冷儲存是什麼?用手指頭就能算懂的版本
先把術語丟掉。所謂「錢包」其實不裝幣——幣永遠在區塊鏈上——錢包裝的是私鑰,也就是能動用那些幣的簽名權。所以整個保管問題只有一個核心:私鑰放在哪裡、誰碰得到。
熱錢包:私鑰存在連網裝置上(手機、電腦、瀏覽器擴充功能)。方便,但你的裝置中毒、被植入木馬、點到釣魚網站,私鑰就可能外流。冷錢包:私鑰存在一個不直接連網的專用硬體裡,簽名在硬體內部完成,網路上的惡意程式摸不到鑰匙本體。交易所託管:私鑰根本不在你手上,在交易所手上——嚴格說那不是你的錢包,是別人的錢包裡記了你的帳。
CoolWallet 冷錢包屬於第二類:一張卡片大小的專用硬體,私鑰在卡片內的安全晶片裡產生、儲存、簽名。手機 App 只是遙控器與顯示器,不是保險箱本體。這個分工是理解後面所有內容的基礎,也是為什麼 CoolWallet 沒有「登入」這種東西的原因。
CC EAL6+ 安全元件:白話拆解這顆晶片
CoolWallet Pro 的規格表上最重要的一行字是「CC EAL6+ 認證安全元件」。翻譯成人話:CC 是 Common Criteria,一套國際資安評估標準;EAL 是評估保證等級,從 1 到 7,數字越高代表通過越嚴格的設計驗證與滲透測試。EAL6+ 是商用晶片的高段班,同級晶片也用在護照晶片、金融卡這類場景。做個對照:舊款 CoolWallet S 是 EAL5+,Pro 拉高了一級。
這顆晶片在系統裡扮演的角色是「只進不出的簽名機」。建立錢包時,亂數與私鑰在晶片內部產生;之後每一筆交易,App 把未簽名的交易資料送進晶片,晶片內部用私鑰算出簽名,再把簽名結果送出來。私鑰本體從頭到尾沒有離開晶片——不會出現在手機記憶體、不會經過藍牙、不會上任何伺服器。
認證等級高不等於整個產品無敵。EAL6+ 認證的是晶片本身的抗攻擊能力,產品整體安全還取決於韌體、App、以及你抄助記詞的那張紙。晶片是最強的一環,人往往是最弱的一環。
值得一提的是韌體閉源問題:CoolWallet 的韌體不公開原始碼,你必須信任 CoolBitX 的實作品質,這與 Trezor 的全開源路線是兩種哲學。我把這點列在缺點頁,因為它確實是缺點——只是多數使用者在意的程度被論壇誇大了。
冷錢包 vs 熱錢包 vs 交易所託管:一張表分勝負
三種保管方式沒有絕對的好壞,只有適不適合你的金額與使用頻率。表格如下:
| 比較項目 | 冷錢包(CoolWallet Pro) | 熱錢包(手機 App) | 交易所託管 |
|---|---|---|---|
| 私鑰位置 | 卡片內安全晶片 | 連網手機的儲存空間 | 交易所伺服器 |
| 遠端駭客風險 | 極低(簽名在晶片內) | 中高(惡意軟體、釣魚) | 取決於交易所,歷史紀錄不佳 |
| 平台倒閉風險 | 無(自己持有私鑰) | 無 | 有,且求償困難 |
| 忘記密碼怎麼辦 | 助記詞恢復,無人能代勞 | 助記詞恢復 | 客服重設 |
| 交易便利性 | 需卡片在手、按鍵確認 | 隨開隨用 | 最方便 |
| 適合金額 | 大額長期持有 | 小額日常 | 交易中的短期部位 |
我的實務建議是三層並用:交易所只放正在交易的部位,手機熱錢包放日常小額(CoolWallet App 本身就有熱錢包模式),其餘大部位進冷錢包。單押任何一層都是錯的。
卡片式、USB 式、NFC 式:CoolWallet 跟對手差在哪
硬體錢包的門派之爭,本質是「訊號怎麼進出簽名晶片」的工程選擇。USB 派(Ledger Nano X、Trezor Model T/Safe 5)用實體線或加密藍牙連電腦手機,裝置大、螢幕大,桌面整合最好。NFC 派(Tangem、CoolWallet Go)是無電池卡片,靠手機 NFC 場供電、感應簽名,便宜耐用但沒有自己的螢幕。
CoolWallet Pro 走第三條路:卡片形態+加密藍牙+自帶電子紙螢幕與實體按鍵。它想同時拿到卡片的攜帶性與獨立螢幕的確認安全性。付出的代價是內建電池——官方數據(2026 年 7 月)為 3 V/15 mAh 鋰電池,充飽約兩小時,一般使用約兩週,待機約三個月——以及專用充電座這個小麻煩。
獨立螢幕為什麼重要?因為「你以為你簽的」跟「你實際簽的」可能不同。手機中毒時,惡意程式可以在手機畫面上顯示正確地址、實際送出竄改過的交易。卡片上的電子紙螢幕獨立於手機運作,顯示的是晶片真正要簽的內容——這是無螢幕 NFC 卡在架構上補不掉的洞。Tangem 與 Go 的用戶等於把顯示信任交回給手機。
至於「藍牙有攻擊面」的批評:理論上成立,實務上藍牙傳輸內容是端到端加密、且攔截到也只是待簽交易而非私鑰。安全潔癖者仍可選擇完全氣隙(air-gapped)的方案,但那個世界的使用體驗也完全是另一回事。實際操作流程可看CoolWallet Pro 教學。
威脅模型:冷錢包擋得住什麼、擋不住什麼
審計工作的第一課是畫威脅模型。CoolWallet 冷錢包擋得住的攻擊:
- 手機惡意軟體偷私鑰——私鑰不在手機上,偷不到。
- 遠端伺服器被駭——非託管架構,伺服器上沒有你的鑰匙。
- 交易竄改——電子紙螢幕顯示實際簽名內容,按實體鍵才放行。
- 暴力拆解卡片讀晶片——EAL6+ 晶片的抗實體攻擊能力就是為此設計,加上防拆夾層。
擋不住的攻擊,請逐條背起來:
- 助記詞外洩——你把 24 個字拍照上傳雲端、抄在被翻到的筆記本、輸入「驗證網站」,晶片再強都沒用。
- 釣魚簽名——你自己在 dApp 上按下同意,簽了一個把代幣授權給騙子的合約。卡片忠實顯示了內容,是你沒看懂。
- 物理脅迫——有人拿著扳手站在你面前。這是所有自託管方案的共同極限。
- 價格下跌——冷錢包保管的是幣,不是幣價。
⚠ 記住這個比例原則:公開報導的加密資產損失,絕大多數來自助記詞外洩與釣魚授權,不是硬體被破解。買了冷錢包之後,你的主要敵人是自己的操作習慣。
助記詞紀律:整套系統唯一的單點故障
CoolWallet 建立錢包時會產生 12、18 或 24 個英文單字的助記詞(盒內附兩張恢復卡讓你抄寫)。這串字是私鑰的人類可讀備份:卡片壞了、丟了、被偷了,拿助記詞在新卡片上就能完整恢復資產。反過來說,任何人拿到這串字,也能在任何相容錢包上恢復你的資產——不需要你的卡片、不需要你的手機、不需要你同意。
所以紀律只有幾條,但每一條都是鐵律。只用筆抄在實體紙卡上,抄兩份,分開存放在兩個地點(例如家裡保險箱+銀行保管箱)。永遠不拍照、不打字、不存雲端硬碟、不傳給任何自稱客服的人。抄完立刻用 App 的驗證功能核對一次,因為抄錯一個字,恢復時就是災難。
進階做法:金額大的人可以考慮金屬助記詞板(防火防水),或把 24 字拆存兩地——但拆存方案要自己想清楚恢復邏輯,別把自己聰明死。另外,CoolWallet 歷史上提供過數字型助記詞選項,如果你用的是數字種子,備份紀律完全相同。
最常見的翻車場景長這樣:三年後你換手機,App 要求重新配對,你才發現當年那張恢復卡「好像收在某個抽屜」。請現在就去確認你的助記詞在哪裡。設定流程的正確順序寫在教學頁第四步。
什麼時候冷錢包是過度工程?
獨立評測就要說實話:不是每個人都需要冷錢包。如果你的加密資產總值只有幾千塊台幣,花 NT$4,679 買一張 Pro 是本末倒置——保管成本超過資產的一成,這在任何風險管理框架裡都不合理。這種情況用手機熱錢包、甚至先放在受監管交易所,都是可接受的選擇。
合理的升級時機有幾個訊號:資產金額大到被偷會實質影響生活;你開始長期持有而非頻繁交易;或你持有的鏈上部位(質押、DeFi)需要更安全的簽名環境。有個常見的經驗法則是資產超過硬體錢包價格的十倍就該考慮,換算下來大約是幾萬塊台幣的部位。
折衷路線也存在:先用 CoolWallet App 的免費熱錢包模式熟悉操作,金額成長後再買卡片,App 不用換、學習成本近乎零——這是 CoolWallet 生態對新手比較友善的一點。入門預算有限的人,NT$2,167 的 Go 也是合理的中繼站,只要你理解無螢幕的取捨。價格與購買管道的細節在台灣購買頁與折扣碼頁。
審計小結:CoolWallet 冷錢包的定位
總結這一頁的技術分析。CoolWallet 冷錢包在架構上做對的事:私鑰隔離在 EAL6+ 安全晶片內、獨立電子紙螢幕確認交易、實體按鍵放行、防拆卡片封裝、非託管設計。這是一套完整的冷儲存架構,不是貼牌行銷。
它的取捨也很清楚:藍牙連線讓氣隙純粹主義者皺眉;電池與專用充電座是長期持有的隱性成本;韌體閉源需要你信任 CoolBitX;行動優先的設計讓桌面重度用戶不順手。這些不是致命傷,但你應該在掏錢前知道,完整清單見缺點頁。
我的定位結論:CoolWallet Pro 適合「行動優先、長期持有、需要隨身攜帶簽名能力」的用戶,在這個情境下它幾乎沒有同級對手;桌面 DeFi 重度玩家與開源信仰者則應該看別的產品。下一步建議直接讀Pro 完整教學,或回首頁看整個產品線的比較。
常見問題
冷錢包和熱錢包到底差在哪?
差在私鑰的存放位置。熱錢包的私鑰存在連網裝置(手機、電腦)上,方便但暴露在惡意軟體與釣魚風險中;冷錢包如 CoolWallet Pro 把私鑰隔離在專用安全晶片內,簽名在晶片內完成,私鑰永不接觸網路。金額大就該用冷錢包,小額日常用熱錢包即可。
CoolWallet 冷錢包用藍牙連線,這樣還算冷錢包嗎?
算。冷錢包的定義是私鑰不接觸連網環境,而不是完全沒有無線訊號。CoolWallet 的藍牙傳輸內容是端到端加密的待簽交易資料,私鑰始終留在 CC EAL6+ 晶片內;即使藍牙封包被攔截,攻擊者也拿不到私鑰。追求絕對氣隙的用戶可以選其他方案,但那是哲學差異,不是安全漏洞。
CC EAL6+ 是什麼意思?很厲害嗎?
Common Criteria EAL 是國際資安評估等級,從 1 到 7 越高越嚴格。EAL6+ 屬於商用安全晶片的高階等級,同級技術也用於晶片護照與金融卡。舊款 CoolWallet S 為 EAL5+,Pro 提升到 EAL6+。但晶片認證只涵蓋晶片本身,整體安全仍取決於韌體、App 與你的助記詞保管習慣。
CoolWallet 卡片弄丟了,幣會不見嗎?
不會,前提是你有正確保管助記詞。幣在區塊鏈上,卡片只是簽名工具;拿著設定時抄下的 12/18/24 字助記詞,在新的 CoolWallet 或相容錢包上即可完整恢復資產。反過來說,助記詞遺失又卡片損壞,就沒有任何人能救回——這是非託管錢包的鐵則。
CoolWallet 跟 Ledger、Trezor 比哪個安全?
三者都是主流硬體錢包,架構哲學不同:Ledger 與 CoolWallet 用認證安全晶片(CoolWallet Pro 為 CC EAL6+),Trezor 走全開源路線;Ledger/Trezor 是 USB 形態、桌面整合強,CoolWallet 是卡片形態、行動優先。沒有絕對誰安全,重點是威脅模型:三者都擋不住你自己洩露助記詞。
我的幣不多,需要買冷錢包嗎?
未必。如果資產總值只有幾千塊台幣,冷錢包的成本佔比過高,用手機熱錢包搭配良好習慣即可。常見經驗法則是資產達到硬體錢包價格十倍以上再升級。可以先用免費的 CoolWallet App 熱錢包模式練習,金額成長後再購入卡片,學習成本最低。