รีวิวนี้มี affiliate link ถ้าคุณซื้อผ่านลิงก์เหล่านี้ ผมอาจได้คอมมิชชันโดยที่คุณไม่เสียค่าใช้จ่ายเพิ่ม มันไม่เปลี่ยนสิ่งที่ผมพูดเกี่ยวกับสินค้า
ผมอยากพูดตรงๆ เรื่องประสบการณ์ของผมกับอุปกรณ์ตัวนี้ก่อน: ผมไม่เคยใช้ Blockstream Jade เป็นเครื่อง signing หลัก ผมเคยได้ลองใช้ตัวหนึ่งในงาน Bitcoin meetup ที่สมาชิกคนหนึ่งเอา Jade ของเขามาโชว์ workflow แบบ air-gap และผมได้ review อุปกรณ์นี้อย่างละเอียดผ่านเอกสารสาธารณะของ Blockstream, repository firmware แบบ open-source ที่ github.com/Blockstream/Jade, เอกสาร Pinserver ที่ github.com/Blockstream/blind_pin_server และ signal จากชุมชน Bitcoiner ที่ใช้มันเป็นเครื่อง signing หลักหรือสำรอง ที่ไหนที่ผมอ้างจากเอกสารแทนประสบการณ์ตรง ผมจะบอก
แต่ Jade ก็มีที่ทางที่น่าสนใจจริงๆ ในวง hardware wallet และกลไก Pinserver เป็นหนึ่งในการตัดสินใจด้าน design ที่ฉลาดที่สุดในประวัติศาสตร์ hardware wallet ช่วงหลัง รีวิวนี้จะอธิบายว่าทำไม
TL;DR
Blockstream Jade คือ hardware wallet แบบ air-gap ผ่านกล้องสำหรับ Bitcoiner ที่อยากได้ firmware แบบ open-source ตรวจสอบได้เต็มรูปแบบ และไม่ต้องใช้ USB เพื่อ sign ธุรกรรม ราคา — ประมาณ $65 ณ ตอนเขียน — ถูกกว่าทั้ง Coldcard และ Ledger กลไก Pinserver นั้นใหม่: Jade ใช้ server ที่ Blockstream host (หรือ host เองได้) เพื่อจำลองความต้านทานการ brute-force แบบที่ Secure Element ให้ แม้ว่าจะไม่มีชิป SE เฉพาะ นี่คือ engineering ที่สวยงาม หรือเป็น dependency ความไว้ใจเพิ่ม ก็แล้วแต่ threat model ของคุณ น่าจะเป็นทั้งสองอย่าง
Jade คืออะไร — และ Blockstream คือใคร
Blockstream คือบริษัท infrastructure ของ Bitcoin ที่ก่อตั้งปี 2014 ประธานบริษัทคือ Adam Back นักเข้ารหัสที่ระบบ hashcash proof-of-work ของเขาเป็นแรงบันดาลใจโดยตรงให้กลไก mining ของ Bitcoin และถูกอ้างถึงใน Bitcoin whitepaper Blockstream สร้าง Liquid Network — sidechain ของ Bitcoin สำหรับการ settle ระหว่าง exchange และธุรกรรมแบบ confidential บางประเภท — และมีส่วนร่วมในการพัฒนาโปรโตคอล Bitcoin อย่างมีนัยสำคัญ รวมถึงงานเรื่อง SegWit และการพัฒนาภาษา policy แบบ Miniscript
Jade hardware wallet เดิมถูกออกแบบมารอบ Liquid Blockstream ต้องการเครื่อง signing ที่จัดการธุรกรรม confidential ของ Liquid ได้ และ hardware wallet ที่มีอยู่ไม่มี firmware รองรับ Jade เกิดจากความต้องการภายในนั้น แล้วถูกปล่อยออกมาเป็นเครื่อง signing Bitcoin (และ Liquid) สำหรับชุมชนกว้าง
ที่มานี้สำคัญต่อการเข้าใจนิสัยของ Jade มันไม่ใช่ consumer product ที่เริ่มจากคำถาม “จะทำ hardware wallet ให้เข้าถึงง่ายยังไง” มันคือเครื่องมือภายในของบริษัท infrastructure ที่โตมาเป็น consumer product ผลลัพธ์คืออุปกรณ์ที่ตอบแทนผู้ใช้ที่มีความรู้ทางเทคนิค และเรียกร้องจากมือใหม่มากกว่า Ledger Nano หรือ Trezor Model One
Firmware ของ Jade เป็น open source ภายใต้ license Apache 2.0 นี่มีความหมาย: ทุกบรรทัดของโค้ดที่รันบน Jade ของคุณตรวจสอบได้ compile จาก source ได้ และ verify ได้ Blockstream ทำ deterministic build — คุณ build firmware เองแล้ว verify ว่า hash ตรงกับที่แจกจ่ายได้ นี่เป็นคำกล่าวอ้างเรื่องความโปร่งใสที่แข็งกว่า OS แบบ closed-source ของ Ledger และเทียบได้กับ Coldcard และ Trezor ในเรื่องความเปิด
Hardware: STM32H7, จอสี, กล้อง และสองปุ่ม
Jade เป็นอุปกรณ์ compact พร้อมจอ IPS สี — การ upgrade ที่ชัดเจนจากจอขาวดำบน Coldcard และ Trezor รุ่นก่อน จอทำให้การสแกน QR และ verify address สะดวกขึ้น สียังให้ UI เตือนที่ดีกว่าและ feedback ทางภาพที่ชัดเจนขึ้นระหว่าง signing
Processor หลักคือ Espressif ESP32 (เฉพาะเจาะจงคือ ESP32-S3 ใน hardware revision ล่าสุด) ซึ่งเป็น microcontroller แบบ dual-core ที่มี Wi-Fi และ Bluetooth hardware บนชิป Blockstream disable radio ไร้สายใน firmware — Jade ไม่ใช่อุปกรณ์ไร้สายตอนใช้งาน การมี wireless capability ที่ถูก disable ไว้สร้างการถกเถียงในวงความปลอดภัย แม้ว่าการ disable ผ่าน firmware ของ Blockstream จะ verify ได้จาก source code ที่เปิดอยู่
Input ทางกายภาพคือปุ่มสองปุ่ม (ซ้ายขวา) และ “jog wheel” สำหรับ scroll และ select นี่ ergonomic กว่า input แบบ numeric-keypad อย่างเดียวของ Coldcard และไม่ polished เท่า touchscreen ของ Trezor Safe 5 Jade อยู่กลางๆ: ใช้ได้ ไม่หรูหรา
ความแตกต่างสำคัญทาง hardware คือ:
กล้อง: Jade มีกล้องด้านหน้าสำหรับอ่าน QR code นี่เปิด workflow signing แบบ air-gap โดยไม่ต้องใช้สื่อกายภาพใดๆ — คุณยก QR code ให้ Jade เห็น มันอ่าน PSBT และสร้าง QR ของ transaction ที่ sign แล้วกลับมา ไม่มีสาย USB ไม่มีการสลับ microSD แค่ QR code เท่านั้น นี่คือการใช้งาน air-gap ผ่านกล้องที่สะอาดที่สุดในระดับราคานี้
ช่อง microSD: สำหรับผู้ใช้ที่ชอบ workflow แบบ file-based Jade มีช่อง microSD ด้วย คุณโอน PSBT และ transaction ที่ sign แล้วผ่านการ์ดได้ คล้าย workflow ของ Coldcard สองช่องทาง — QR และ microSD — ใช้ได้บนอุปกรณ์เดียวกัน
USB-C: Jade ชาร์จและเชื่อมต่อผ่าน USB-C สำหรับผู้ใช้ที่อยากได้ workflow แบบ connected (ผ่าน USB ของ Jade ไปยัง Sparrow หรือ Green) นี่คือสาย สำหรับคนที่เคร่ง air-gap USB-C ใช้แค่ชาร์จและอัปเดต firmware
ไม่มี Secure Element: นี่คือความแตกต่างทาง hardware ที่สำคัญกับ Coldcard Jade ไม่มีชิป Secure Element เฉพาะ (แบบ Microchip ATECC608 หรือ Infineon SLB9670) Secure Element ให้ความต้านทาน tamper ทางกายภาพและการป้องกัน brute-force ของ PIN ที่ระดับ silicon ถ้าไม่มี Secure Element ผู้โจมตีที่มี physical access และอุปกรณ์ที่ถูกต้องสามารถ extract seed จาก memory ของอุปกรณ์ได้ในเชิงทฤษฎี ถ้า bypass การป้องกัน PIN ได้ คำตอบของ Jade ต่อปัญหานี้คือ Pinserver — ซึ่งเราจะคุยยาวๆ
Pinserver: สิ่งที่ฉลาดที่สุดเกี่ยวกับ Jade
ส่วนนี้คือส่วนที่ทำให้ Jade น่าสนใจจริงๆ ไม่ใช่แค่อีกหนึ่ง hardware wallet แบบ open-source
Secure Element มาตรฐานแก้ปัญหาเฉพาะ: การป้องกัน brute-force PIN บน hardware wallet ที่มี SE จริงๆ หลัง N ครั้งที่ใส่ PIN ผิด SE จะทำลายข้อมูล key ผู้โจมตีที่ขโมย hardware wallet ของคุณไม่สามารถนั่งหน้าคอมแล้วลอง PIN เป็นล้านครั้ง เพราะ hardware บังคับให้ lockout พร้อมการลบถาวรหลังความพยายามมากเกินไป
ถ้าไม่มี Secure Element จะป้องกันการโจมตี brute-force PIN ยังไง? คุณต้องการให้การ verify PIN ต้องใช้บางอย่างที่ผู้โจมตีไม่มี — และบางอย่างนั้นไม่ควรเป็น seed ของคุณ เพราะ seed ควรกู้คืนได้โดยคุณด้วยคำ backup เท่านั้น
คำตอบของ Blockstream: Pinserver ที่ใช้ cryptographic scheme แบบ “blind PIN server” ตามเอกสารที่ github.com/Blockstream/blind_pin_server
มันทำงานอย่างไรในระดับแนวคิด:
เมื่อคุณ setup Jade และตั้ง PIN อุปกรณ์ไม่ได้แค่เก็บ seed ที่เข้ารหัสด้วย PIN (ซึ่งจะเปิดให้ brute-force แบบ offline ถ้า seed ที่เข้ารหัสถูก extract) แทนที่ Jade จะ:
- สร้าง “pin secret” แบบสุ่มบนอุปกรณ์
- Commit pin secret นี้ไปที่ Pinserver ของ Blockstream แบบ blinded — server ถือส่วนหนึ่งของ key ที่จำเป็นในการ decrypt seed แต่ server ไม่เห็น seed และไม่สามารถสร้าง key decrypt ได้ลำพัง
- ในแต่ละครั้งที่ใส่ PIN Jade ติดต่อ Pinserver ซึ่งทำส่วนของมันในการ verify PIN
- ถ้า PIN ถูกต้อง Jade ประกอบ key decrypt จากส่วนที่อยู่บนเครื่องและการตอบกลับจาก server แล้ว decrypt seed เพื่อ sign
- หลังการใส่ PIN ผิดจำนวนน้อย Pinserver ปฏิเสธการตอบต่อไปสำหรับอุปกรณ์นั้น ทำให้การ brute-force เป็นไปไม่ได้ — ต่อให้มีคนได้ flash content ของอุปกรณ์
ความสวยงามอยู่ที่คำว่า “blind”: Pinserver ไม่เรียนรู้อะไรเกี่ยวกับ seed หรือ PIN จาก interaction นี้ มันคือ oracle แบบไร้สถานะที่บอกได้ว่า “valid” หรือ “invalid” ต่อคำขอที่ถูก format ถูก โดยไม่รู้ว่ากำลัง validate อะไร การป้องกัน brute-force อยู่ที่ฝั่ง server — server rate-limit และ lock out ได้ — ขณะที่ seed ไม่เคยออกจากอุปกรณ์ในรูปแบบ plaintext
นัยของโมเดลความไว้ใจ: Pinserver ต้องใช้งานได้เพื่อให้คุณเข้าถึง Jade ถ้า Pinserver ของ Blockstream ล่ม คุณปลดล็อค Jade ผ่าน PIN ไม่ได้ คุณยังกู้เงินผ่าน BIP-39 seed ได้เพราะ seed คือ key พื้นฐาน — แต่คุณเสียความสะดวกในการ access ผ่าน PIN
ที่สำคัญ: Blockstream publish software Pinserver เป็น open source คุณ host Pinserver เองแล้ว config Jade ให้ใช้ instance ของคุณแทน Blockstream ได้ นี่เอา trust dependency ต่อ Blockstream ออกจากสมการ แลกกับต้อง run server เอง สำหรับผู้ใช้ที่มีความกังวลเรื่อง sovereignty จริงจัง การ self-host Pinserver คือทางที่ถูก สำหรับผู้ใช้ส่วนใหญ่ server ที่ Blockstream host เป็นความสะดวกเชิงปฏิบัติพร้อมโมเดลความไว้ใจที่ชัดเจนและเข้าใจได้
นี่ซื่อสัตย์กว่าโมเดลความไว้ใจของ hardware wallet ส่วนใหญ่ hardware wallet ส่วนใหญ่มี dependency server ที่ไม่ได้เปิดเผยอย่างชัด Blockstream ทำเอกสารและเผยแพร่ของตัวเอง
Setup flow: การเปิดเครื่องครั้งแรก, สร้าง seed, การ associate กับ Pinserver
ผมรีวิว flow นี้จากเอกสารและการ demo ในงาน meetup ไม่ใช่จากประสบการณ์เปิดเครื่องครั้งแรกเอง
เปิดเครื่องครั้งแรก: Jade boot ด้วยหน้า welcome และให้เลือกภาษา flow setup ยาวกว่าของ Trezor แต่ไม่ลึกลับเท่า Coldcard — Blockstream ลงทุนอธิบายสิ่งที่คุณกำลังทำและทำไม
การสร้าง seed: คุณสร้าง BIP-39 seed 12 หรือ 24 คำใหม่บนอุปกรณ์ได้ seed ถูกแสดงทีละคำบนจอสีของ Jade คุณจดลง Jade แล้วขอให้ยืนยันคำหลายคำจาก seed ก่อนดำเนินการต่อ — การ verify มาตรฐาน
Jade ยังรองรับ SLIP-39 Shamir Secret Sharing ซึ่งเปิดให้แบ่ง seed เป็นส่วนๆ ที่ต้องการ M-of-N ในการประกอบคืน ตัวอย่าง: Shamir split แบบ 2-of-3 หมายความว่าคุณสร้างสามส่วน เก็บในสามที่ต่างกัน และสองส่วนใดก็ตามพอจะกู้ seed คืนได้ — แต่ส่วนเดียวที่ถูก compromise ไม่ให้อะไรที่เป็นประโยชน์แก่ผู้โจมตี นี่คือการปรับปรุง strategy backup ที่มีความหมายเหนือ single-phrase BIP-39 มาตรฐานสำหรับผู้ใช้ที่ต้องการกระจาย backup ทางภูมิศาสตร์
การ associate กับ Pinserver: หลัง setup seed คุณตั้ง PIN Jade ทำ handshake กับ Pinserver ตามที่อธิบายข้างบน — มันติดต่อ Pinserver ของ Blockstream (หรือ instance ที่คุณ host เอง) เพื่อสร้างความสัมพันธ์ในการ verify PIN นี่ต้องการ internet ตอน setup หลัง setup การ sign ไม่ต้องการ Pinserver ยกเว้นตอนปลดล็อค PIN; การ sign ผ่าน QR เมื่ออุปกรณ์ปลดล็อคแล้วไม่ต้องการ network เลย
เชื่อมต่อกับ Blockstream Green: Jade integrate กับ Green wallet ของ Blockstream เอง (ทั้ง Bitcoin mainnet และ Liquid) ได้ธรรมชาติที่สุด Green ตรวจพบ Jade ที่ต่ออยู่และเดิน flow สร้างหรือกู้ wallet ให้ สำหรับผู้ใช้ที่ชอบ Sparrow หรือ Specter — ซึ่งผมแนะนำสำหรับ custody Bitcoin แบบจริงจัง — integration ก็ยอดเยี่ยมเช่นกัน
Air-gap signing ผ่าน QR code และ microSD PSBT workflow
นี่คือจุดที่ Jade ได้คำแนะนำจากชุมชน Bitcoin security สายเน้น air-gap
QR code workflow กับ Sparrow:
- Import xpub/descriptor ของ Jade เข้า Sparrow โดยต่อ USB ครั้งแรก (เพื่อ export ไฟล์ wallet) หรือให้ Jade แสดง xpub เป็น QR code ที่ Sparrow สแกนผ่าน webcam ของคุณ
- Sparrow สร้าง watch-only wallet
- ในการส่ง ให้สร้าง transaction ใน Sparrow และ export เป็น PSBT — Sparrow แสดง PSBT เป็น QR แบบ animated ได้บนจอ
- ยกกล้องของ Jade ไปที่จอคอม; Jade สแกน animated QR, parse PSBT และแสดงรายละเอียด transaction ให้คุณ review
- หลังยืนยัน Jade sign และแสดง transaction ที่ sign แล้วเป็น QR
- สแกน QR ของ transaction ที่ sign แล้วด้วย webcam ใน Sparrow; Sparrow decode และ broadcast
ไม่มีสาย USB ใน signing flow ไม่มี microSD ให้สลับ แค่กล้องกับจอ นี่สะอาดจริง: air-gap ไม่เคยขาดเพราะไม่มีสื่อโอนถ่ายทางกายภาพให้เสียบเข้าออก
การเข้ารหัส QR แบบ animated (Jade ใช้มาตรฐาน BC-UR ซึ่ง Passport hardware wallet ก็ใช้และ Sparrow รองรับ) จัดการ PSBT ที่ใหญ่ขึ้นโดยแบ่งเป็นหลาย frame ที่หมุนบนจอ Jade และ Sparrow จัดการ multisig PSBT แบบนี้ได้ — แม้แต่อันซับซ้อนที่มี input และ output หลายตัว — แม้ว่า multisig PSBT ที่ใหญ่มากอาจหมุนผ่านหลาย frame
microSD PSBT workflow: สำหรับผู้ใช้ที่ชอบการโอนแบบ file-based (อาจจะสำหรับ PSBT ที่ใหญ่ หรือสำหรับใช้กับ Specter Desktop ที่มี flow file-based ที่แข็ง) ช่อง microSD ให้ประสบการณ์เดียวกับ workflow ของ Coldcard: copy PSBT ไปที่การ์ด, sign บน Jade, คืน transaction ที่ sign แล้วผ่านการ์ด สองช่องทางใช้ได้และสลับกันได้
Specter Desktop integration: Specter มีการ support Jade เฉพาะ, รู้จักอุปกรณ์ผ่าน USB สำหรับ export xpub, และจัดการ PSBT signing ผ่าน QR สำหรับการใช้งานแบบ air-gap ได้
Greenlight Lightning: ทางเลือก, hosted, ซื่อสัตย์เรื่อง tradeoff
Jade รองรับ integration กับ Greenlight บริการ Lightning แบบ hosted ของ Blockstream Greenlight เป็น architecture ที่น่าสนใจ: แทนที่จะรัน Lightning node เต็มตัวเอง Greenlight จัดการ software node บน infrastructure ของ Blockstream ขณะที่ Jade ของคุณถือ key node รันใน cloud; key อยู่บน hardware ที่คุณคุม
นี่ดีกว่า Lightning wallet แบบ custodial เต็มตัวอย่าง Wallet of Satoshi อย่างมีความหมาย (ที่บริการถือ key ของคุณและใช้เงินของคุณได้ฝ่ายเดียว) ด้วย Greenlight มีเพียงคุณที่ authorize การจ่ายได้เพราะมีเพียง Jade ของคุณที่ sign ได้ Blockstream ไม่สามารถขโมย Lightning ของคุณได้ — ได้แค่ปฏิเสธไม่รัน node
แต่: คุณไม่ได้รัน Lightning node ของตัวเอง Blockstream รัน ความสัมพันธ์ channel, routing และ uptime ของ node เป็นความรับผิดชอบของ Blockstream และอยู่ใต้การควบคุมเชิง operation ของ Blockstream ถ้า infrastructure Greenlight ของ Blockstream ล่ม Lightning wallet ของคุณใช้ไม่ได้ ถ้า Blockstream ตัดสินใจเลิก Greenlight คุณต้อง migrate
สำหรับผู้ใช้ที่อยากได้ประสบการณ์ sovereign ที่สุด — รัน node เอง คุม channel เอง — Greenlight ไม่ใช่แบบนั้น มันคือทางกลางเชิงปฏิบัติ: self-custodial key กับ infrastructure แบบ hosted สำหรับคนที่อยากได้ Lightning บน Jade ของตัวเองโดยไม่ต้องรัน server always-on Greenlight เป็นตัวเลือกที่สมเหตุสมผลเมื่อเปิดตาเลือก
ผมเองใช้ Phoenix Wallet สำหรับ Lightning บนมือถือ และใช้ Jade เป็น cold storage signing บน chain อย่างเดียว Phoenix ให้โมเดลแบบ “คุณถือ key, ACINQ จัดการ node” ที่เทียบกันได้ พร้อม UX บนมือถือที่ polished กว่า แต่ Greenlight เป็นตัวเลือกที่ชอบธรรมถ้าคุณอยากได้ Lightning integrate กับ workflow Jade ของคุณโดยเฉพาะ
Multisig UX: หนึ่งในที่ดีที่สุดในตลาด
Jade เป็น — เคียงข้าง Coldcard — หนึ่งในอุปกรณ์ signing multisig ที่ความสามารถสูงสุดในตลาด มันจัดการ multisig PSBT workflow ทั้งหมดได้ถูกต้อง และ integrate กับทั้ง Sparrow และ Specter สำหรับบทบาท coordinator
สำหรับ multisig แบบ 2-of-3 — configuration ที่ใช้ทั่วไปสำหรับ cold storage — workflow เป็นแบบนี้:
- อุปกรณ์ signing สามตัว (สมมติ Jade, Coldcard และ Trezor) แต่ละตัว export xpub และ derivation path
- Sparrow หรือ Specter สร้าง descriptor multisig wallet จาก xpub ทั้งสาม กำหนด policy การใช้จ่าย
- wallet descriptor ถูก register บนอุปกรณ์ signing แต่ละตัว เพื่อให้แต่ละตัวเข้าใจ policy เต็มและ verify address output ได้
- การ sign ธุรกรรมต้องการสองในสามอุปกรณ์ sign PSBT ตามลำดับ
จอสีของ Jade ทำให้การ review ธุรกรรม multisig อ่านง่ายกว่าจอขาวดำของ Coldcard — คุณเห็น address output เต็ม, จำนวน และ fee ได้ชัดในสี ลด cognitive load ของการ verify address
QR air-gap workflow เหมาะกับ multisig เป็นพิเศษ: อุปกรณ์ signing แต่ละตัวรับ PSBT ผ่าน QR, เพิ่ม signature, และแสดง PSBT ที่อัพเดทเป็น QR สำหรับอุปกรณ์ถัดไปหรือสำหรับ coordinator broadcast ไม่มีสายร่วม ไม่มี hardware adapter ร่วม อุปกรณ์แต่ละตัวใน multisig ที่กระจายทางภูมิศาสตร์ sign ผ่าน QR ได้อิสระ
สำหรับผู้ใช้ที่สร้างการจัดการ custody แบบ collaborative — ที่สมาชิกในครอบครัวหรือบุคคลที่เชื่อใจถืออุปกรณ์ signing คนละที่กัน — air-gap ผ่านกล้องของ Jade เป็นการปรับปรุง workflow ที่แท้จริงเหนืออุปกรณ์ที่ใช้ microSD อย่างเดียว
Blockstream Jade vs ทางเลือกอื่น
vs. Coldcard Mk4: Coldcard Mk4 คือเกณฑ์ Bitcoin-only แบบ purist มี Secure Element คู่, firmware Bitcoin-only, PSBT workflow ที่โตเต็ม และความไว้ใจจากชุมชน custody Bitcoin สายจริงจังลึกที่สุด Coldcard ชนะเรื่องความปลอดภัย Secure Element hardware และ attack surface แบบ Bitcoin-only Jade ชนะเรื่องราคา (~$65 vs ~$158), จอสี และ air-gap ผ่าน QR camera (ซึ่งสะอาดกว่า workflow microSD-only สำหรับหลายคน) โมเดล Pinserver เป็นความต่างทาง engineering ที่มีความหมาย: วิธี dual-SE ของ Coldcard คือความปลอดภัย hardware ที่ verify ได้; Pinserver ของ Jade คือ cryptography ที่ฉลาดกับ dependency server อุปกรณ์ทั้งสอง support BIP-39 Coldcard เพิ่ม BIP-85 และ duress PIN ที่ตอนนี้ Jade ยังไม่มี
vs. Ledger Nano X: Ledger Nano X มี Secure Element จริง, Bluetooth สำหรับมือถือ และ UX สำหรับ consumer ที่ polished firmware ของ Ledger เป็น closed-source ซึ่งคือการขาดความโปร่งใสที่มีความหมาย Jade ชนะชัดเจนเรื่องการตรวจสอบได้แบบ open-source Ledger ชนะเรื่อง onboarding ของ consumer และ workflow Bluetooth บนมือถือ สำหรับผู้ใช้สาย Bitcoin ที่ให้ค่ากับ firmware แบบ open-source Jade เป็นตัวเลือกที่ดีกว่า Ledger ในราคาถูกกว่า
vs. Trezor Safe 5: Trezor Safe 5 มี Secure Element, touchscreen และ firmware แบบ open-source — ชุดที่แข็ง Trezor support Shamir backup (SLIP-39) เหมือน Jade ทั้งคู่มี firmware แบบ open-source ภายใต้ license ที่ผ่อนคลาย UX touchscreen ของ Trezor polished กว่าสำหรับ consumer use; air-gap ผ่านกล้องของ Jade เป็นข้อได้เปรียบ workflow ที่แยกออก Trezor แพงกว่า สำหรับผู้ใช้ air-gap สาย multisig โดยเฉพาะ Jade แข่งกับ Trezor ได้จริงจัง; สำหรับผู้ใช้ทั่วไป UX touchscreen ของ Trezor อยู่ด้วยทุกวันได้ง่ายกว่า
ใครเหมาะ — และใครไม่เหมาะ
ซื้อ Jade ถ้า:
คุณอยากได้ workflow air-gap ผ่าน QR — ไม่มีสาย USB สำหรับ sign, ไม่มี microSD ให้สลับ แค่ QR code ระหว่าง Jade กับจอ นี่คือความสามารถที่โดดเด่นที่สุดของ Jade และทำให้ workflow air-gap ใช้งานจริงได้มากขึ้นสำหรับหลายคน
คุณใส่ใจ firmware แบบ open-source และราคา $65 มีความหมาย ที่ประมาณครึ่งหนึ่งของราคา Coldcard หรือ Trezor Safe 5, Jade คือ open-source hardware wallet ที่เข้าถึงง่ายที่สุด สำหรับคนที่สร้าง multisig setup ด้วยอุปกรณ์สามตัว การประหยัดค่าใช้จ่ายสะสม
คุณ comfortable กับโมเดลความไว้ใจ Pinserver ถ้าคุณเข้าใจว่า Pinserver host โดย Blockstream (หรือ host เองได้), ว่ามันให้การป้องกัน brute-force โดยไม่มี Secure Element และ BIP-39 seed ของคุณคือกลไกการกู้คืนสูงสุด โมเดลความไว้ใจเป็นที่เข้าใจและมีเอกสารสาธารณะ
คุณต้องการ support sidechain Liquid ถ้าคุณใช้ Liquid สำหรับการ settle exchange หรือ access Liquid Bitcoin, Jade มี Liquid support ที่ดีที่สุดในบรรดา consumer hardware wallet ซึ่งไม่แปลกใจเพราะที่มาของมัน
อย่าซื้อ Jade ถ้า:
คุณอยากได้อุปกรณ์ที่ไม่มี server dependency ในการปลดล็อค PIN เลย ความจำเป็นของ Pinserver — แม้มีตัวเลือก self-host — ต่างทาง architecture จาก Secure Element จริงที่ทำทุกอย่าง local สำหรับผู้ใช้ในสภาพแวดล้อมศัตรูที่ server ของ Blockstream อาจเข้าถึงไม่ได้ หรือที่ความสัมพันธ์ server เป็นข้อกังวล Coldcard ที่มี hardware dual SE คือตัวเลือกที่เหมาะกว่า
คุณเป็นมือใหม่สมบูรณ์ Setup ของ Jade technical กว่า Ledger Nano หรือ Trezor และ concept ที่เกี่ยวข้อง — Pinserver, air-gap workflow, การจัดการ PSBT กับ Sparrow — ต้องการพื้นฐาน Bitcoin เพื่อนำทาง เริ่มด้วย Trezor Safe 5 ถ้าคุณใหม่ และพิจารณาขยับไป Jade หรือ Coldcard เมื่อคุณเรียนรู้
คุณถือ altcoin เป็นส่วนสำคัญใน portfolio Jade support แค่ Bitcoin และ Liquid ไม่มี Ethereum app ไม่มี Solana สำหรับผู้ถือ Bitcoin-only นี่คือ feature สำหรับผู้ถือหลากหลาย มันคือข้อจำกัด
Verdict
Blockstream Jade ได้ rating 4.4 ในฐานะตัวเลือก open-source แบบ camera-air-gap ในตลาด hardware wallet ที่ ~$65 มันให้สิ่งที่ผู้ใช้ Bitcoin สายจริงจังใส่ใจ — firmware แบบ open-source ตรวจสอบได้, ความสามารถ air-gap signing จริง, multisig support ที่มั่นคง — มากกว่าอุปกรณ์คู่แข่งใดในระดับราคานี้ QR camera workflow สวยงามจริงๆ และเป็นการปรับปรุง usability ที่แท้จริงเหนือ air-gap แบบ microSD-only
การหัก 0.6 สะท้อน dependency ความไว้ใจ Pinserver และการไม่มี Secure Element เฉพาะ นี่คือข้อจำกัดจริงที่สำคัญสำหรับ threat model บางแบบ ผู้โจมตีที่มี physical access และเครื่องมือที่ถูกต้องสามารถ extract seed material ในทางทฤษฎี ถ้า Pinserver lockout ถูกเอาชนะ — scenario ที่ dual Secure Element ของ Coldcard จัดการได้แข็งกว่าในระดับ hardware สำหรับผู้ใช้ส่วนใหญ่ โมเดล Pinserver เพียงพอและมีเอกสารชัด สำหรับกรณีที่ต้องการความปลอดภัยสูงสุด การออกแบบ hardware ของ Coldcard ให้การรับประกันที่แข็งกว่า
“Don’t trust, verify” ใช้ที่นี่ด้วย Jade ให้คุณ verify ทุกอย่าง — firmware เปิด, Pinserver เผยแพร่ และ cryptographic scheme มีเอกสาร คุณ audit ได้ นั่นมีความหมาย และนั่นคือเหตุผลที่ควรจริงจังกับ Jade
แหล่งอ้างอิง:
- Blockstream Jade product page: blockstream.com/jade
- Jade firmware source (Apache 2.0): github.com/Blockstream/Jade
- Blockstream Blind Pinserver paper and code: github.com/Blockstream/blind_pin_server
- Greenlight hosted Lightning documentation: blockstream.com/lightning
- BC-UR animated QR standard: github.com/BlockchainCommons/Research/blob/master/papers/bcr-2020-005-ur.md
- SLIP-39 Shamir backup specification: github.com/satoshilabs/slips/blob/master/slip-0039.md
- Sparrow Wallet: sparrowwallet.com
- Specter Desktop: specter.solutions