什么是隔离式比特币钱包?Coldcard漏洞如何改变了离线安全的讨论

3 小时前
閱讀 6 分鐘
3 視圖

加密货币私钥的重要性

如果你对加密货币有所了解,可能听过这样一句话:“没有你的私钥,就没有你的币。”这句话反映了一个观点:谁控制了钱包的私钥,谁就控制了钱包里的加密资产。隔离式钱包进一步延伸了这一理念,通过将私钥完全与互联网隔离来增强安全性。这些钱包被设计为个人加密资产持有者可以获得的最高安全级别,而Coldcard事件的发生正是这一理念的重要体现——这一漏洞导致的损失已超过1.14亿美元的比特币,给受影响用户带来了巨大的困扰。

加密钱包的功能与分类

尽管被称为“钱包”,但加密货币钱包实际上并不存储比特币、以太坊或其他数字资产。相反,钱包存储的是让你访问和转移区块链上记录的资金的公钥和私钥。公钥类似于账户号码,其他人可以用它来发送加密货币;而私钥则像密码或数字签名,授权交易。任何获得私钥的人都可以控制与之关联的资产。

加密钱包有多种形式,包括实际的纸质钱包(即打印或手写的私钥或恢复短语副本)、软件应用、移动钱包和硬件设备。它们还可以分为两大类:托管钱包非托管钱包

托管钱包与非托管钱包

在托管钱包中,第三方代表你持有私钥。例如,当你将比特币、以太坊、Solana或其他数字资产存储在Coinbase或其他中心化交易所时,就是这种情况。而非托管钱包,也称为自我托管钱包,则让用户完全控制这些私钥,同时也承担保护它们的责任。

隔离式钱包的安全性

隔离式钱包是一种非托管钱包,旨在完全与互联网和所有无线通信(包括Wi-Fi、蓝牙和NFC)断开连接。“空气间隔”指的是钱包与在线网络之间的物理隔离。由于该设备从不连接互联网,因此它成为黑客、恶意软件和网络钓鱼攻击的目标大大减少。

几家公司专门制造硬件钱包,旨在在没有直接互联网或无线连接的情况下运行。其中一些知名品牌包括ELLIPAL,其Titan钱包使用二维码而不是USB或蓝牙;Keystone,也依赖于二维码;Foundation Devices,制造专注于比特币的Passport钱包;Blockstream,其Jade钱包支持使用二维码进行完全隔离的比特币交易;还有Coldcard。

Coldcard事件的影响

Coldcard是一款仅支持比特币的钱包,支持使用microSD卡和可选二维码进行离线签名,并且是最近一起固件漏洞的目标,迄今为止已导致超过1亿美元的用户资金被盗。虽然像Ledger和Trezor这样的公司也制造硬件钱包,但它们的设备通常在正常使用时通过USB或蓝牙连接。相比之下,隔离式钱包从一开始就设计为将私钥与互联网隔离。但这并不意味着它们免受潜在漏洞的影响。正如安全专家最近急于提醒用户的那样,没有任何选项是100%安全的

隔离式钱包的局限性

将钱包永久离线显著降低了远程攻击的风险。恶意软件无法直接访问从不连接互联网的钱包,黑客也无法利用不存在的网络连接。但这并不意味着隔离式钱包免受所有威胁。用户仍然必须保护他们的恢复短语,在签名之前验证交易细节,并保持物理设备的安全。丢失恢复短语或被盗可能会永久性地妨碍对钱包的访问。同样,拥有设备物理访问权限的人仍然可能根据其安全特性对其进行攻击。

便利性与安全性的权衡

便利性是一个权衡。发送资金通常涉及扫描二维码或在设备之间传输文件,使得这一过程比使用标准软件钱包或交易所账户要慢。最近的事件表明,即使是隔离式钱包也可能存在关键缺陷。

在2026年7月底,比特币硬件钱包制造商Coinkite披露,2021年3月引入的固件构建错误导致一些Coldcard钱包生成的种子短语来自一个比预期小得多的可能值池。这减少了保护用户私钥的随机性,使其容易受到攻击者的猜测——或者使用人工智能比手动猜测更快地进行猜测。

因此,对于注重安全的加密持有者来说,艰难的教训是:虽然隔离式钱包可能永远不会接触互联网,但使用它们的投资者仍然依赖于硬件钱包制造商来确保他们的安全。而人类仍然可能犯错误。

总结与建议

Galaxy Research的研究人员表示,Coldcard漏洞分多个波次展开,观察到的损失在几天内从约8800万美元增长到近1.14亿美元。这一事件促使许多Coldcard用户在研究人员警告可能仍然存在其他易受攻击地址后,转移他们的比特币。

这一漏洞尤其引人注目,因为Coldcard自2017年推出以来,一直被认为是最注重安全性的比特币硬件钱包之一。该事件突显了将钱包离线可以防止许多在线威胁,但无法消除所有风险。钱包的安全性还取决于其硬件、固件、随机数生成和软件开发实践的质量。空气间隔是一个重要的防御层——并不能保证设备没有漏洞。

根据安全专家的建议,帮助减轻潜在风险的一种方法是避免单点故障——也就是说,不要将所有加密资产存放在一个地方。