在加密货币领域,流传着一句名言:“不是你的私钥,就不是你的币。”这句话强调了掌握钱包私钥的重要性。而空气隔离钱包(Air-Gapped Wallet)则将这一理念推向极致——通过将私钥完全与互联网隔离,提供个人加密资产存储的最高安全级别。然而,近期Coldcard钱包曝出的固件漏洞,已导致总计约1.14亿美元的比特币被盗,给所有依赖离线存储的用户敲响了警钟。
什么是加密货币钱包?
加密货币钱包实际上并不存储比特币、以太坊或其他数字资产,而是存储用于访问和转移区块链上资产的公钥与私钥。公钥类似账号,供他人向您发送加密货币;私钥则相当于密码或数字签名,用于授权交易。任何人获得私钥,就能控制与之关联的所有资产。
钱包形式多种多样,包括纸钱包(打印或手写的私钥/助记词)、软件应用、移动钱包和硬件设备。它们也可分为托管钱包与非托管钱包:托管钱包由第三方(如中心化交易所)代为保管私钥;非托管钱包(即自托管钱包)则由用户完全掌控私钥并自行负责安全。
什么是空气隔离钱包?
空气隔离钱包是一种非托管钱包,设计上完全脱离互联网及所有无线通信(包括Wi-Fi、蓝牙和NFC)。“空气隔离”指钱包与在线网络之间的物理隔离。由于设备从不联网,黑客、恶意软件和钓鱼攻击的攻击面大为缩小。
哪些厂商生产空气隔离钱包?
多家公司专门生产无需直接联网或无线连接的硬件钱包,知名品牌包括:ELLIPAL(Titan系列使用二维码)、Keystone(同样依赖二维码)、Foundation Devices(专注比特币的Passport钱包)、Blockstream(Jade支持通过二维码完全空气隔离的比特币交易),以及Coldcard。Coldcard是一款仅支持比特币的钱包,使用microSD卡和可选的二维码进行离线签名,但正是它最近因固件漏洞导致用户损失惨重。
Coldcard漏洞事件始末
2026年7月下旬,比特币硬件钱包制造商Coinkite披露,自2021年3月起引入的一个固件构建错误,导致部分Coldcard钱包生成的助记词种子池远小于预期值。这削弱了私钥的随机性,使攻击者能够猜出私钥,甚至借助AI大幅加快猜测速度。研究机构Galaxy Research指出,该漏洞分多波爆发,观测到的损失在数天内从约8800万美元增至近1.14亿美元比特币。事件发生后,许多Coldcard用户紧急转移资金,因为研究人员警告仍有更多易受攻击的地址可能被瞄准。
尤其令人震惊的是,Coldcard自2017年推出以来,一直被视为最注重安全的比特币硬件钱包之一。此次漏洞证明,哪怕设备永不联网,也并不能消除所有风险。钱包的安全性同样取决于其硬件质量、固件、随机数生成算法和软件开发流程。空气隔离是重要的防御层,但绝非万无一失。
空气隔离钱包是否更安全?
将钱包永久离线确实能大幅降低远程攻击的风险——恶意软件无法直接访问不联网的设备,黑客也无法利用不存在的网络连接。但这并不意味着空气隔离钱包对所有威胁免疫。用户仍需保护助记词、在签名前验证交易细节,并确保物理设备安全。助记词丢失或被盗,将导致钱包永久无法访问;他人若物理接触到设备,也可能根据设备的安全特性发起攻击。
代价是便利性:发送资金通常需要扫描二维码或在设备间传输文件,比使用软件钱包或交易所账户慢得多。安全专家建议,为减轻潜在风险,应避免单点故障——不要将所有加密货币存放在同一处。
Coldcard事件带来一个艰难教训:即便空气隔离钱包永不接触互联网,用户依然依赖于硬件钱包制造商的可靠性,而人总会犯错。没有任何钱包是100%安全的。
