由于并不存在唯一最优秀的比特币硬件钱包,只有不同的功能和取舍,因此各制造商在“Coldcard危机”后对客户的支持方式也各不相同。在类似紧急情况下,快速、清晰且有帮助的沟通或许正是保护您资金的关键因素。
在Coldcard危机期间,比特币硬件钱包如何为用户提供支持

关键要点:
- 13家制造商的响应速度相差超过一天。
- 开源钱包侧重于可验证性来安抚用户;闭源钱包则侧重于认证和审计。
- 仅有少数钱包将多签名及其他自主保管的最佳实践作为结构性防御措施加以推广。
Bitcoin.com News 调查了自 7 月底至 8 月期间危机爆发以来,这 13 家顶级制造商在 X(加密资产相关事务的主要社交媒体渠道)上的沟通情况。
响应速度与信息清晰度
各团队在响应速度、表述清晰度、实用性、语气、自夸程度,以及在事发数日乃至数周后是否持续跟进等方面均存在差异。 例如,Bitkey的制造商——总部位于美国的Block(该公司曾参与Coldcard的初步调查)——是最早向用户及更广泛的社区发出该漏洞警告的企业之一,随后加拿大公司Blockstream(Jade的制造商)也迅速跟进。 与此同时,其他一些厂商则花了超过一天的时间才在X平台发布公告。作为行业领军企业之一的欧洲Ledger,在危机爆发约14小时后才通过X向其关注者通报了情况。
然而,反应最快的公司并不总是处理得最彻底。
更广泛的自主托管机遇
无论哪种情况,在各钱包的沟通中都显现出一个共同模式:各团队都极力强调熵的生成方式,试图以此与Coldcard区分开来。此外,一些团队还特别强调支持用户自生成熵,以此减少对设备自身随机数生成器(RNG)的依赖。
此外,闭源和开源设备制造商在安抚用户方面也采取了不同的策略。 开源资质更强的设备(Passport Prime、Trezor、Bitbox、Keystone、Blockstream Jade)侧重于可验证性,而闭源设计较多的设备(Ledger、Tangem、Ngrave)则更倚重认证和审计。
此外,并非所有团队都将多签名(multisig)配置视为一种结构性防御措施,特别是在涉及多供应商配置时;而多家公司则借此机会,普遍推广了更广泛的自主托管最佳实践。
提供帮助与自我宣传
在后续跟进方面,Trezor、Bitkey、Bitbox 和 Blockstream Jade 表现得更为积极,提供了更多补充信息;而 Ledger、Tangem、Safepal 和 Ngrave 在这方面的表现则相对较弱。
此外,并非所有团队都为受影响用户提供了切实可行的迁移建议,其中 Foundation(Passport Prime 制造商)、Bitkey、Ellipal、Jade、Bitbox 和 Trezor 因提供了可操作的指导而尤为突出。 与此同时,Foundation和Trezor还就其额外的安全强化措施进行了说明。Ngrave和Ellipal似乎使用了最强烈的宣传措辞,例如“全球最安全”、“物理隔离领域的领导者”等。
现在,让我们快速浏览一下各款钱包的公告。它们的排名依据是危机期间在X平台发布的首条帖子。
前13大比特币硬件钱包对Coldcard危机的反应
Bitkey 7月30日,美国东部时间晚上10:07 Bitkey及其制造商Block在Coldcard危机中早期就采取了主动措施,Block团队独立调查了盗窃事件,并发布了一份详细的技术分析报告,证实无助记词的Bitkey钱包未受影响。 除了用通俗易懂的语言进行清晰解释,并警告称易受攻击的Coldcard助记词即使转移到其他地方仍会面临安全风险外,该团队还建议用户不要仓促进行新的自主托管设置。 8月中旬发布的常见问题解答再次强调Bitkey未受影响、无需采取任何行动,并详细阐述了其核心的“2/3”多签设计。此后,沟通重点转向了多签和恢复机制的产品教育,而非重复发布危机通知。
Blockstream Jade 7月30日,美国东部时间晚上11:20 该团队立即确保Jade的助记词由多个独立的熵源生成。 此外,该团队还发布了一篇实用博客文章,为受影响的 Coldcard 用户概述了四步迁移流程。团队详细介绍了 Jade 的多源熵设计,并强调其完全开源的特性。随后的沟通重点在于回答用户问题、解释钱包的安全功能,并宣布了离线生成熵的新方法。
Passport Prime 7月30日,美国东部夏令时晚上11:33 Passport Prime钱包的制造商发表声明回应称,其所有机型一直以来都生成正确的熵,且是安全的。随后,该团队发布了详细的技术文章,解释了Coldcard的故障原因及其自身的多源硬件熵设计。 此外,该团队还分享了一份关于其熵架构的事件后审查报告。宣布的具体新措施包括:加强健康监测以防止因硬件故障导致低熵种子产生;在 Passport Prime 上发布面向用户的熵测试应用;以及计划在每次软件发布时公布 AI 代码审查报告。
Trezor 7月31日 上午03:16(美国东部时间) Trezor向用户保证其资金安全,随后补充说明:任何将Coldcard生成的种子转移到Trezor上的用户仍面临风险。其他大多数钱包也发布了相同的警告。 几天后,团队发布了关于该钱包熵设计的技术分析报告。随后,沟通一直持续到8月中旬,期间团队巩固了其立场,并反复解释了熵的相关知识、发布了网络钓鱼警告,同时提及可能新增骰子滚动熵支持。 与此同时,8月13日,Trezor披露其近14,000名客户受到其物流服务商之一ShipMonk数据泄露事件的影响。
OneKey 7月31日 上午04:24(美国东部时间) 在向用户保证其设备未受影响后,OneKey解释称,熵完全在设备上生成,并结合了独立的随机源。 后续沟通中重申了相同的核心要点,包括设备内的双熵源、认证、开源固件以及正在进行的安全公司审查,同时分享了更多详细文章,内容涉及多签名(multisig)或如何提升助记词的安全性。
Bitbox 7月31日 上午04:52(美国东部夏令时) 在7月31日发布首份实质性声明之前,该团队已在较早前的另一条帖子中回复称其设备是安全的。 BitBox 还解释称,其种子结合了五种独立的熵源。后续回复详细阐述了这些熵源,将其定位为“深度防御”机制,并提到了开源固件、内部人工智能辅助审计、漏洞赏金计划以及对手动掷骰子生成熵的支持。 BitBox 还阐述了多签名配置的优缺点。此外,与 Coldcard 无关,BitBox 披露并修复了其固件中的漏洞。目前尚未有相关漏洞被利用的报告。
Keystone 7月31日 上午06:47(美国东部时间)
Keystone早期的帖子谈到了其熵生成机制,但未提及Coldcard危机;随后在8月4日发布另一份声明,确认内部检查发现所有Keystone设备均安全无虞。此后,该团队详细介绍了其设备设计,强调生成过程已在每个阶段都经过验证。 他们还提供了两种可选解决方案,例如添加 BIP-39 密码短语或使用设备的“掷骰子”功能。8 月初的后续回复主要围绕多源设计以及“掷骰子”/密码短语选项展开,同时引导用户查阅开源固件和公开审计报告以进行独立验证。
Ledger 7月31日 12:16(美国东部时间) 在最初发布声明称Ledger未受Coldcard问题影响(并指出其安全元件内置了经过认证的真随机数生成器)后,该公司首席技术官查尔斯·吉耶梅(Charles Guillemet)于8月2日给出了更详细的解释。 在后续说明中,团队重点阐述了其技术上的差异,同时就多签名机制提供了指导,警告称更复杂的托管设置可能带来更高风险,并提出了其他解决方案,例如 Miniscript 以及两轮比特币多签名协议 MuSig2。 此外,该团队还分享了他们如何为应对人工智能加速的安全攻击做准备。尽管 Ledger 自身未曾遭遇任何安全漏洞,但其客户曾受到两起源于第三方事件的个人数据泄露事件的影响。
Tangem 7月31日,下午3:08(美国东部时间) Tangem 也迅速强调,这款无助记词设备运行的代码与 Coldcard 完全独立。8月下旬,Tangem 指出,安全性源于架构、测试和独立验证,而不仅仅是开源代码本身。 此外,该公司还发布了一份说明,解释了为何针对种子句的恶意软件对Tangem无效。该团队随后将宣传重点放在了架构和认证上。
Ellipal 8月1日,东部夏令时 07:21
除了安抚用户情绪外,Ellipal还呼吁用户不要盲目信任,而是要亲自验证——因为该设备接受用户自行生成的种子。此外,该公司还分享了如何独立验证随机性的说明。两天后,它举办了种子安全工具的免费赠送活动。 在后续回应中,Ellipal 侧重于技术解释;8月5日,它还为曾在 Coldcard 上生成种子密钥的用户提供了一份迁移检查清单。Ellipal 还积极提醒用户警惕网络钓鱼攻击,甚至转发了竞争对手 Ledger 关于开源硬件的一篇帖子。
Safepal 8月1日 下午2:14(美国东部夏令时) SafePal同样着重强调了其与Coldcard的差异,指出该钱包在创建钱包的瞬间提取熵值,而非依赖单一芯片或来源。 与许多其他钱包一样,它也对钓鱼攻击发出了警告。其8月1日的帖子和博客基本上构成了全部回应,此后仅分享了一篇关于密码短语的帖子。然而,8月16日,该公司披露其近4万名客户受到数据泄露事件的影响。
Ngrave 8月1日,美国东部时间下午3:43 Ngrave着重介绍了其“完美密钥”(Perfect Key)生成流程,该流程结合了多种加密技术、物理隔离生成方式以及用户自身的指纹。此后,该公司不断提醒用户,依赖单一密钥生成源会形成单点故障。 该公司还邀请用户自行验证其设计。此外,团队表示正在利用“各种基于大型语言模型(LLM)的网络防御评估,运用全球最先进的模型来保障您的资金安全”,并宣布了客户数据删除计划。
KeepKey 8月1日 下午4:25(美国东部时间)
KeepKey分享了其开发人员提供的技术分析,并附上了KeepKey博客文章的链接,该文章详细说明了哪些用户面临风险、迁移步骤,以及为何完全基于Coldcard的多签名方案无法防范此类故障。这是Coldcard危机爆发后KeepKey发布的唯一一篇文章,因为该团队在X平台上的活跃度并不高。
总而言之,Coldcard危机不仅给硬件钱包制造商上了新的安全一课,而且希望在下次危机来临时,他们的沟通能力也能进一步提升。
Bitcoin.com News 已联系上述所有团队寻求置评,如有回复,我们将及时分享。
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。












