简短回答:是的,对于日常持有的金额来说。Exodus 自 2015 年起便已面世,它将您的私钥保存在您自己的设备上,且从未发生过针对 Exodus 平台本身的入侵事件。风险确实存在,但具有特定性:该应用是闭源的,没有双因素登录功能,而且诈骗分子频繁针对其用户实施诈骗。到了 2026 年,最大的风险依然是我们每周都会看到的那个:用户丢失了自己的访问权限。
《出埃及记》今年也发生了很大变化,但大多数评论尚未跟上这一变化。以下是截至2026年10月的最新情况。
2026年“出埃及”发生了什么变化
- 该浏览器扩展程序已下线。Exodus 已于 2026 年 10 月 1 日终止了其 Web3 钱包浏览器扩展程序的服务。已安装的版本将无法再进行转账、收款或显示余额,但仍可显示您的 12 个单词的密钥。如果您曾使用过该扩展程序,请在卸载前将密钥记录下来。
- WalletConnect 已停止支持,因此 Exodus 不再通过该方式连接到 web3 应用。
- 移动端密码已取消。Exodus Mobile 现在使用您手机本身的密码、Face ID 或指纹解锁,而非单独的 Exodus 密码。
- 一个伪造的Exodus安装程序携带了恶意软件。今年9月,安全公司Huntress披露了一款被植入木马的Exodus副本,该副本隐藏着一个远程访问工具,并通过伪造的PDF文件和“软件更新”文件进行传播。虽然这并非Exodus系统本身遭到入侵,但这充分说明了为何应仅从exodus.com下载软件。
- 该公司调整了发展方向。2026年7月,Exodus裁减了约四分之一的员工,以专注于稳定币支付和其卡业务。该钱包本身仍在继续运营。
什么是《出埃及记》?
Exodus 是一款适用于桌面端(Windows、macOS、Linux)和移动端(iOS、Android)的非托管软件钱包。它支持 50 多个区块链网络,包括比特币、以太坊及其第二层解决方案,以及 Solana。Exodus Movement, Inc. 由 JP Richardson 和 Daniel Castagnoli 于 2015 年创立,其股票在纽约证券交易所美国市场(NYSE American)以代码 EXOD 公开交易。
使用该钱包无需注册账户,Exodus 也不会收集您的姓名或身份证号。(其新推出的支付产品 Exodus Pay 确实需要手机号码和密钥。)
Exodus 如何保护您的加密货币
您的密钥始终保存在您的设备上。Exodus 会在您的设备上生成由 12 个单词组成的密钥,并以加密形式存储在设备中。Exodus 绝不会保留任何副本,因此无法转移您的资金,也无法为您恢复钱包。
锁定方式取决于平台。在桌面端,密码用于加密您计算机上的钱包。该密码是可选的,并在备份步骤中设置,因此从未进行过备份的桌面钱包可能根本没有密码。在移动端,Exodus 依赖于您手机的锁定方式:密码、Face ID 或指纹。
看似微小却至关重要的保护措施。当您的私钥显示在屏幕上时,Exodus 会阻止截图和屏幕录制,并且它支持桌面端的 Trezor 硬件钱包以及移动端的 Ledger,从而确保您的私钥完全不存储在计算机上。
一支安全团队和一个漏洞赏金计划。Exodus 拥有自己的内部安全团队,并在 HackerOne 上运营着一个公开的漏洞赏金计划。
它缺少什么。有三个明显的缺陷,这些都是评论家们指出的:
- 没有双因素认证。Exodus认为,在自托管钱包中,双因素认证(2FA)并无帮助,因为任何掌握您私钥的人都能在其他地方恢复钱包并绕过该认证。这话没错,但这意味着您设备的安全性承担了全部责任。
- 该应用是闭源的。Exodus 在 GitHub 上发布了许多库,但并未发布钱包应用本身。该公司表示,如果发布该应用,将使制作钓鱼克隆版变得更加容易。用户只能信任 Exodus 对自身代码的审查。
- 没有公开的第三方审计报告。我们没能找到。
这些都不是隐藏的缺陷,而且有很多人在Exodus中持有加密货币,也从未遇到过问题。正因如此,有经验的用户才会将较大的余额存放在硬件钱包中。
Exodus 是否曾遭到过黑客攻击?
尚未有人成功入侵Exodus的系统或其密钥存储。Exodus历史上发生过的事件包括一个软件漏洞(该漏洞已迅速修复)以及针对用户自身计算机的一系列攻击。
- 2018年:一个Electron漏洞。2018年1月,Exodus Desktop所基于的框架中存在一个漏洞(CVE-2018-1000006),该漏洞影响了其Windows应用。该漏洞很快得到了修复,且未发现任何与之相关的盗窃事件。
- 2025年:一个被植入恶意代码的 npm 包。 ReversingLabs 的研究人员发现了一个恶意软件包,
pdf转Office,该漏洞会篡改本地安装的 Exodus 副本,从而篡改您发送加密货币时的收款地址。官方安装程序未受影响。受影响的用户需要重新安装。 - 2026:被植入木马的安装程序。即上文提到的“Huntress”事件。
- 正在发生:窃取信息的恶意软件。诸如“Atomic macOS Stealer”等恶意软件家族会搜寻Exodus钱包文件以及许多其他钱包文件。它们通常通过盗版软件和伪造的安装程序传播。
一个常见的误解:2023年那起金额约为3500万美元的盗窃案,虽然常被归咎于“Exodus”,但实际受害的是另一款应用——Atomic Wallet。
这种模式很明显。攻击者并非通过破解Exodus来实施攻击,而是诱骗用户安装伪造软件或交出私钥。
您面临的最大风险是失去自己的访问权限
用户在Exodus中丢失加密货币的最常见原因并非被盗,而是被锁定在外。具体情况取决于您使用的版本:
- 桌面版。您的钱包以加密形式存储在计算机上的 Exodus 数据文件夹中,通常在卸载后仍会保留。如果您忘记了密码且丢失了 12 个单词的密钥,该文件夹仍然可以作为恢复依据。请参阅我们的《Exodus 密码恢复指南》。
- 移动端。该钱包依赖于手机的锁屏功能。如果您在未备份私钥的情况下重置手机,钱包将随手机一同被清除。
- 浏览器扩展程序。已停用。如果该扩展程序仍已安装,请在卸载前查看并记录下您的 12 个单词密钥。卸载后,您将无法再查看该密钥。
- 这12个单词的密钥本身。即使丢失、输入错误或发现缺失某个单词,您可能仍有解决办法。我们的《Exodus 12个单词短语指南》将为您详细介绍这些方法。
这是我们从事的加密货币相关业务。如果您忘记了 Exodus Desktop 的密码,但钱包仍保存在您的电脑上,或者您的 12 个单词密钥不完整或无法恢复,那么“加密资产恢复”服务或许能帮您重新访问钱包。
需警惕的“出埃及”骗局
虚假客服。Exodus 既没有电话热线,也没有 Telegram 客服。其官方联系渠道仅限于应用内聊天、应用内邮箱以及[email protected]。 搜索“Exodus 客服电话”会出现垃圾页面,其中一些被植入到被劫持的大学和政府网站上,上面列出了虚假的电话号码。一种较新的骗局是:诈骗者会将您的电子邮件地址填入 Exodus 的真实联系表单中,这样您会收到一封真正的 Exodus 自动回复邮件,随后诈骗者便会冒充 Exodus 与您联系。任何给您打电话或索要您的密钥的人,都不是 Exodus。
网络钓鱼邮件。这些邮件看似来自 Exodus,要求您在某个网站上“验证”或“备份”您的钱包。Exodus 绝不会要求您提供密钥、私钥、密码或同步二维码。
虚假下载。含有木马的安装程序、作为附件发送的“更新”以及捆绑的盗版软件。请仅从 exodus.com 或官方应用商店下载 Exodus。
防范地址中毒。诈骗分子会从看似你曾使用过的地址发送微额交易,企图让你从交易记录中复制错误的地址。发送前请务必核对完整地址。
“导入这个短语”的诱饵。一位陌生人分享了一个由12个单词组成的短语,据称对应一个似乎存有资金的钱包。这其实是一个陷阱,旨在窃取你为转移资金而支付的 gas 费。
资金追回骗局。Exodus 警告称,被盗的加密货币极少能追回,且正规服务“通常不会承诺帮您追回资金”。 我们对此表示认同,且有必要明确说明:我们不提供被盗加密货币的追回服务。我们提供的是访问权限恢复服务:例如您遗忘的密码,或是您仍掌控的钱包中受损的12个单词助记词。若您的资金被盗,我们可以将您转介给专门调查盗窃案件的合作伙伴。请警惕任何承诺收取预付费用后就能追回被盗资金的人。
在Exodus上保障安全的最佳实践
- 将你的12个单词的密钥写在纸上或金属片上,并离线保存。切勿在网站上输入该密钥,也切勿将其分享给任何主动联系你的人。
- 在桌面端,请设置一个强密码(Exodus 建议使用 16 个字符或以上),并将密码保存在密码管理器中。
- 请仅从 exodus.com 或官方应用商店下载 Exodus,并保持其更新。
- 将较大金额的资产存放在连接到 Exodus 的 Trezor 或 Ledger 设备上。
- 发送前请仔细核对每个地址的完整内容,切勿直接从交易记录中复制粘贴地址。
- 如果您使用了浏览器扩展程序,请在卸载之前立即记录下您的密钥。
结论:《出埃及记》安全吗?
Exodus 是一款正规且运营多年的钱包,从未发生过安全漏洞事件。其弱点已为人所知且公开说明:闭源代码、不支持双因素认证、未经过公开审计,以及热钱包容易受到设备上运行程序的影响。只要保持设备清洁、从官方渠道下载软件,并对任何提供“支持”的人保持警惕,Exodus 就是日常资金管理的可靠选择。对于大额资产,建议将其与硬件钱包配合使用。
最可能让你蒙受经济损失的情况,就是丢失了自己的访问权限。请立即妥善备份您的私钥。
已经无法访问或遭到诈骗了吗?
- 忘记 Exodus 密码了吗?请阅读如何找回丢失的 Exodus 密码。
- 忘记了您的12个单词密钥,或者系统提示“无效”?请参阅我们的《Exodus 12个单词短语指南》。
- 资金被盗了吗?我们不追踪被盗的加密货币,但可以为您推荐一家专门调查盗窃案件的合作伙伴。
为什么选择“加密资产恢复”来恢复您的Exodus钱包?
- 安全、离线的恢复。破解过程在与互联网隔离的离线机器上进行,因此您的密钥绝不会在网络上暴露。
- 在Exodus、MetaMask、Trust Wallet、Blockchain.com等平台上,已有数千个钱包被找回。
- 按效果付费。只有当我们成功帮您重新入职后,您才需支付费用。
- 与真人沟通。随时联系我们,您就可以通过Zoom与我们的创始人——父子搭档克里斯和查尔斯——进行视频通话。
- 曾被BBC、《福布斯》、Vice、《The Block》和《Business Insider》报道。
常见问题
Exodus 是正规平台吗?是的。Exodus Movement, Inc. 自 2015 年起运营该钱包,是一家在美国上市的公司(NYSE American:EXOD)。其软件真实可靠且被广泛使用。而那些冒用其名称的诈骗网站、应用程序和“客服人员”才是假冒伪劣的。
Exodus 会被黑客攻击吗?目前还没有人成功入侵过 Exodus 的系统。钱包被清空通常是因为用户电脑上运行了恶意软件,或者有人将 12 个单词的私钥交给了诈骗者。保持设备安全无恶意软件,并将私钥离线保存,就能规避大部分风险。
Exodus 支持双因素认证吗?不支持。Exodus 不提供双因素认证,因为只要有人掌握了您的私钥,即使没有双因素认证,也能在其他地方恢复钱包。您的安全保障在于设备锁屏、桌面密码以及将私钥离线保存。
Exodus 是开源的吗?部分是。Exodus 在 GitHub 上发布了许多库,但钱包应用本身是闭源的。
Exodus 适合存放大额资产吗?对于大额资产,请连接硬件钱包(桌面端使用 Trezor,移动端使用 Ledger),这样您的密钥就不会存储在连接互联网的计算机上。仅使用 Exodus 本身属于热钱包。
Exodus 浏览器扩展程序现在还能安全使用吗?该扩展程序已于 2026 年 10 月 1 日停止维护,无法再进行任何数据收发。它目前仅剩的一项功能是显示您的 12 个单词的密钥。请将该密钥记录下来,在 Exodus 桌面版或移动版中进行恢复,然后卸载该扩展程序。
如果我忘记了 Exodus 密码该怎么办?如果您保留了 12 个单词的密钥,请使用它恢复钱包并设置新密码。如果您没有保留该密钥,Exodus 无法重置密码,但您电脑上仍保留的 Exodus 桌面钱包可能仍可恢复。请参阅我们的 Exodus 密码指南了解具体操作方法。