CoolWallet 冷錢包完全解析:原理、晶片與威脅模型

「冷錢包」三個字被行銷用到快失去意義了。這一頁用審計者的角度,把 CoolWallet 冷錢包的實際運作原理拆開來講:私鑰住在哪裡、簽名怎麼發生、它擋得住什麼攻擊、擋不住什麼。看完你會知道自己買的到底是什麼。

開設安全錢包 ⓘ 非官方網站This is not the official website. coolwallet.asia 是獨立的教學與評測網站,與 CoolBitX / CoolWallet 官方無關。精確規格與價格均引用自官方網站 coolwallet.io。

最後更新: · 精確規格與價格資料來源:CoolWallet 官方網站(2026 年 7 月)。

CoolWallet 卡片式冷錢包與手機 App 配對畫面,卡片上可見電子紙螢幕
經典的 CoolWallet 卡片與 App:電子紙螢幕獨立顯示交易內容,是卡片式冷錢包的關鍵安全設計。

冷儲存是什麼?用手指頭就能算懂的版本

先把術語丟掉。所謂「錢包」其實不裝幣——幣永遠在區塊鏈上——錢包裝的是私鑰,也就是能動用那些幣的簽名權。所以整個保管問題只有一個核心:私鑰放在哪裡、誰碰得到。

熱錢包:私鑰存在連網裝置上(手機、電腦、瀏覽器擴充功能)。方便,但你的裝置中毒、被植入木馬、點到釣魚網站,私鑰就可能外流。冷錢包:私鑰存在一個不直接連網的專用硬體裡,簽名在硬體內部完成,網路上的惡意程式摸不到鑰匙本體。交易所託管:私鑰根本不在你手上,在交易所手上——嚴格說那不是你的錢包,是別人的錢包裡記了你的帳。

CoolWallet 冷錢包屬於第二類:一張卡片大小的專用硬體,私鑰在卡片內的安全晶片裡產生、儲存、簽名。手機 App 只是遙控器與顯示器,不是保險箱本體。這個分工是理解後面所有內容的基礎,也是為什麼 CoolWallet 沒有「登入」這種東西的原因。

CC EAL6+ 安全元件:白話拆解這顆晶片

CoolWallet Pro 的規格表上最重要的一行字是「CC EAL6+ 認證安全元件」。翻譯成人話:CC 是 Common Criteria,一套國際資安評估標準;EAL 是評估保證等級,從 1 到 7,數字越高代表通過越嚴格的設計驗證與滲透測試。EAL6+ 是商用晶片的高段班,同級晶片也用在護照晶片、金融卡這類場景。做個對照:舊款 CoolWallet S 是 EAL5+,Pro 拉高了一級。

這顆晶片在系統裡扮演的角色是「只進不出的簽名機」。建立錢包時,亂數與私鑰在晶片內部產生;之後每一筆交易,App 把未簽名的交易資料送進晶片,晶片內部用私鑰算出簽名,再把簽名結果送出來。私鑰本體從頭到尾沒有離開晶片——不會出現在手機記憶體、不會經過藍牙、不會上任何伺服器。

認證等級高不等於整個產品無敵。EAL6+ 認證的是晶片本身的抗攻擊能力,產品整體安全還取決於韌體、App、以及你抄助記詞的那張紙。晶片是最強的一環,人往往是最弱的一環。

值得一提的是韌體閉源問題:CoolWallet 的韌體不公開原始碼,你必須信任 CoolBitX 的實作品質,這與 Trezor 的全開源路線是兩種哲學。我把這點列在缺點頁,因為它確實是缺點——只是多數使用者在意的程度被論壇誇大了。

冷錢包 vs 熱錢包 vs 交易所託管:一張表分勝負

三種保管方式沒有絕對的好壞,只有適不適合你的金額與使用頻率。表格如下:

比較項目冷錢包(CoolWallet Pro)熱錢包(手機 App)交易所託管
私鑰位置卡片內安全晶片連網手機的儲存空間交易所伺服器
遠端駭客風險極低(簽名在晶片內)中高(惡意軟體、釣魚)取決於交易所,歷史紀錄不佳
平台倒閉風險無(自己持有私鑰)有,且求償困難
忘記密碼怎麼辦助記詞恢復,無人能代勞助記詞恢復客服重設
交易便利性需卡片在手、按鍵確認隨開隨用最方便
適合金額大額長期持有小額日常交易中的短期部位

我的實務建議是三層並用:交易所只放正在交易的部位,手機熱錢包放日常小額(CoolWallet App 本身就有熱錢包模式),其餘大部位進冷錢包。單押任何一層都是錯的。

卡片式、USB 式、NFC 式:CoolWallet 跟對手差在哪

硬體錢包的門派之爭,本質是「訊號怎麼進出簽名晶片」的工程選擇。USB 派(Ledger Nano X、Trezor Model T/Safe 5)用實體線或加密藍牙連電腦手機,裝置大、螢幕大,桌面整合最好。NFC 派(Tangem、CoolWallet Go)是無電池卡片,靠手機 NFC 場供電、感應簽名,便宜耐用但沒有自己的螢幕。

CoolWallet Pro 走第三條路:卡片形態+加密藍牙+自帶電子紙螢幕與實體按鍵。它想同時拿到卡片的攜帶性與獨立螢幕的確認安全性。付出的代價是內建電池——官方數據(2026 年 7 月)為 3 V/15 mAh 鋰電池,充飽約兩小時,一般使用約兩週,待機約三個月——以及專用充電座這個小麻煩。

獨立螢幕為什麼重要?因為「你以為你簽的」跟「你實際簽的」可能不同。手機中毒時,惡意程式可以在手機畫面上顯示正確地址、實際送出竄改過的交易。卡片上的電子紙螢幕獨立於手機運作,顯示的是晶片真正要簽的內容——這是無螢幕 NFC 卡在架構上補不掉的洞。Tangem 與 Go 的用戶等於把顯示信任交回給手機。

至於「藍牙有攻擊面」的批評:理論上成立,實務上藍牙傳輸內容是端到端加密、且攔截到也只是待簽交易而非私鑰。安全潔癖者仍可選擇完全氣隙(air-gapped)的方案,但那個世界的使用體驗也完全是另一回事。實際操作流程可看CoolWallet Pro 教學

威脅模型:冷錢包擋得住什麼、擋不住什麼

審計工作的第一課是畫威脅模型。CoolWallet 冷錢包擋得住的攻擊:

  • 手機惡意軟體偷私鑰——私鑰不在手機上,偷不到。
  • 遠端伺服器被駭——非託管架構,伺服器上沒有你的鑰匙。
  • 交易竄改——電子紙螢幕顯示實際簽名內容,按實體鍵才放行。
  • 暴力拆解卡片讀晶片——EAL6+ 晶片的抗實體攻擊能力就是為此設計,加上防拆夾層。

擋不住的攻擊,請逐條背起來:

  • 助記詞外洩——你把 24 個字拍照上傳雲端、抄在被翻到的筆記本、輸入「驗證網站」,晶片再強都沒用。
  • 釣魚簽名——你自己在 dApp 上按下同意,簽了一個把代幣授權給騙子的合約。卡片忠實顯示了內容,是你沒看懂。
  • 物理脅迫——有人拿著扳手站在你面前。這是所有自託管方案的共同極限。
  • 價格下跌——冷錢包保管的是幣,不是幣價。

⚠ 記住這個比例原則:公開報導的加密資產損失,絕大多數來自助記詞外洩與釣魚授權,不是硬體被破解。買了冷錢包之後,你的主要敵人是自己的操作習慣。

助記詞紀律:整套系統唯一的單點故障

CoolWallet 建立錢包時會產生 12、18 或 24 個英文單字的助記詞(盒內附兩張恢復卡讓你抄寫)。這串字是私鑰的人類可讀備份:卡片壞了、丟了、被偷了,拿助記詞在新卡片上就能完整恢復資產。反過來說,任何人拿到這串字,也能在任何相容錢包上恢復你的資產——不需要你的卡片、不需要你的手機、不需要你同意。

所以紀律只有幾條,但每一條都是鐵律。只用筆抄在實體紙卡上,抄兩份,分開存放在兩個地點(例如家裡保險箱+銀行保管箱)。永遠不拍照、不打字、不存雲端硬碟、不傳給任何自稱客服的人。抄完立刻用 App 的驗證功能核對一次,因為抄錯一個字,恢復時就是災難。

進階做法:金額大的人可以考慮金屬助記詞板(防火防水),或把 24 字拆存兩地——但拆存方案要自己想清楚恢復邏輯,別把自己聰明死。另外,CoolWallet 歷史上提供過數字型助記詞選項,如果你用的是數字種子,備份紀律完全相同。

最常見的翻車場景長這樣:三年後你換手機,App 要求重新配對,你才發現當年那張恢復卡「好像收在某個抽屜」。請現在就去確認你的助記詞在哪裡。設定流程的正確順序寫在教學頁第四步。

什麼時候冷錢包是過度工程?

獨立評測就要說實話:不是每個人都需要冷錢包。如果你的加密資產總值只有幾千塊台幣,花 NT$4,679 買一張 Pro 是本末倒置——保管成本超過資產的一成,這在任何風險管理框架裡都不合理。這種情況用手機熱錢包、甚至先放在受監管交易所,都是可接受的選擇。

合理的升級時機有幾個訊號:資產金額大到被偷會實質影響生活;你開始長期持有而非頻繁交易;或你持有的鏈上部位(質押、DeFi)需要更安全的簽名環境。有個常見的經驗法則是資產超過硬體錢包價格的十倍就該考慮,換算下來大約是幾萬塊台幣的部位。

折衷路線也存在:先用 CoolWallet App 的免費熱錢包模式熟悉操作,金額成長後再買卡片,App 不用換、學習成本近乎零——這是 CoolWallet 生態對新手比較友善的一點。入門預算有限的人,NT$2,167 的 Go 也是合理的中繼站,只要你理解無螢幕的取捨。價格與購買管道的細節在台灣購買頁折扣碼頁

審計小結:CoolWallet 冷錢包的定位

總結這一頁的技術分析。CoolWallet 冷錢包在架構上做對的事:私鑰隔離在 EAL6+ 安全晶片內、獨立電子紙螢幕確認交易、實體按鍵放行、防拆卡片封裝、非託管設計。這是一套完整的冷儲存架構,不是貼牌行銷。

它的取捨也很清楚:藍牙連線讓氣隙純粹主義者皺眉;電池與專用充電座是長期持有的隱性成本;韌體閉源需要你信任 CoolBitX;行動優先的設計讓桌面重度用戶不順手。這些不是致命傷,但你應該在掏錢前知道,完整清單見缺點頁

我的定位結論:CoolWallet Pro 適合「行動優先、長期持有、需要隨身攜帶簽名能力」的用戶,在這個情境下它幾乎沒有同級對手;桌面 DeFi 重度玩家與開源信仰者則應該看別的產品。下一步建議直接讀Pro 完整教學,或回首頁看整個產品線的比較。

常見問題

冷錢包和熱錢包到底差在哪?

差在私鑰的存放位置。熱錢包的私鑰存在連網裝置(手機、電腦)上,方便但暴露在惡意軟體與釣魚風險中;冷錢包如 CoolWallet Pro 把私鑰隔離在專用安全晶片內,簽名在晶片內完成,私鑰永不接觸網路。金額大就該用冷錢包,小額日常用熱錢包即可。

CoolWallet 冷錢包用藍牙連線,這樣還算冷錢包嗎?

算。冷錢包的定義是私鑰不接觸連網環境,而不是完全沒有無線訊號。CoolWallet 的藍牙傳輸內容是端到端加密的待簽交易資料,私鑰始終留在 CC EAL6+ 晶片內;即使藍牙封包被攔截,攻擊者也拿不到私鑰。追求絕對氣隙的用戶可以選其他方案,但那是哲學差異,不是安全漏洞。

CC EAL6+ 是什麼意思?很厲害嗎?

Common Criteria EAL 是國際資安評估等級,從 1 到 7 越高越嚴格。EAL6+ 屬於商用安全晶片的高階等級,同級技術也用於晶片護照與金融卡。舊款 CoolWallet S 為 EAL5+,Pro 提升到 EAL6+。但晶片認證只涵蓋晶片本身,整體安全仍取決於韌體、App 與你的助記詞保管習慣。

CoolWallet 卡片弄丟了,幣會不見嗎?

不會,前提是你有正確保管助記詞。幣在區塊鏈上,卡片只是簽名工具;拿著設定時抄下的 12/18/24 字助記詞,在新的 CoolWallet 或相容錢包上即可完整恢復資產。反過來說,助記詞遺失又卡片損壞,就沒有任何人能救回——這是非託管錢包的鐵則。

CoolWallet 跟 Ledger、Trezor 比哪個安全?

三者都是主流硬體錢包,架構哲學不同:Ledger 與 CoolWallet 用認證安全晶片(CoolWallet Pro 為 CC EAL6+),Trezor 走全開源路線;Ledger/Trezor 是 USB 形態、桌面整合強,CoolWallet 是卡片形態、行動優先。沒有絕對誰安全,重點是威脅模型:三者都擋不住你自己洩露助記詞。

我的幣不多,需要買冷錢包嗎?

未必。如果資產總值只有幾千塊台幣,冷錢包的成本佔比過高,用手機熱錢包搭配良好習慣即可。常見經驗法則是資產達到硬體錢包價格十倍以上再升級。可以先用免費的 CoolWallet App 熱錢包模式練習,金額成長後再購入卡片,學習成本最低。