跳至主要內容

硬體錢包、冷錢包和離線錢包是一回事嗎?

U
作者:UKey Wallet

常見概念和常見問題解答

硬體錢包、冷錢包和離線錢包不是完全相同的概念,但經常重疊。硬體錢包描述設備形態;冷錢包描述私鑰與日常聯網環境的隔離狀態;離線錢包則常用於描述錢包或簽名環境的聯網狀態與通訊方式。

判斷重點:不要只看設備是否插線、是否開啟網路或是否使用二維碼。更重要的是私鑰在哪裡產生和保管、交易在哪裡簽名,以及連網裝置能否接觸私鑰。

三個術語分別說明什麼?

術語

主要意義

硬體錢包

專門用於管理金鑰和確認簽名的實體設備,是一種產品形態。

冷錢包

私鑰與日常連網環境保持隔離,並在隔離邊界內完成簽署的金鑰管理方式。

離線錢包

錢包、簽章環境或通訊狀態的描述;日常語境中常與冷錢包混用,技術脈絡中也可能特別指不與連網終端直接連接的方案。

因此,「硬體」回答用什麼設備,「冷」回答私鑰處於什麼安全狀態,「離線」回答錢包或簽章環境如何與網路和連網終端互動。不同資料對「離線錢包」的用法並非完全統一,閱讀時應結合上下文。

三者之間怎樣重疊?

許多硬體錢包採用冷儲存設計,因此同時屬於硬體錢包和冷錢包;但冷錢包不一定是硬體錢包,例如專門隔離並長期斷網的簽章環境也可能被歸類在冷儲存。反過來,僅僅把手機暫時切換到飛航模式,並不會自動改變私鑰先前和未來可能暴露於軟體環境的事實。

「離線」也不等於「備份」。只保存助記詞的紙張、金屬板或其他媒體通常屬於離線復原備份;它們本身無法查詢餘額、建置交易或執行簽名,不應與錢包或簽名設備混為一談。

硬體錢包連接連網客戶端後,還是冷錢包嗎?

可能仍然是。 USB、藍牙或二維碼只是傳遞交易資料的方式,連線本身無法單獨決定私鑰是否「變熱」。在典型的硬體錢包工作流程中,聯網用戶端負責查詢網路、建置和廣播交易,硬體設備在自身安全邊界內使用金鑰完成簽名。

是否仍具備冷錢包邊界,要看具體實現和實際操作:私鑰是否在隔離環境中生成和保存、是否會導出到聯網終端、用戶是否在設備上核對並確認交易。聯網客戶端與簽名設備的職責可參見《硬體錢包會連接網路嗎? 》

Air-Gap 是否等於更安全的冷錢包?

Air-Gap 透過二維碼等方式減少直接通訊接口,可以降低特定連接通道帶來的攻擊面,但它不是獨立的安全結論。二維碼仍會傳遞交易數據,用戶仍需核對網路、地址、金額及交易類型,並妥善保護助記詞。

不同連線方式各有適用條件,不能只憑「無 USB」或「無藍牙」判斷整套錢包更安全。 UKey Core 26 的二維碼連接範圍與操作邊界見《如何透過二維碼(Air-Gap 模式)連接 UKey Core 26 並簽署交易? 》

如何快速判斷一款產品屬於哪一類?

  1. 它是否是專門管理金鑰並執行簽署的實體設備?如果是,通常屬於硬體錢包。

  2. 私鑰是否持續與日常連網環境隔離?如果是,這套工作流可歸入冷錢包或冷儲存。

  3. 它是否只保存恢復資料?如果不能管理地址和簽名,它更接近離線備份介質,而不是錢包。

在 UKey 生態中,UKey Wallet、UKey Core 與 UKey Seed 分別承擔客戶端、硬體簽章和還原備份等職責。本文只用於解釋術語,具體產品分工見《UKey Wallet、UKey Core 與 UKey Seed 如何協同工作? 》

是否回答了您的問題?