← 所有文章

冷錢包是什麼?和熱錢包差在哪

發布於: 2026年9月29日

另有以下語言版本:English

熱錢包把私鑰放在會連網的裝置上,冷錢包把私鑰放在永遠不連網的地方。這一個差別決定了您的幣有多難被偷,而它能決定的也就只有這件事。它並不會改變鏈上關於您的紀錄:地址、金額、日期,兩種錢包看起來完全一樣,因為鏈上根本沒有一個欄位用來記錄您的私鑰放在哪裡。

後半句幾乎在每一篇比較文章裡都是缺的,而這一頁講的正是後半句。我們經營 notrace.exchange,一個加密貨幣混幣服務,所以最後兩節會直接說明,像我們這樣的服務在哪裡幫得上忙、在哪裡幫不上。

熱錢包與冷錢包並排:被偷的風險不同,鏈上的紀錄一樣

兩個詞各自是什麼意思

值得當作起點的是比特幣維基的定義,因為它很窄、也很準確:冷儲存指的是把比特幣離線保管,並且在花用時,控制這些幣的私鑰從來不曾上線。

請注意這個定義說的是什麼。不是幣放在哪裡——幣不放在任何地方,它只是公開帳本上的一筆紀錄。它說的是私鑰放在哪裡,更精確地說,是私鑰有沒有碰過一台連上網際網路的機器。同一頁也用一句話說明了這樣做換來什麼,沒有任何誇大:這能抵抗駭客與惡意程式的竊取,在處理大額比特幣時往往是必要的安全措施。

抵抗竊取。這就是它的全部主張,而且這個主張是真的。

熱錢包就是另一種情況:手機上的錢包程式、桌面錢包、瀏覽器擴充套件。私鑰放在一台會連網的機器上,這讓您花一筆錢只要四秒而不是四分鐘,同時這也就是暴露面。

有兩件事常常被混進這組對比裡:

  • 硬體錢包不是第三種類別。 它是實作冷儲存的一種方式:私鑰在裝置裡產生、也留在裝置裡,簽章在裝置內部完成,出來的是一筆已經簽好的交易。把它插上筆電並不會讓私鑰上線,因為私鑰根本沒有出來過。
  • 交易所的帳戶兩者都不是。 那裡面沒有任何一把屬於您的私鑰。您擁有的是別人資料庫裡的一個餘額,錢包是他們的。那是另一個問題,風險也是另一組。

大家比較的到底是什麼

去問這個問題,得到的答案到處都一樣:熱錢包方便但暴露,冷錢包麻煩但安全,日常要花的放前者,要存的放後者。這是合理的建議。這也是整場討論的全部內容,而這一點我是去查證過,不是憑印象。

2026 年 9 月 29 日的數據:「冷錢包是什麼」在台灣每月約有 700 次搜尋,「熱錢包」約 300 次;英文的「hot wallet vs cold wallet」在美國每月約 800 次,而且這個問題已經被連續問了五年——2021 年的高峰大約每月 1,200 次,到今年秋天降到約 500 次。

台灣這一題的搜尋結果第一頁上,站著 Yahoo 股市、卡巴斯基、MaiCoin、幾個新手教學站和兩則社群討論。英文那一題我實際打開了其中三頁:卡巴斯基、BitGo 和 WalletLab。它們用來比較的是連網與否、受攻擊面、簽章速度、方便程度,以及哪一種適合長期持有。這三頁裡,「隱私」這兩個字一次也沒有出現。這不是在批評它們寫得不好——那些建議都是對的——而是這一頁存在的理由。

兩種錢包都改變不了的事

比特幣維基的隱私頁把這個帳本講得很直白:幣在地址之間移動,發送方地址是公開的,接收方地址是公開的,金額也是公開的。

不論您的私鑰是在手機裡,還是在保險箱的一片鋼板上,上面每一項都以同樣的方式被記錄下來。交易上並沒有一個標記寫著「這筆是離線簽的」。一個拿到您任何一個地址的陌生人,會看到餘額、看到所有進來過的款項、也看到所有出去過的款項——而您用了什麼硬體並不在他看得到或看不到的清單上,因為它從來沒有被寫下來過。

這件事最有力的證明,來自冷儲存自己的操作步驟。標準做法會要您在連網的那台電腦上保留一個唯讀錢包,而維基是這樣說明它的用途的:連網電腦上的唯讀錢包可以提供用來收款的比特幣地址,並且能告訴使用者交易何時收到、已經有多少個確認。

這個唯讀錢包之所以能運作,正是因為您的地址是公開的、您收到的款項也是公開的。這不是所有權帶來的特權。它顯示給您看的東西,跟任何其他人只憑一串地址就能查到的東西,完全是同一份。您是透過一條陌生人也在用的公開資訊流,在看自己的冷錢包。

把幣轉進冷錢包,本身就是一筆交易

升級到冷錢包,在這裡會悄悄把另一個問題弄得更糟。

設定冷錢包通常意味著把手上已經有的幣掃進去。幾個舊地址、幾筆不同年份留下的零頭、從某個帳戶提出來的一筆——全部一次轉進新錢包,因為一筆交易的手續費比六筆便宜。

而這一筆方便的交易,是您能公開發表的、關於自己最具資訊量的東西。比特幣維基寫出了分析者會套用的規則:如果一筆交易有超過一個輸入,那麼假設這些輸入全都屬於同一個主體。六個地址的輸入被一起花掉,就是六個地址被證明屬於同一個人。它們原本各自獨立的部分從此不再獨立,而這個證據是永久的。

第二個效果比較慢。人們實際使用冷錢包的方式——一個存了好幾年、持續收款的儲蓄地址——在設計上就是地址重複使用,而同一頁對它的代價毫不客氣:地址被使用超過一次對隱私傷害很大,因為這會把更多鏈上交易連在一起,並且附帶它們由同一個主體產生的證明。

所以誠實的結論有兩面。被偷的風險確實大幅下降,這是真的。可連結性則上升,原因是建立這個錢包的那筆合併交易,以及之後的重複使用。賣硬體的人不會這樣講,而這也不表示硬體錢包是壞主意——它只是回答了其中一個問題,沒有回答另一個。

如果您打算把幣放上好幾年,還有一個相關的小陷阱值得知道:您的地址上出現來路不明的極小額,有時候就是粉塵攻擊,而傷害只在您把粉塵和自己的幣一起花掉的那一刻發生。在一個長期錢包裡,那一刻遲早會到。對策是別去動它。

真正能改變別人追得到什麼的做法

以上都不是反對冷錢包的論點。它們要說的是:這是兩個不同的問題,有兩個不同的答案,而第二個答案需要它自己的習慣。

最便宜的習慣是每收一筆款就換一個新地址,而大多數錢包本來就是這樣預設的。它擋得住最偷懶的那種監看,它的極限則是上面那條規則:收在兩個新地址上的幣,之後被一起花掉,還是會被連起來。

再往前走,做法就必然牽涉到其他人,因為一個錢包沒辦法自己拆掉自己造出來的連結。CoinJoin 把許多參與者放進同一筆交易,並讓輸出金額相等,使得把某個輸入對上某個輸出不再是件容易的事。混幣服務走的是另一條路線,達成的是類似的效果;付款之前該對任何一家混幣服務做的檢查,寫在混幣器推薦這一頁。

我們的位置

notrace.exchange 是一個託管型服務,使用條款第 8 節就是這樣寫的:從您的入金確認開始,到最後一筆轉帳離開為止,資金由本服務保管。在保管這條軸線上,它和冷錢包正好相反,而且它只持續一筆轉帳的時間,不是好幾年。

這個服務做的事:

  • 付款會分成兩筆轉帳,送到您指定的兩個地址,每一筆有自己的延遲;2026 年 9 月 29 日,每個延遲可以設定為 0 到 6 小時,而轉帳不會早於您選的延遲離開;
  • 付款可以是同一種幣,也可以是另一種幣——換成另一種幣才會同時改變幣種和金額,因為同幣種兩者都保留;
  • 每一筆訂單都附一封用我們的 PGP 金鑰簽署的信,寫明您要送出什麼、最少會收到多少、兩個地址與兩段延遲;
  • 2026 年 9 月 29 日我們的費率是 0.5%,而且這是加在報價上的唯一一項;目前的數字在常見問題頁上。

界線值得說得跟本頁開頭的定義一樣窄。已經被記錄下來的東西就是被記錄下來了——我們沒辦法刪掉或改寫它,別人也沒辦法。能改變的是:從一個已知地址離開的幣,還能不能被順著追下去。

從哪裡開始

如果您帶來的問題是「該用哪一種錢包」,那麼通常的建議是對的:要花的放熱錢包,要存的放冷錢包,並且把助記詞當成真正重要的那樣東西來對待。

如果這個答案讓您開始想「那另一邊的人看得到什麼」,那麼先看粉塵攻擊這一頁能讓您明白鏈是怎麼被讀的。而如果您要動的幣,來自一個已經被知道的地址,比特幣混幣器頁面會打開表單並顯示目前的最低金額——混幣器推薦裡的那幾項檢查,對我們跟對任何人都一樣適用。

分享: