美国肯塔基州的一项新法案修正案正引发加密货币社区的强烈反对。据CryptoComLearn报道,该修正案要求硬件钱包提供商必须提供密码、PIN码或种子短语的恢复机制,批评者认为这实际上是在强迫厂商在硬件钱包中植入后门,从而彻底摧毁自我托管的核心理念。
HB 380修正案的核心争议
HB 380原本是一项针对加密货币ATM机的消费者保护法案,主要条款包括:每日交易上限2000美元、新用户账户限额10500美元、72小时取消窗口、费用上限、强制性诈骗警告以及欺诈受害者的退款权利。这些规定旨在应对日益严重的加密货币ATM诈骗问题。根据FBI 2024年互联网犯罪投诉中心报告,共收到10956起与加密货币ATM相关的投诉,损失金额达2.467亿美元,较2023年增长31%,其中60岁以上受害者损失约1.072亿美元。
然而,真正引发争议的是众议院于3月12日提交的第3号修正案(House Floor Amendment 3),并在3月13日以85票赞成、0票反对通过。该修正案第33条要求任何“硬件钱包提供商”必须提供实时客服,并“提供重置任何密码、PIN码、种子短语或其他类似信息的机制和协助”。违反该消费者保护法的行为将被视为不公平和欺骗性贸易行为。
这一条款与肯塔基州此前通过的另一项法律形成了直接矛盾。2025年3月签署的HB 701法案明确将硬件钱包定义为离线存储私钥并允许所有者保留独立控制的设备,同时禁止限制居民使用自托管钱包。HB 701旨在保护自我托管的架构,而第33条却要求硬件钱包提供商绕开这一架构。
业界强烈反对:这是典型的后门要求
比特币政策研究所(Bitcoin Policy Institute)在3月20日致信肯塔基州参议院,明确指出遵守第33条意味着要么在服务器端存储种子短语,要么实现远程重建路径,这实质上等同于“加密后门”。该机构敦促参议院在投票前删除该条款。
硬件钱包的设计本质上要求种子短语只由用户持有,制造商不应保存任何副本。Trezor官方强调,没有备份就无法恢复钱包,恢复完全是用户的责任。Ledger则提供名为Ledger Recover的可选付费恢复服务,但该公司坚称非订阅用户自行管理种子短语,且恢复流程需要设备上的物理同意和身份验证。第33条将自愿选择的恢复服务与强制性的制造商协助视为同等义务,这意味着在肯塔基州运营的每一家硬件钱包提供商都必须向所有用户提供恢复机制,无论用户是否需要。
这将对纯非托管硬件钱包厂商造成毁灭性打击。他们无法在不重新设计产品的情况下满足该条款,否则将面临欺骗性贸易行为的指控。要么选择承担风险,要么退出肯塔基市场,这都违背了HB 701保护自我托管的原则。
参议院面临的抉择与市场影响
HB 380已于3月16日移交至参议院。截至3月23日,参议院休会至3月24日,HB 380尚未列入通过的议事日程。肯塔基州立法会期截至3月27日,协调窗口期为3月31日至4月1日,随后进入州长否决期,最终于4月15日闭会。参议院的时间窗口正在收窄。
如果参议院通过包含第33条的HB 380,即时影响将落在硬件钱包制造商身上。纯非托管厂商将面临无法逾越的困境:他们无法提供种子短语恢复,否则就破坏了安全模型。可能的后果包括一些厂商退出肯塔基市场,或限制向居民销售产品。无论哪种结果,都将削弱肯塔基居民可用的自我托管选择,这与HB 701的保护意图背道而驰。
此外,该条款对厂商的合规负担分配不均。已经提供可选恢复服务的厂商(如Ledger)更接近合规,而从未存储种子短语或构建恢复路径的纯非托管厂商则面临巨大压力。这种监管实质上是对产品市场的干预,奖励可恢复架构,惩罚纯自我托管架构。
更优解决方案与行业趋势
更直接的解决方案是参议院进行定向修正:要么完全删除第33条,要么将语言限定为排除HB 701定义的自托管和非托管设备。这样既可以保留反诈骗的ATM机框架,又不会推翻肯塔基州两年前制定的钱包主权政策。消费者保护的核心部分(每日限额、退款窗口、诈骗警告、费用限制)无论哪种方式都不会受影响。
这一路径也符合美国货币监理署(OCC)在3月2日稳定币托管提案中绘制的方向,该提案明确排除仅提供硬件或软件促进个人自我托管私钥或支付稳定币的实体。联邦层面正在为自我托管工具腾出空间。与此同时,田纳西州在ATM监管上采取了更严厉的措施,通过了一项法案将经营虚拟货币ATM定为A级轻罪。
肯塔基州ATM诈骗问题确实严峻,立法反应总体合理,HB 380的消费者保护意图值得肯定。但第33条作用于不同层面:它在一个之前被定义为“不存在该义务”的产品类别上强加了积极的设计义务。参议院可以在会期结束前干净地解决这一矛盾。如果保留第33条,该州2025年对钱包主权的承诺与2026年欺骗性贸易行为扩张将相互冲突,让制造商在两条法律之间徘徊。
从市场影响看,这一事件再次揭示了加密货币监管中消费者保护与技术设计的复杂平衡。硬件钱包作为自我托管的核心工具,其安全模型依赖于用户独占私钥。任何试图强制恢复的法规都可能引入系统性风险,这一案例或成为其他州立法的重要参考。

