纳的概率就越大。
An alignment of values: Decentralization and security
S:社区的推动力很大,但从技术层面看,我们也有许多共识。Tangem 卡本身就支持签名,这让技术对接变得更顺畅。第三点是公司理念的契合。Chia 非常重视开源和透明,强调自我托管和资产安全。我们希望即使有一天公司不在了,产品和生态依然能持续发展。这种理念上的一致,让我们能够打造最安全的产品和解决方案,同时不让公司本身成为唯一依赖。也就是说,公司的成功不应成为产品未来的唯一保障。
Andrey, Tangem:我们经常被问到:如果 Tangem 停止运营会怎样?其实影响不大,你的卡和 Tangem 应用依然可以正常使用。应用几乎完全开源,只有部分 API 密钥除外。最坏情况下,你可以自己编译应用或直接获取 Android APK。唯一不开源的是硬件钱包的固件,这是出于安全考虑。我们的固件已通过 Kudelski Security 的第三方审计,安全无虞。
D:补充一点,我作为用户和投资者很早就发现 Tangem 的最大优势之一,就是软件完全开源。任何人都可以在 GitHub 下载、检查我们的代码。想象一下 Ledger 或 Trezor 背后可能做了什么我们并不知情的事,而我们 100% 透明,所有用户、社区和客户都可以自由查阅。这对我们来说非常重要。
A:没错。说到透明度,大家可以直接在 GitHub 上查看 Chia 的开发合并请求。
What the Chia x Tangem partnership could look like
S:希望社区能看到双方理念的高度契合。这只是合作的开始,未来还有很多可能。大家关心 NFT、代币等基础功能的支持,这完全取决于社区需求。能否介绍下你们如何根据支持的链来优先开发哪些功能?Chia 目前的其他特性未来是否会纳入 Tangem 的路线图?
D:有一次我给 Tangem 技术团队提了个建议,没想到不到四小时就收到回复。比如我有四个女儿,大家都有 Tangem 钱包,我想给每个钱包命名。几天后这个功能就上线了,真的让我很惊喜。Tangem 技术团队与社区和客户的距离非常近。只要你有想法或建议,欢迎随时反馈,他们非常乐于改进产品,力求做到市场上最好的硬件钱包。现在 Tangem 是上手和设置最简单的硬件钱包,我们也希望成为普及度最高的选择。
Putting user friendliness first
A:我们现在是最易用的钱包。和其他硬件钱包比,体验完全不同。
D:强烈推荐大家看看 Tangem 的 YouTube 频道。有个视频是我在美国沃尔玛门口拍的,随便找个人说:“嘿,免费送你 Tangem 硬件钱包,如果你能在四分钟内完成设置,我再送你 50 美元比特币。”结果对方 3 分半就搞定了。我在德国也做过类似测试。即使没有区块链经验,也能在四分钟内完成非托管钱包的设置,这说明 Tangem 的易用性非常高。
S:我看过那个视频,这也是我们关注 Tangem 的原因之一。Tangem 卡的操作非常简单,能做到安全和易用兼顾其实很难。我自己也有一张,很喜欢它的信用卡形态,比起小砖块方便多了。
A hardware wallet with no seed phrase: The key to mass adoption?
S:接下来我们开始回答社区通过 Discord、Twitter 等渠道提出的问题。第一个问题:Tangem 的密钥管理模式是怎样的?
A:很简单,密钥始终保存在钱包内,不会泄露,也无法导出。由于钱包是无助记词设计,没有 助记词,自然也不会丢失私钥。你收到钱包后,初始化并生成私钥,之后私钥就一直存储在卡片里。
D:举个例子,有人冒充 Tangem 员工打电话说你的卡有问题,需要你的私钥或助记词。其实我们根本没有助记词。作为 Tangem 硬件钱包用户,我自己都不知道私钥是什么,这样在防骗上非常有利。最好的保密方式就是自己都不知道秘密,自然无法泄露。
C:我非常喜欢这种模式,认为这是硬件钱包的最佳方案。私钥永远不会被重新推导或暴露。其他硬件钱包曾因这类问题翻车,后果很严重。大家常担心卡或密钥丢失,这正是 Chia 高级托管方案设计的用武之地。你可以用多签备份密钥,或者内置恢复路径,比如限时恢复机制。这样即使用较低安全级别的密钥,也能恢复主密钥或资产。硬件钱包私钥永不暴露,再结合高级恢复选项,非常合理。
D:Tangem 的目标是做区块链与 80 亿人的桥梁。很多区块链和加密爱好者都希望让更多人了解和使用。如果我在工作或朋友间谈区块链,大家会觉得我像外星人。让自托管变得简单易用,是推动区块链普及的关键一步。
S:同意,这确实是主流普及的门槛。
How to purchase Tangem Wallet and how it works
Strangeloop, listener:请问在美国怎么购买 Tangem?
D:我们在全球都有仓库,可以直接在官网下单。别忘了用 Chia 的折扣码,有 15% 优惠。快递一般 3-10 天送达,具体看你所在地区。
MELL⬣W, listener:我是 Chia 新用户,想问下 Tangem 的芯片读取器是哪里生产的?
A:芯片由 Samsung 生产,是在印度尼西亚制造的安全芯片。
D:Tangem 通过手机的 NFC 技术与卡片连接,完成签名验证。我们的 Tangem 卡不是普通 NFC 芯片,而是 EAL6+ 级别的微处理器,无法导出私钥。即使手机安装了 Tangem 应用,也无法获取私钥。
MELL⬣W:那每次刷卡时,交易流程是怎样的?
D:可以想象成一个大气泡,里面有三方:手机(带应用)、实体卡(带微处理器)、用户本人。手机应用请求签名,卡片被贴近后完成签名,表示交易已签署。卡片相当于在说“我是正确的卡片,你可以信任我”。用户和卡片之间的信任级别最高,手机则处于较低的信任层级。
手机应用的信任等级低于卡片和用户。用户和卡片确认的签名才是最终被应用采纳的。
Protecting the chip: A technical look
MELL⬣W:好的。NFC 技术存在隔离,但芯片读取器需要存储信息用于签名。你们如何防止 RFID 外部扫描等问题?
A:在你扫描卡片并签名前,卡片需要输入你之前设置的密码。
MELL⬣W:是在卡片本身输入吗?
A:在首次激活时,你在卡片上创建密钥并设置密码。如果卡片丢失,别人没有密码也无法操作。即使有人试图在你背后扫描卡片,没有密码也无效。需要说明的是,这不是简单的 NFC 标签,而是真正的微型计算机,芯片只有一毫米大小。
MELL⬣W:谢谢,我会多关注你们官网。
A:我们官网技术资料很丰富。
D:也推荐关注 Tangem 官方 Telegram 频道。我们不仅仅卖产品,教育内容同样重要,Tangem 经常推出高质量的区块链与技术科普内容。
Plans for full-scale Chia integration
Monkeyzoo, listener:我一周前下单的 Tangem 今天刚收到,边听你们边完成了设置,确实很简单,包装也很精致。不过我没在资产列表里找到 Chia,是还没上线吗?
A:Chia 区块链的集成还在推进中。目前我们已经可以正确生成钱包地址、创建并发送交易到区块链,交易也能被确认。接下来还需要代码审核、测试,或许还会有公开测试。我们有专门的 Telegram 频道,如果你想提前体验,可以加入我们的测试计划获取 Chia。
Monkeyzoo:确实很顺畅,期待后续能体验 Swap。
Saving time and money with WalletConnect and 1inch
Monkeyzoo:WalletConnect 也集成了,可以介绍下它和设备的配合吗?
A:目前 WalletConnect 支持 Ethereum 及其兼容链(如 Optimism、Avalanche)。你可以通过 WalletConnect 连接 DeFi 应用,收到请求后用卡片确认。
S:Chia 侧也有 WalletConnect 实现,未来我们希望 Tangem 应用能通过该协议与 Chia 的去中心化应用交互。
D:Tangem 应用还直接集成了 1inch。比如你想把 Ethereum 换成 USDT,或将其他 ERC-20 代币换成 Ethereum,都可以在应用内直接完成,无需把币转到交易所再操作。所有 EVM 兼容币都能直接在应用内兑换,这能帮你节省不少手续费。你也可以通过 Tangem 应用与第三方服务(如 Mercuryo)直接买卖加密货币。Andrey,我们现在还在开发其他上下币选项对吧?
A:对,目前我们用 Mercuryo 和 MoonPay 实现上下币,后续会引入更多方案以降低手续费。我们已支持链上兑换,未来还会支持跨链兑换,也在研究流动性质押。
XCH and CATs: What does Chia offer?
S:聊聊 Chia 目前支持哪些资产。现在支持的是核心代币 XCH,其他功能如 offers 和 CATs(Chia Asset Tokens)还在讨论中。Tangem 未来会支持哪些功能?
A:目前支持的是 Chia 的原生代币 XCH。我们一贯的做法是先支持最基础、覆盖面最广的功能,然后根据用户反馈逐步完善区块链的更多特性。
The Tangem card: Secure as a Swiss deposit box
Mayan $RuneRambo, listener:我是来自瑞士的 Markus,想问 Tangem 卡需要外部电源吗?
A:卡片通过 NFC 技术供电,手机的 NFC 天线为设备提供能量,无需电池,也不需要充电。卡片本身只有 Samsung 芯片和铜制 NFC 天线。
D:Tangem 卡提供 25 年质保。看看市场上有谁能做到?这非常难得。我第一次看到 Tangem 卡时,发现再也不用把 Ledger 放进金属盒小心翼翼地保护了。你可以去 Tangem YouTube 频道看看,我把卡冻在冰箱、用 0.22 口径射击、用十吨叉车碾压、放进洗衣机、甚至用火烧,最后卡片依然能用。我还在卡上钻了个孔,现在它还在我身边,依然正常工作,真的很厉害。
Protecting against human error
Ali Magga, listener:Tangem 卡使用很顺利,备份也做好了。但如果几周后突然无法连接,卡是正品也激活过,钱转进去了却被锁住了。虽然资金在区块链上很安全,但卡片本身坏了怎么办?
A:多年来我们遇到的坏卡极少,不到十例。
D:即便如此,基本都是用户误操作导致的。假设你买了一套三张卡,完成设置后三张功能一致。如果损坏或丢失一张,还有两张。签名交易只需一张卡,更换手机也只需一张卡和密码。如果密码丢了,可以用备份卡恢复。你说的情况不会发生。
如果三张卡坏掉或丢失一张,还剩两张。如果再坏或丢一张,还剩一张,这时建议立即再买一套新卡,重新设置并转移全部资产。Tangem 的质检非常严格,主工厂有机器人不停插拔卡片与手机,签名上万次,最后手机坏了卡片还没坏。
A:应该是几万次没问题。
C:你还可以依赖芯片级的多重托管配置,即使某个密钥失效,也有备份恢复方案。
D:Tangem 的好处就是简单,卡片几乎没有多余电子元件,只有微处理器。假如遇到坏批次,根本无法初始化。其实如果你的 Ledger 丢了或坏了但没有助记词,也会遇到同样问题。
Spend bundles on Chia and the signing process
Grant, listener:我考虑用 Tangem 卡主要是为了签名任意的 spend bundle。你们是否支持更丰富的 Chia 原语,还是只是让 Tangem 签名指定字节?
A:卡片的功能就是签名字节,仅此而已。
Grant, listener:你们会支持原生代币以外的资产吗?
A:你说的是像代币这种原语吗?
S:以太坊有 ETH 作为原生币,还有 ERC-20 代币。Chia 也有类似的 CATs(Chia Asset Tokens)。Grant 的问题是 Tangem 是否会支持 XCH 以外的资产签名。
A:目前我们专注于 Chia 的主币,实现 CAT 代币支持并不难。
S:Tangem 不只是签名器,应用本身也具备钱包功能。你可以在应用里查看各类币种或代币余额。签名操作必须有实体卡在手。
A:卡片本身很简单,只负责生成公钥、地址和签名,区块链、交易、代币等逻辑都在应用层。实现 CATs 并不复杂。
Grant, listener:作为集成方和生态参与者,我很高兴 Tangem 钱包能支持多资产。卡片本质上就是管理公私钥并签名任意字节。Chia 的 BLS 可能涉及多种签名,如何实现?spend bundle 可能包含多个币,会不会对设备有要求?
A:多签功能可以实现,但 Tangem Wallet 目前只支持单签。
C:卡片就是根据消息提供签名。现在我们支持两种签名类型。如果我理解没错,钱包会生成完整消息(包括 coin ID),然后把消息交给 Tangem 签名。所以钱包端可以处理复杂的 spend bundle,最后把需要签名的消息一条条发给设备。你提到的密钥派生,暂时只支持单一密钥。
Does Tangem get to hold the keys?
Crypto Miner, listener:我来自德国,想问 Tangem 开发者:你们能访问卡内的私钥吗?能导出私钥吗?加密圈有句老话“不是你的密钥,就不是你的币”。
D:Tangem 没有任何服务器,也无法连接你的硬件钱包或卡片。卡片上的一切都不会离开卡片。即使你要重置,也只能用卡片本身操作。无论如何,卡片里的内容都不会被导出到应用或其他地方。即使三张卡都丢了,Tangem 也无法恢复你的私钥或资金。
这些年我们都习惯了 12、24、25 个助记词的自托管方式,但现在这种方式已经过时,阻碍了更多人进入区块链。正如我前面说的,不知道助记词就无法泄露。Tangem 让自托管变得更安全、更简单,希望你也能体验。
Setting up the wallet: Entropy and key generation
Andrew, listener:关于设置流程有个问题:私钥的熵和生成机制是什么?三张卡如何克隆?
D:首次设置时,第一张卡会收到应用指令,让微处理器独立生成私钥。然后通过 Diffie–Hellman 密钥交换协议,将私钥安全传递给第二、第三张卡。由于 265 位加密,手机和应用并不知道私钥内容,只是把盲包复制到另外两张卡上,三张卡拥有相同私钥和密码。
A:卡片可以与不安全的手机建立安全连接,这就是 Diffie–Hellman 算法。不是我们发明的,但广泛应用。
至于熵,卡片芯片内置多种传感器(如温度、气压),用于硬件随机数生成器,进而生成你的助记词。
S:感谢大家参与。请关注我们的 Twitter 和 Discord,也欢迎直接联系 Tangem 团队。查看置顶推文获取 15% 折扣码购买 Tangem 卡。