加密资产常见概念与问答
硬件钱包、冷钱包和离线钱包不是完全相同的概念,但经常重叠。硬件钱包描述设备形态;冷钱包描述私钥与日常联网环境的隔离状态;离线钱包则常用于描述钱包或签名环境的联网状态与通信方式。
判断重点:不要只看设备是否插线、是否打开网络或是否使用二维码。更重要的是私钥在哪里生成和保管、交易在哪里签名,以及联网设备能否接触私钥。
三个术语分别说明什么?
术语 | 主要含义 |
硬件钱包 | 专门用于管理密钥和确认签名的物理设备,是一种产品形态。 |
冷钱包 | 私钥与日常联网环境保持隔离,并在隔离边界内完成签名的密钥管理方式。 |
离线钱包 | 对钱包、签名环境或通信状态的描述;日常语境中常与冷钱包混用,技术语境中也可能特指不与联网终端直接连接的方案。 |
因此,“硬件”回答用什么设备,“冷”回答私钥处于什么安全状态,“离线”回答钱包或签名环境怎样与网络和联网终端交互。不同资料对“离线钱包”的用法并不完全统一,阅读时应结合上下文。
三者之间怎样重叠?
许多硬件钱包采用冷存储设计,因此同时属于硬件钱包和冷钱包;但冷钱包不一定是硬件钱包,例如专门隔离并长期断网的签名环境也可能被归入冷存储。反过来,仅仅把手机临时切换到飞行模式,并不会自动改变私钥此前和未来可能暴露于软件环境的事实。
“离线”也不等于“备份”。只保存助记词的纸张、金属板或其他介质通常属于离线恢复备份;它们本身不能查询余额、构建交易或执行签名,不应与钱包或签名设备混为一谈。
硬件钱包连接联网客户端后,还是冷钱包吗?
可能仍然是。USB、蓝牙或二维码只是传递交易数据的方式,连接本身不能单独决定私钥是否“变热”。在典型的硬件钱包工作流中,联网客户端负责查询网络、构建和广播交易,硬件设备在自身安全边界内使用密钥完成签名。
是否仍具备冷钱包边界,要看具体实现和实际操作:私钥是否在隔离环境中生成和保存、是否会导出到联网终端、用户是否在设备上核对并确认交易。联网客户端与签名设备的职责可参见《硬件钱包会连接互联网吗?》。
Air-Gap 是否等于更安全的冷钱包?
Air-Gap 通过二维码等方式减少直接通信接口,可以降低特定连接通道带来的攻击面,但它不是独立的安全结论。二维码仍会传递交易数据,用户仍需核对网络、地址、金额和交易类型,并妥善保护助记词。
不同连接方式各有适用条件,不能仅凭“无 USB”或“无蓝牙”判断整套钱包更安全。UKey Core 26 的二维码连接范围和操作边界见《如何通过二维码(Air-Gap 模式)连接 UKey Core 26 并签名交易?》。
怎样快速判断一款产品属于哪一类?
它是否是专门管理密钥并执行签名的物理设备?如果是,通常属于硬件钱包。
私钥是否持续与日常联网环境隔离?如果是,这套工作流可归入冷钱包或冷存储。
它是否只保存恢复资料?如果不能管理地址和签名,它更接近离线备份介质,而不是钱包。
在 UKey 生态中,UKey Wallet、UKey Core 与 UKey Seed 分别承担客户端、硬件签名和恢复备份等职责。本文只用于解释术语,具体产品分工见《UKey Wallet、UKey Core 与 UKey Seed 如何协同工作?》。
