簡介
- 氣隙錢包從不直接連接到互聯網或無線網絡,有助於保護私鑰免受在線攻擊。
- 其中一家硬件錢包製造商 Coldcard 最近遭受大規模攻擊,導致用戶損失超過 1.14 億美元。
- 雖然氣隙錢包提供了自我保管中最強大的保護之一,但它們並非免受威脅。原因如下。
如果你接觸過加密貨幣,你可能聽過這句話:「不是你的鑰匙,就不是你的幣。」這句話反映了這樣一個理念:誰控制了錢包的私鑰,最終就控制了其中的加密貨幣。
氣隙錢包將這一理念更進一步,將私鑰完全與互聯網隔離。這些錢包被設計為個人加密貨幣持有者可以獲得的最高安全級別——這使得 Coldcard 事件,一場導致比特幣損失總計1.14 億美元且還在增加的攻擊,對受影響用戶尤其痛苦。
什麼是加密貨幣錢包?
儘管名稱如此,加密貨幣錢包實際上並不存儲比特幣、以太坊或其他數字資產。相反,錢包存儲的是讓你能夠訪問和移動記錄在區塊鏈上的資金的公鑰和私鑰。
公鑰類似於帳號,其他人可以用它來發送加密貨幣。另一方面,私鑰就像密碼或數字簽名,用於授權交易。任何獲得該私鑰的人都可以控制與之關聯的資產。
加密貨幣錢包可以有多種形式,包括實際的紙錢包(即打印或手寫的私鑰或恢復短語副本)、軟件應用程序、移動錢包和硬件設備。它們也可以分為兩大類:託管錢包和非託管錢包。
使用託管錢包時,第三方代表你持有你的私鑰。例如,當你將比特幣、以太坊、Solana 或其他數字資產存儲在 Coinbase 或其他中心化交易所時,就是這種情況。非託管錢包,也稱為自我保管錢包,讓用戶完全控制這些鑰匙,同時也承擔保護它們的責任。
什麼是氣隙錢包?
氣隙錢包是一種非託管錢包,設計上完全與網際網路及所有無線通訊(包括 Wi-Fi、藍牙和 NFC)斷開連接。
「氣隙」指的是錢包與線上網路之間的物理隔離。由於設備從不連接網際網路,它為駭客、惡意軟體和釣魚攻擊提供了更小的攻擊目標。
誰製造氣隙錢包?
有幾家公司專門設計並製造無需直接網際網路或無線連接即可運作的硬體錢包。
其中最知名的包括ELLIPAL,其 Titan 錢包使用 QR 碼而非 USB 或藍牙;Keystone,同樣依賴 QR 碼;Foundation Devices,製造專注於比特幣的 Passport 錢包;Blockstream,其 Jade 錢包支援使用 QR 碼進行完全氣隙的比特幣交易;還有,是的,甚至 Coldcard。
Coldcard 是一款僅支援比特幣的錢包,支援使用 microSD 卡和可選的 QR 碼進行離線簽名——而它正是近期一個韌體漏洞的目標,迄今已導致超過 1 億美元的用戶資金被盜。
雖然 Ledger 和 Trezor 等公司也製造硬體錢包,但它們的設備在正常使用時通常透過 USB 或藍牙連接。相比之下,氣隙錢包從一開始就設計為將私鑰與網際網路隔離。但這並不意味著它們免受潛在漏洞的影響。正如安全專家最近急於提醒用戶的那樣,沒有任何選項是100% 安全的。
氣隙錢包更安全嗎?
讓錢包永久離線大大降低了遠端攻擊的風險。惡意軟體無法直接訪問從不連接網際網路的錢包,駭客也無法利用不存在的網路連接。
這並不意味著氣隙錢包對所有威脅都免疫。
用戶仍必須保護他們的恢復短語,在簽署前驗證交易詳情,並確保物理設備安全。丟失恢復短語——或被盜——可能永久性地危及錢包的訪問權限。同樣,擁有設備物理訪問權限的人可能仍能根據其安全功能對其進行攻擊。
權衡在於便利性。發送資金通常涉及掃描二維碼或在設備之間傳輸文件,使得過程比使用標準軟件錢包或交易所賬戶更慢。
最近的提醒:沒有完美的錢包
最近的事件表明,即使是氣隙錢包也可能包含嚴重缺陷。
2026年7月下旬,比特幣硬件錢包製造商Coinkite披露,2021年3月引入的固件構建錯誤導致一些Coldcard錢包從比預期小得多的可能值池中生成種子短語。這減少了保護用戶私鑰的隨機性,使他們容易受到攻擊者的猜測——或者使用AI比手動猜測更快地猜測。
這聽起來很糟糕。再次提醒,如果其他人擁有你的私鑰——無論是因為私鑰未妥善保護,還是你遭受了黑客攻擊或詐騙,或者攻擊者僅使用AI或其他軟件正確猜測——他們現在控制了與該地址相關的所有資金。
因此,對於注重安全性的加密貨幣持有者來說,這裡的艱難教訓是:雖然氣隙錢包可能永遠不會接觸互聯網,但使用它們的投資者仍然依賴硬件錢包製造商來保障他們的個人安全。而人類仍然可能犯錯。
Galaxy Research的研究人員表示,Coldcard漏洞以多波形式展開,觀察到的損失在幾天內從約8800萬美元增加到近1.14億美元的比特幣。這一事件促使許多Coldcard用戶在研究人員警告其他易受攻擊的地址可能仍會成為目標後轉移他們的比特幣。
此次漏洞尤其引人注目,因為Coldcard自2017年推出以來,一直被認為是最注重安全的比特幣硬件錢包之一。
這一事件凸顯了將錢包離線可以防範許多在線威脅,但並不能消除所有風險。錢包的安全性還取決於其硬件、固件、隨機數生成和軟件開發實踐的質量。氣隙是一個重要的防禦層——而不是設備沒有漏洞的保證。
根據安全專家的說法,幫助減輕潛在風險的一種方法是避免單點故障——也就是說,不要將所有加密貨幣存放在一個地方。













