如果您花过一些时间研究加密货币,您可能听说过这样一句话:“不是你的钥匙,不是你的硬币。”这句话反映了这样的想法:谁控制了钱包的私钥,谁就最终控制了其中的加密货币。

气隙钱包通过将这些私钥与互联网完全隔离,将这一理念更进一步。这些钱包的设计本质上是个人加密货币持有者可以获得的最高级别的安全性,这就是 Coldcard 惨败的原因,这一漏洞已导致比特币损失总计 1.14 亿美元,而且还在继续增加,特别是对受影响的用户来说是痛苦的。

什么是加密钱包?

尽管名称如此,加密货币钱包实际上并不存储比特币以太坊或其他数字资产。相反,钱包存储公钥和私钥,让您可以访问和移动区块链上记录的资金。

公钥类似于其他人可以用来发送加密货币的帐号。另一方面,私钥的作用类似于授权交易的密码或数字签名。任何有权访问该私钥的人都可以控制与其关联的资产。

加密钱包可以有多种形式,包括实际的纸钱包(即私钥或恢复短语的打印或手写副本)、软件应用程序、移动钱包和硬件设备。它们还可以分为两大类:托管钱包和非托管钱包。

使用托管钱包,第三方代表您持有您的私钥。例如,当您将比特币、以太坊Solana 或其他数字资产存储在 Coinbase 或其他中心化交易所时,就会出现这种情况。非托管钱包,也称为自我托管钱包,让用户完全控制这些密钥,并承担保护它们的责任。

什么是气隙钱包?

气隙钱包是一种非托管钱包,旨在与互联网和所有无线通信(包括 Wi-Fi、蓝牙和 NFC)完全断开连接。

“气隙”是指钱包和在线网络之间的物理隔离。由于该设备从不连接到互联网,因此它为黑客、恶意软件和网络钓鱼攻击提供的目标要小得多。

谁制造气隙钱包?

有几家公司专门设计了硬件钱包,无需直接互联网或无线连接即可运行。

其中最著名的是 ELLIPAL,其 Titan 钱包使用 QR 码而不是 USB 或蓝牙; Keystone,也依赖于二维码; Foundation Devices ,专注于比特币的 Passport 钱包制造商; Blockstream ,其 Jade 钱包支持使用二维码进行完全气隙的比特币交易;是的,甚至还有 Coldcard。

Coldcard 是一款纯比特币钱包,支持使用 microSD 卡和可选 QR 码进行离线签名,也是最近固件漏洞利用的目标,迄今为止,该漏洞已导致用户资金被盗超过 1 亿美元。

虽然 Ledger 和 Trezor 等公司也生产硬件钱包,但他们的设备在正常使用过程中通常通过 USB 或蓝牙连接。相比之下,气隙钱包从一开始就被设计为将私钥与互联网隔离。但这并不意味着他们不会受到潜在的攻击。正如安全专家最近紧急提醒用户的那样,没有任何选项是 100% 安全的。

气隙钱包更安全吗?

保持钱包永久离线可以大大降低远程攻击的风险。恶意软件无法直接访问从未连接到互联网的钱包,黑客也无法利用不存在的网络连接。

这并不意味着气隙钱包可以免受所有威胁。

用户仍必须保护其恢复短语,在签名前验证交易详细信息,并确保物理设备的安全。丢失恢复短语或被盗可能会永久危及对钱包的访问。同样,对设备有物理访问权限的人仍然可能能够攻击它,具体取决于其安全功能。

权衡是方便。发送资金通常涉及扫描二维码或在设备之间传输文件,这使得该过程比使用标准软件钱包或交易帐户慢。

最近提醒人们没有完美的钱包

最近的事件表明,即使是气隙钱包也可能存在严重缺陷。

2026 年 7 月下旬,比特币硬件钱包制造商 Coinkite 披露,2021 年 3 月引入的固件构建错误导致一些 Coldcard 钱包从比预期小得多的可能值池中生成种子短语。这降低了保护用户私钥的随机性,使他们容易受到可能猜测它们的攻击者的攻击,或者使用人工智能比手动更快地猜测它们。

这听起来很糟糕。再次提醒一下,如果其他人拥有您的私钥(无论是因为它没有得到适当的保护,还是您成为黑客或诈骗的受害者,或者因为攻击者只是使用人工智能或其他软件正确猜测),他们现在就可以控制与该地址相关的所有资金。

因此,对于具有安全意识的加密货币持有者来说,这里的艰难教训是:虽然气隙钱包可能永远不会接触互联网,但使用它们的投资者仍然依赖硬件钱包制造商来保证个人安全。人类仍然会犯错误。

Galaxy Research 的研究人员表示,Coldcard 漏洞已多次展开,观察到的比特币损失在几天内从约 8800 万美元增至近 1.14 亿美元。在研究人员警告称,其他易受攻击的地址仍可能成为攻击目标后,这一事件促使许多 Coldcard 用户转移了他们的比特币。

此次泄露尤其引人注目,因为 2017 年推出的 Coldcard 长期以来一直被认为是最注重安全的比特币硬件钱包之一。

该事件凸显,保持钱包离线可以防范许多在线威胁,但并不能消除所有风险。钱包的安全性还取决于其硬件、固件、随机数生成和软件开发实践的质量。气隙是重要的防御层,但不能保证设备没有漏洞。

安全专家表示,帮助减轻潜在风险的一种方法是避免单点故障,也就是说,不要将所有加密货币保存在一个地方。