ZachXBT sier at en gammel iPhone er bedre enn enhver hardware wallet for lagring av krypto. Tornado Cash-utvikler Roman Storm er enig, men sier at én manglende funksjon ødelegger hele iPhone wallet-planen.
Den funksjonen er BIP39-passordet. Det er et hemmelig ekstraord som skjuler din virkelige wallet bak en tom en.
Funksjonen iPhone wallet-planen mangler
Den on-chain etterforskerens frustrasjon har en bakgrunn. Bybit mistet $ 1,5 milliarder i februar 2025 etter at angripere lurte signererne deres til å godkjenne en feil transaksjon. Nøklene forble trygge. Pengene er fortsatt borte.
“Alle hardware wallets er fullstendig søppel, og jeg anbefaler ikke å bruke dem til viktige oppgaver som å signere transaksjoner eller lagre midler. Det er mye bedre å ha en separat iPhone kun for å bruke som din hardware wallet,” bemerket ZachXBT .
Følg oss på X for å få de siste nyhetene når de skjer
Storm likte ideen. Svaret hans kommer imidlertid med en advarsel.
“Jeg er enig – hvis det faktisk fantes en mobilapp med støtte for BIP39-passord.”
Her er hvorfor det er viktig. Din seed phrase er 12 eller 24 ord, som oftest skrevet på papir. Legg til et passord, og de samme ordene åpner en helt annen wallet.
Så en tyv som finner papiret ser kun en tom konto. En britisk holder mistet omtrent $ 172 millioner etter at hans Trezor gjenopprettingssetning dukket opp på hjemmets overvåkningskamera. Et passord ville gjort det opptaket verdiløst.
Trusselen vokser også. Chainalysis logget 158 000 personlige wallet-innbrudd i 2025, nesten tre ganger så mange som i 2022. Disse angrepene rammet 80 000 ofre for $ 713 millioner. I tillegg tappet én seed phrase-sårbarhet alene $ 3,1 millioner denne måneden.
Hardware wallets har det. Mobil-wallets har det ikke
Storm listet opp forskjellene. Trezor, Ledger, Coldcard, Keystone og BitBox støtter alle passord. Samtidig har MetaMask ignorert forespørsler siden 2021. Trust Wallet tilbyr det heller ikke. Rabby tilbyr det kun på desktop, så AirGap Vault står igjen som eneste mobilalternativ.
Hans løsning er enkel. Mobil wallets bør støtte passord og air-gapped signering, slik at telefonen aldri kobles til internett. Trail of Bits sin forskning støtter det samme prinsippet om å begrense tap dersom nøkler lekker.
Det finnes en ulempe. Casa-grunnlegger Jameson Lopp advarte i et intervju om at folk ofte mister passordet sitt og stenger seg selv ute for alltid.
Trusselen kommer ikke bare fra tyver. Hongkong kan allerede tvinge reisende til å låse opp telefoner og wallets ved grensen.
Trezor tilbakeviser telefon-som-hvelv-planen
Trezor gir seg ikke på det. Akkurat som Storm roser Danny Sanders, kommersiell leder i selskapet, ZachXBTs etterforskningsarbeid – men han avviser ideen om å bytte.
Sanders argumenterer med at telefoner er allsidige enheter med for mange mulige innganger. Zero-click-angrep er en dokumentert trussel, påpeker han.
En hardware wallet fungerer også som en uavhengig, sekundær skjerm. Hvis en telefon kompromitteres, finnes det ingenting som skiller sjekker fra det du signerer.
Han la til at det å opprette seed-ord på en telefon gir risiko for iCloud-backup og kopieringsbuffer-lekkasjer. Selv batteriet jobber mot denne planen. En iPhone lagret i flere år kan bli dårlig, og for å gjenopplive den kreves tilgang til Apples aktiveringsservere og en Apple ID.
Storm, som venter på ny rettssak i sin Tornado Cash-sak, overlater ballen til wallet-utviklerne. Om MetaMask eller Trust Wallet legger til feltet, kan millioner av gamle telefoner bli ekte krypto-hvelv.









