为什么 Coldcard 漏洞改变了人们对离线安全性的看法?
2026-08-0614:20
白话区块链
2026-08-06 14:20
白话区块链
2026-08-06 14:20
收藏文章
订阅专栏
Coldcard 事件冲击安全信仰。


撰文:Jason Nelson

编译:白话区块链



如果你在加密货币圈待过一段时间,大概率都听过那句老话:「Not your keys, not your coins(不是你的私钥,就不是你的币)。」 这句话的核心意思是:谁掌控钱包私钥,谁就真正掌控里面的加密资产。


空气隔离钱包把这套理念又往前推了一步:它会让这些私钥彻底与互联网隔离。这类钱包通常被认为是普通加密资产持有者能够获得的最高等级安全方案之一。也正因如此,Coldcard 这场事故才格外令人不安——这起漏洞利用已经造成 1.14 亿美元、且仍在增加的比特币损失。


什么是加密钱包?


尽管名字里有「钱包」,但加密货币钱包其实并不直接存放比特币、以太坊或其他数字资产。更准确地说,钱包保存的是公钥与私钥,而它们决定了你能否访问并转移区块链上记录的资金。


公钥有点像账户号码,别人可以用它向你转账;而私钥则更像密码或数字签名,用来授权交易。任何拿到私钥的人,都可以控制与之对应地址上的资产。


加密钱包的形态很多,包括真正的纸钱包(也就是把私钥或助记词打印或手写出来)、软件应用、移动钱包,以及硬件设备。它们还可以大致分成两类:托管钱包和非托管钱包。


在托管钱包中,第三方会代你保管私钥。比如你把比特币、以太坊、Solana 或其他数字资产放在 Coinbase 或其他中心化交易平台里,基本就是这种模式。非托管钱包也常被称为自托管钱包,它把密钥的控制权完全交还给用户,同时也把保护这些密钥的责任交还给用户自己。


什么是空气隔离钱包?


空气隔离钱包是一种非托管钱包,其设计目标是始终与互联网以及所有无线通信方式彻底断开,包括 Wi‑Fi、蓝牙和 NFC。


所谓「空气隔离(air gap)」,指的是钱包设备与在线网络之间存在物理隔离。因为设备从不接入互联网,它对黑客、恶意软件和钓鱼攻击来说,就是一个更小得多的目标。


谁在做空气隔离钱包?


有几家公司专门制造这类不直接连接互联网或无线网络的硬件钱包。


较知名的厂商包括:ELLIPAL,其 Titan 系列使用 二维码而非 USB 或蓝牙;Keystone,同样主要依赖二维码;Foundation Devices,推出了以比特币为核心的 Passport 钱包;Blockstream,其 Jade 钱包支持通过二维码完成完全空气隔离的比特币交易;以及,没错,也包括 Coldcard。


Coldcard 是一款仅支持比特币的钱包,支持通过 microSD 卡以及可选二维码完成离线签名。但它最近也成为一起固件漏洞事件的目标,至今已造成 超过 1 亿美元的用户资金被盗。


相比之下,Ledger 和 Trezor 等公司也生产硬件钱包,但它们的设备在日常使用中通常仍会通过 USB 或蓝牙连接。空气隔离钱包的设计出发点则不同:它从一开始就要把私钥隔绝在互联网之外。但这并不代表它天生免疫漏洞利用。 正如近期许多安全专家反复提醒用户的那样:没有任何方案能做到 100% 安全。


空气隔离钱包更安全吗?


让钱包永久离线,确实能大幅降低远程攻击风险。恶意软件无法直接接触一台从不联网的钱包,黑客也无法利用并不存在的网络连接发动攻击。


但这并不意味着空气隔离钱包能免疫所有威胁。


用户仍然需要保护自己的助记词 / 恢复短语,在签名前核对交易细节,并确保设备本身的实体安全。如果恢复短语丢失,或者被他人窃取,你对钱包的访问权限就可能被永久破坏。 同样,如果有人能够接触到设备本体,也依然可能根据该设备的安全设计发起攻击。


代价则是便利性下降。发送资金时,用户通常需要扫描二维码,或在设备之间转移文件,这会比使用标准软件钱包或交易平台账户更慢、更繁琐。


最近这起事件再次提醒:没有完美的钱包


最近发生的事情表明,即便是空气隔离钱包,也可能存在严重缺陷。


2026 年 7 月下旬,比特币硬件钱包厂商 Coinkite 披露称:2021 年 3 月引入的一次固件构建错误,导致部分 Coldcard 钱包生成助记词时,可选值的范围远小于设计预期。这意味着用来保护私钥的随机性被削弱,攻击者更有机会猜中这些私钥——而且借助 AI,他们猜测的速度可能还会比纯人工方式快得多。


这件事的严重性,几乎和它听起来一样糟糕。再提醒一次:只要别人拿到了你的私钥——无论是因为你没有妥善保管、你遭遇了黑客攻击或骗局,还是因为攻击者通过 AI 或其他软件成功猜中——对方就已经能够控制该地址上的全部资产。


因此,对重视安全的加密货币持有者来说,这次事件带来的艰难教训是:即便空气隔离钱包从不触网,使用者依然在某种程度上把个人安全寄托在硬件钱包厂商身上。 而人,总会犯错。


Galaxy Research 的研究人员表示,Coldcard 漏洞利用事件分多轮展开,观测到的损失在短短几天内就从约 8800 万美元扩大到接近 1.14 亿美元的比特币。研究人员警告称,可能仍有更多脆弱地址会成为目标,这也促使许多 Coldcard 用户开始转移自己的比特币。


这起事件尤其引人关注,因为 Coldcard 自 2017 年问世以来,一直被视为最注重安全的比特币硬件钱包之一。


它所揭示的现实是:让钱包离线,确实可以挡住很多线上威胁,但它无法抹去所有风险。 一个钱包的安全性,仍取决于其硬件质量、固件实现、随机数生成机制,以及软件开发流程。空气隔离是一层重要防线,但绝不是「设备没有漏洞」的保证。


安全专家认为,一个帮助降低潜在风险的方法,是尽量避免单点故障——也就是说,不要把所有加密资产都放在同一个地方。

【免责声明】市场有风险,投资需谨慎。本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况。据此投资,责任自负。

专栏文章
查看更多
数据请求中

推荐专栏

数据请求中

一起「遇见」未来

DOWNLOAD FORESIGHT NEWS APP

Download QR Code