据Engadget于9月2日发布的文章,加密货币交易平台屡有安全事件导致客户资产损失,冷钱包——一种将私钥完全隔离于互联网外的硬件设备——被视为更安全的自托管方式。报道介绍,与随时联网的“热钱包”相比,冷钱包通过离线保存私钥降低被恶意攻击者窃取的风险,但现实中也有漏洞。

加密货币钱包并不直接持有资金,用户拥有的币款是记录在区块链网络上的余额,钱包只保管用于证明所有权的加密密钥。行业里流传“不是你的钥匙,就不是你的币”,意味着把资产放在第三方平台需承担对方被入侵的风险,而自托管将安全责任完全转移到个人身上。手机或电脑中的钱包应用虽然方便,但始终联网,冷钱包则让私钥远离网络。

硬件冷钱包利用防篡改芯片等安全功能,尽力使私钥难以被提取。用户通过配套应用发起转账,应用只发送金额和地址等签名所需信息,交易细节显示在冷钱包自带屏幕上,由用户手动确认。签名全程在硬件内完成,私钥不会传给已连接的手机或电脑,即使设备被恶意软件控制,也无法在用户不知情时转走资产。设备还需PIN码解锁,多次输入错误会自动清空存储。

这种冷存储原理并不限于硬件钱包。智能手机内部也有类似的加密安全芯片,例如苹果的Secure Element,用于存放生物识别信息和Apple Pay交易数据。硬件钱包则把密钥完全放在手机之外,增加了一层隔离。但隔离不等于绝对安全,硬件或软件设计缺陷仍可能构成威胁。

报道提到,2026年7月发现的Coldcard漏洞曾让攻击者从用户处盗走数千枚比特币。其根源是2021年就存在的一个软件缺陷,导致部分Coldcard设备生成强度不足或可预测的私钥,而钱包创建的第一步本应依靠随机性生成唯一密钥。这一事件说明,冷钱包的“冷”并不能覆盖所有风险,使用者仍需关注设备固件更新以及密钥生成环节的随机性。