自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

什么是空气隔离比特币钱包?Coldcard漏洞如何改变离线安全讨论

2026-08-04 04:59:57
收藏

加密货币钱包安全深度解析:气隙钱包并非绝对安全

如果你接触过加密货币,很可能听过这样一句话:“不是你的密钥,就不是你的币。”这句话的核心含义是,谁控制了钱包的私钥,谁就最终控制了其中的加密货币。

气隙钱包将这一理念推向了极致——它将私钥完全与互联网隔离。这类钱包被设计为个人加密货币持有者所能获得的最高安全级别。正因如此,近期发生的Coldcard安全事件才显得格外令人揪心:该漏洞已导致总计1.14亿美元的比特币损失,并且损失仍在持续增加。

钱包究竟是什么?

尽管名为“钱包”,但加密货币钱包实际上并不存储比特币、以太坊或其他数字资产。钱包存储的是公钥和私钥,它们让你能够访问并转移记录在区块链上的资金。

公钥类似于账号,其他人可以用它向你发送加密货币。而私钥则像密码或数字签名,用于授权交易。任何获得私钥的人都能控制与该私钥相关的资产。

钱包的类型

加密货币钱包形式多样,包括纸质钱包(即打印或手写的私钥或恢复短语)、软件应用、手机钱包以及硬件设备。它们还可归为两大类:托管钱包和非托管钱包。

使用托管钱包时,第三方代表你持有私钥。例如,当你将比特币、以太坊、Solana或其他数字资产存放在Coinbase或其他中心化交易所时,就属于这种情况。非托管钱包,也称为自托管钱包,让用户完全控制自己的私钥,同时也需自行承担保护私钥的责任。

什么是气隙钱包?

气隙钱包是一种非托管钱包,其设计目标是完全断开与互联网及所有无线通信(包括Wi-Fi、蓝牙和NFC)的连接。

“气隙”指的是钱包与在线网络之间的物理隔离。由于设备从不连接互联网,它成为黑客、恶意软件和钓鱼攻击目标的可能性大大降低。

市场主流气隙钱包

有多家公司专门生产无需直接互联网或无线连接即可运行的硬件钱包。其中最知名的包括:ELLIPAL(其Titan钱包使用二维码而非USB或蓝牙)、Keystone(同样依赖二维码)、Foundation Devices(专注于比特币的Passport钱包制造商)、Blockstream(其Jade钱包支持通过二维码进行完全气隙的比特币交易),以及,是的,Coldcard也在此列。

Coldcard是一款仅支持比特币的钱包,使用microSD卡和可选的二维码进行离线签名。然而,它最近成为一起固件漏洞攻击的目标,迄今为止已导致用户资金被盗超过1亿美元。

虽然Ledger和Trezor等公司也生产硬件钱包,但它们的设备在正常使用时通常通过USB或蓝牙连接。相比之下,气隙钱包从设计之初就旨在将私钥与互联网隔离。但这并不意味着它们免疫于潜在漏洞。正如安全专家最近紧急提醒用户的那样,没有任何选项是100%安全的。

气隙钱包的安全优势与局限

让钱包永久离线,能大幅降低远程攻击的风险。恶意软件无法直接访问从不联网的钱包,黑客也无法利用不存在的网络连接。但这并不意味着气隙钱包能抵御所有威胁。

用户仍需保护好自己的恢复短语,在签署交易前仔细核对交易详情,并确保物理设备的安全。丢失恢复短语——或被盗——可能导致钱包的访问权限永久受损。同样,如果有人能物理接触该设备,仍有可能根据其安全功能对其进行攻击。

气隙钱包的代价是便利性。发送资金通常需要扫描二维码或在设备之间传输文件,这使得整个过程比使用标准软件钱包或交易所账户更慢。

Coldcard事件:安全神话的破灭

近期事件表明,即使是气隙钱包也可能存在严重缺陷。2026年7月下旬,比特币硬件钱包制造商Coinkite披露,2021年3月引入的一个固件构建错误,导致部分Coldcard钱包生成的种子短语可能值范围远小于预期。这削弱了保护用户私钥的随机性,使得攻击者更容易猜测出私钥——或者利用人工智能比人工猜测快得多地破解。

情况听起来非常糟糕。再次提醒:如果他人获得了你的私钥——无论是因为保管不当、遭遇黑客攻击或诈骗,还是攻击者利用AI或其他软件成功猜测——他们就能控制与该地址相关的所有资金。

因此,对于注重安全的加密货币持有者来说,这是一个艰难的教训:虽然气隙钱包可能从不接触互联网,但使用它们的投资者仍然依赖硬件钱包制造商所提供的个体安全性。而人类仍然会犯错。

Galaxy Research的研究人员表示,Coldcard漏洞攻击分多波展开,几天内观察到的比特币损失从约8800万美元增至近1.14亿美元。此事件促使许多Coldcard用户在研究人员警告仍有其他易受攻击的地址可能成为目标后,转移了他们的比特币。

此次漏洞事件尤为引人注目,因为Coldcard自2017年推出以来,一直被视为最注重安全的比特币硬件钱包之一。该事件凸显了一个事实:让钱包离线可以防范许多在线威胁,但无法消除所有风险。钱包的安全性还取决于其硬件、固件、随机数生成以及软件开发实践的质量。气隙是一道重要的防御层,但并非设备没有漏洞的保证。

如何降低风险?

据安全专家称,帮助降低潜在风险的方法之一是避免单点故障——也就是说,不要将所有加密货币都存放在一个地方。

展开阅读全文
更多新闻