USDT 实时
总供应 112.4B +0.8%
波场占比 53.2%
以太坊占比 38.4%
TRC20 gas $0.95 -2.1%
ERC20 gas $4.20
24h 成交 $48.2B
硬件钱包 · 钱包评测

Keystone

Keystone 是纯二维码通信的空气隔离硬件钱包,无 USB 无蓝牙,主打减少联网攻击面,适合长期托管 BTC / ETH 主资产并通过 MetaMask、imToken 等热钱包进行链上交互。

钱包类型
硬件钱包
托管模式
自托管
支持链数
3
编辑评分
8.0 / 10

支持的区块链

概况

Keystone 是一款把「空气隔离」做到极致的硬件钱包:设备和手机之间完全靠二维码通信,没有 USB 接口对外通信,也没有蓝牙、WiFi。它的目标用户很清晰——在意联网攻击面、愿意为安全牺牲一点便利的长期持币者。

在硬件钱包格局里,Ledger 走的是 USB / 蓝牙 + 安全芯片路线,Trezor 走的是 USB + 全开源,OneKey 走多形态 + 国产可控路线,而 Keystone 押在 air-gap 这一条窄而深的赛道上。如果你认同「物理断网就是最干净的隔离」,Keystone 是市面上完成度较高的选择之一。

钱包类型与托管模式

Keystone 是硬件冷钱包、纯自托管。私钥在设备内部生成,理论上从不离开设备;助记词由用户首次开机时抄写并妥善保管。这意味着:

Keystone 设备上自带摄像头,手机端 App 显示待签名交易二维码,设备扫码读取交易→在设备屏幕上让你人工核对地址、金额、链→按确认后生成签名二维码,手机再扫回签名结果广播。整套流程没有任何线缆。

链与资产支持

Keystone 通过自家 App 以及与第三方钱包的集成支持多链,主流的 BTC、ETH、Solana、TRON、Cosmos 系等都能覆盖。对 USDT 用户来说重点是:

具体支持清单以 Keystone 官网 公布的 supported assets 页面为准。

安全与历史记录

Keystone 的固件、UR 协议(二维码分包标准)、配套 App 在 GitHub 仓库 上有较多公开代码,但并不是完全 100% 开源,部分组件仍是闭源——这点比 Trezor 弱、比 Ledger 强。设备使用安全芯片存储助记词,并提供自毁机制。

截至本文更新,Keystone 没有出现过类似 Ledger Recover 那种引发社区强烈争议的产品决策,也没有公开的、广泛披露的助记词泄露事故。但「没听说出过事」不等于「绝对安全」。任何硬件钱包都可能在某次固件更新或供应链环节出现风险,建议通过官方渠道购买并校验固件签名。

air-gap 设计的安全收益也要冷静看待:它消除的是「USB / 蓝牙协议栈被攻破」这一类攻击面,但没法消除签名前你看错地址、看错金额、看错链这种风险。所以 Keystone 屏幕较大、可视化交易解析做得比较细,这是它在 air-gap 路线上做得对的地方。

和 USDT 卡的配合

Keystone 本身不是发卡方,也不会出 USDT 卡。它和 USDT 卡的关系是「冷端 + 热端」分工:

实际操作上,你可以这样组合:

  1. 用编辑严选的 MPCard Asia Elite 作为亚太线路的 USDT 消费卡,把它的 TRC-20 / ERC-20 充值地址存为 Keystone 的常用地址。
  2. 每次需要充值时,从 Keystone 扫码签名转账,金额自己控制,避免一次性把大额资产放到任何热钱包或卡内余额里。
  3. 如果你同时用 OneKey 或 MetaMask 卡,让 Keystone 当签名器,资产在卡方→链上钱包→冷钱包三段之间的边界就清晰了。

这种分层的好处是:哪怕卡方账户、热钱包出问题,损失也封顶在「热端剩余余额」,不会动到 Keystone 里的主仓。延伸阅读可以看 USDT 卡入门指南自托管风险清单

编辑建议

推荐用 Keystone 的情况

不太推荐的情况

最后再提一次:硬件钱包不是万能护身符。Keystone 解决的是「联网攻击面」,但人本身的疏忽(钓鱼网站、签错合约、助记词拍照存云盘)才是最大的攻击面。具体到地区合规、税务申报,请参考各地 合规专栏

参考来源

外部参考

相关 USDT 卡

常见问题

Q. Keystone 完全开源吗?
部分开源。Keystone 的固件、PSBT/UR 协议、配套 App 部分代码在 GitHub 公开,但并非每一行都开源,具体以官方仓库为准。
Q. Keystone 怎么和手机钱包通信?
通过设备屏幕和手机摄像头互扫二维码完成交易构造与签名,全程无 USB、无蓝牙、无 WiFi。
Q. Keystone 能直接接 USDT 卡吗?
不能直接接卡。常规做法是用 Keystone 签名后把 USDT 转到 USDT 卡的充值地址,由卡方完成法币结算。
Q. Keystone 适合什么样的用户?
适合在意攻击面、长期持有 BTC / ETH 主仓位、能接受用扫码代替插线的用户;不太适合追求即插即用的新手。
Q. Keystone 丢了或坏了,资产怎么办?
用预先抄写好的助记词在新设备恢复即可。助记词一旦泄露或丢失,资产无法找回。