简介
- 气隙钱包从不直接连接互联网或无线网络,有助于保护私钥免受在线攻击。
- 其中一家硬件钱包制造商Coldcard最近遭受大规模攻击,导致用户损失超过1.14亿美元。
- 虽然气隙钱包为自我托管提供了最强保护之一,但它们并非免疫威胁。原因如下。
如果你接触过加密货币,你可能听说过这样一句话:“不是你的钥匙,就不是你的币。”这句话反映了这样一种观点:谁控制了钱包的私钥,谁就最终控制了其中的加密货币。
气隙钱包将这一理念更进一步,使这些私钥完全与互联网隔离。这些钱包被设计为个人加密货币持有者所能获得的最高安全级别——这使得Coldcard事件,一场已导致总计1.14亿美元比特币损失且仍在增加的漏洞攻击,对受影响用户来说尤其痛苦。
什么是加密货币钱包?
尽管名字如此,加密货币钱包实际上并不存储比特币、以太坊或其他数字资产。相反,钱包存储的是让你访问和转移区块链上记录资金的公钥和私钥。
公钥类似于账号,其他人可以用它来发送加密货币。另一方面,私钥的作用类似于密码或数字签名,用于授权交易。任何获得该私钥的人都可以控制与之相关的资产。
加密货币钱包有多种形式,包括实际的纸钱包(即打印或手写的私钥或恢复短语副本)、软件应用、移动钱包和硬件设备。它们也可以分为两大类:托管钱包和非托管钱包。
使用托管钱包时,第三方代表你持有你的私钥。例如,当你将比特币、以太坊、Solana或其他数字资产存储在Coinbase或其他中心化交易所时,就是这种情况。非托管钱包,也称为自我托管钱包,让用户完全控制这些密钥,并承担保护它们的责任。
什么是气隙钱包?
气隙钱包是一种非托管钱包,设计为完全断开与互联网及所有无线通信(包括Wi-Fi、蓝牙和NFC)的连接。
“气隙”指的是钱包与在线网络之间的物理隔离。由于设备从不连接互联网,它成为黑客、恶意软件和钓鱼攻击的目标要小得多。
谁制造气隙钱包?
有几家公司专门制造无需直接互联网或无线连接即可操作的硬件钱包。
其中最知名的包括ELLIPAL,其Titan钱包使用二维码而非USB或蓝牙;Keystone也依赖二维码;Foundation Devices,专注于比特币的Passport钱包制造商;Blockstream,其Jade钱包支持使用二维码进行完全气隙的比特币交易;当然,还有Coldcard。
Coldcard是一款仅支持比特币的钱包,支持使用microSD卡和可选二维码进行离线签名——这也是最近一次固件漏洞攻击的目标,迄今已导致超过1亿美元的用户资金被盗。
虽然Ledger和Trezor等公司也制造硬件钱包,但他们的设备在正常使用中通常通过USB或蓝牙连接。相比之下,气隙钱包从一开始就设计为将私钥与互联网隔离。但这并不意味着它们免受潜在漏洞的影响。正如安全专家最近急于提醒用户的那样,没有任何选项是100%安全的。
气隙钱包更安全吗?
让钱包永久离线大大降低了远程攻击的风险。恶意软件无法直接访问从不连接互联网的钱包,黑客也无法利用不存在的网络连接。
但这并不意味着气隙钱包对所有威胁都免疫。
用户仍然必须保护他们的恢复短语,在签署前验证交易细节,并确保物理设备的安全。丢失恢复短语——或者被盗——可能会永久性地损害对钱包的访问。同样,能够物理接触设备的人可能仍然能够根据其安全功能对其进行攻击。
权衡在于便利性。发送资金通常涉及扫描二维码或在设备之间传输文件,这使得过程比使用标准软件钱包或交易所账户更慢。
最近的提醒:没有完美的钱包
最近的事件表明,即使是气隙钱包也可能存在严重缺陷。
2026年7月下旬,比特币硬件钱包制造商Coinkite披露,2021年3月引入的一个固件构建错误导致一些Coldcard钱包从比预期小得多的可能值池中生成种子短语。这减少了保护用户私钥的随机性,使其容易受到攻击者的猜测——或者使用AI比手动猜测更快地猜出。
这听起来很糟糕。再次提醒,如果其他人拥有你的私钥——无论是由于未妥善保护,还是你成为黑客或诈骗的受害者,或者攻击者仅使用AI或其他软件正确猜测——他们现在控制了与该地址相关的所有资金。
因此,对于注重安全的加密货币持有者来说,这里的艰难教训是:虽然气隙钱包可能永远不会接触互联网,但使用它们的投资者仍然依赖硬件钱包制造商来保障个人安全。而人类仍然可能犯错。
Galaxy Research的研究人员表示,Coldcard漏洞分多波展开,观察到的损失在几天内从约8800万美元增加到近1.14亿美元的比特币。这一事件促使许多Coldcard用户在研究人员警告可能仍有其他易受攻击的地址成为目标后转移他们的比特币。
这次漏洞尤其引人注目,因为Coldcard自2017年推出以来,一直被认为是最注重安全的比特币硬件钱包之一。
这一事件凸显了将钱包离线可以防范许多在线威胁,但并不能消除所有风险。钱包的安全性还取决于其硬件、固件、随机数生成和软件开发实践的质量。气隙是一个重要的防御层——而不是设备没有漏洞的保证。
根据安全专家的说法,帮助减轻潜在风险的一种方法是避免单点故障——也就是说,不要将所有加密货币都放在一个地方。













