跳到内容

COLDCARD、Trezor 与 SafePal 之后:CLAVI 为何主张数据最小化

作者 0NE · · 更新于

研究资料截止日期:2026 年 8 月 19 日。文中已明确标注由供应商自行报告的总数。本文仅供教育参考,不构成法律或事件响应建议。

直接结论:保留的数据越少,运营方一侧的暴露面越小

数据最小化是一项安全控制,因为运营方无法丢失一条从未收集过的记录。 次优方案是只收集明确目的所需的数据,将其与其他系统隔离,并按照可验证的计划删除。但对于一家实际运营的公司,“零数据”并不是可信的承诺。运输、发票、客户支持、欺诈防范和受监管服务,都可能产生范围狭窄的记录保存需求。可辩护的目标是:运营方对保险库秘密零访问,而其他数据只保留必要的最低限度

这一区分至关重要,因为在 2026 年 8 月的新闻周期中,三起安全事件经常被压缩成一个令人不安的“硬件钱包遭黑客攻击”标题。它们并不是同一个问题。

  • COLDCARD 事件涉及钱包秘密的生成。
  • Trezor 事件涉及运输服务商遭到未授权访问。
  • SafePal 披露涉及订单追踪组件中的授权缺陷。

2026 年 7 月至 8 月发生了什么?

事件公开披露或更新日期安全层面可安全发布的表述置信度
COLDCARD 可预测 RNG 事件公告发布于 7 月 30 日;指引更新于 2026 年 8 月 14 日秘密生成Coinkite 与 Block 分别追溯到一个固件集成错误;该错误使确定性后备生成器参与了种子生成所需的随机数生成。根因已确认;部分版本边界与影响细节仍存在争议或属于估算。
Trezor/ShipMonk 数据暴露公告发布于 2026 年 8 月 13 日履约与身份数据Trezor 表示,ShipMonk 通知其发生未授权访问,影响约 13,689 条客户记录。Trezor 表示其设备、密钥和备份均未受影响。影响范围由供应商报告;独立报道证实其已作披露,但数据集未经独立审计。
SafePal 订单追踪数据暴露披露发布于 2026 年 8 月 16 日履约与购买数据SafePal 表示,一处授权缺陷暴露了约 39,798 名客户的订单信息,并称钱包凭据和支付卡数据未被涉及。由供应商报告,事件仍在发展中。

COLDCARD:气隙隔离无法弥补弱熵

COLDCARD 漏洞是秘密生成失败,而不是客户数据库泄露。 Coinkite 的技术说明与 Block 的独立代码分析都发现,一个构建或链接错误导致系统在原本应使用硬件生成随机数的位置,使用了确定性的 MicroPython 后备生成器。

钱包种子理应不可预测。如果可能的种子空间缩小到可以搜索,攻击者就能在设备之外重建候选密钥。即使钱包已关机、存放在保险柜中并且从未连接互联网,这些保护也无法补回生成秘密时缺失的随机性。

这纠正了对“气隙”的过度简化描述。物理与网络隔离可以显著减少远程攻击路径,但不能证明隔离边界内的每个组件都正确运行。熵生成、固件集成、可复现构建、更新流程和独立审查,仍然属于安全模型的一部分。

Mk2/Mk3 的准确版本边界本身也说明了应如何处理证据。Block 的分析将受影响路径追溯至 4.0.0 版,而 Coinkite 当前的公告从 4.0.1 版算起。用户和发布者不应默默选择其中一个版本,而应承认这一差异,并对在任一边界下生成的种子采取保守处理。

Coinkite 还表示,安装修正后的固件并不能增强已经由受影响固件生成的种子。更新会保护未来的种子生成;已有受影响种子仍需谨慎迁移至新生成的钱包,并遵循供应商关于骰子熵和口令的限定条件。任何补救措施摘要都应明确这一区别。

Galaxy Research 在 8 月 3 日的链上分析中,将 1,596 BTC 归因于三轮高置信度攻击和 14 起较小事件。使用该数字时必须保留归因来源。它不是经 Coinkite 核实的损失总额;本文也不会重复仍未确认的更大规模第四轮攻击估算或美元损失估算。

公开记录没有识别攻击者,也没有表明该缺陷由人工智能发现。另有一场独立的钓鱼活动利用了公众对 COLDCARD 的担忧,但经审查的来源均未证实其使用了泄露的 Coinkite 客户名单。

Trezor:数据最小化似乎缩小了暴露范围,但没有消除风险

Trezor 在 8 月 13 日发布的通知涉及 ShipMonk 持有的履约数据,而不是钱包硬件遭到入侵。 Trezor 表示 ShipMonk 于 8 月 10 日通知了该公司。那是通知日期,并不一定是入侵日期。

Trezor 的通知没有指明漏洞。BleepingComputer 随后报道称,其审阅的 ShipMonk 通知邮件将此次访问与 Metabase 漏洞联系起来。Metabase 的一手安全公告将 CVE-2026-72898 标识为一个严重且已被主动利用的未认证 SQL 注入漏洞。截至研究截止日,未发现 ShipMonk 的公开事后报告或独立取证报告。

Trezor 报告了两个受影响群体:

  • 11,742 名客户的姓名、电子邮件地址、电话号码和收货地址遭到暴露。
  • 1,947 名客户的姓名、城市和电子邮件地址遭到暴露,但不包含完整收货地址。

据此计算,报告的总数约为 13,689,而不是“恰好 14,000”。Trezor 表示,大多数受影响记录涉及在 2026 年 5 月 10 日至 8 月 8 日之间,于美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙收到订单的客户。该公司另行提醒,部分记录可能包含更早的订单,准确时间范围仍在与 ShipMonk 核实。

Trezor 表示,其自有系统、硬件钱包、私钥和钱包备份均未受影响,并称包裹内容没有暴露。这些是有意义的范围限制,但并不意味着姓名和家庭住址没有危害。身份与配送信息可以让虚假支持消息更具说服力,也可能提高被定向攻击的风险。该通知并未证实发生过人身攻击,因此不能把风险改写成已确认的后果。

Trezor 公布的保留期限表显示,已完成或取消的电子商店订单及配送核心数据通常会在 90 天后删除,但未解决的订单问题除外。这项政策似乎限制了可获得完整收货地址的记录数量,但并未消除本次事件;较旧部分记录的限定说明,也使任何人都不能声称该政策得到了完美执行。

同一张表也说明,“Trezor 会在 90 天后删除客户数据”这一概括是错误的。表中针对不同用途列出了不同期限:发票数据在独立环境中保留十年,第三方法币支付数据最长保留七年,某些加密支付记录在关系终止后保留五年,已关闭的支持工单在 120 天后匿名化。营销和推荐计划数据还适用其他规则。

真正的数据最小化就是这样:它不是一句口号,也不是一个统一计时器,而是一张数据类别地图。关键问题在于,这张地图是否在商户、仓库、承运商、支持平台、支付处理商、副本和备份中都得到执行。

SafePal:钱包可以保持完好,而购买者的身份却暴露出来

SafePal 的披露描述的是另一类商业数据失败,而不是钱包秘密被攻破。 SafePal 表示,订单追踪插件中的一处授权缺陷暴露了约 39,798 名客户的信息;这些客户在 2025 年 3 月 2 日至 2026 年 4 月 11 日之间下过订单。

据 SafePal 称,暴露字段包括姓名、电子邮件地址、收货地址、电话号码和购买详情。该公司表示,事件不涉及种子短语、私钥、钱包密码、其他钱包凭据、银行账户信息、支付卡号码或政府签发的身份证件号码。

这些说法仍然来自供应商自身。可安全得出的结论更窄:即使产品秘密仍受到保护,知道某位具名人士购买过安全产品,对攻击者而言也可能具有价值。

对于硬件提供商而言,结账与追踪技术栈并不是安全边界之外的“普通电子商务”。它可以把真实身份、配送地点、联系方式与一笔安全敏感型购买关联起来。处理这种组合的每一个插件和履约合作方,都会成为客户威胁模型的一部分。

“零数据”并不只有一种含义

“不收集任何数据”是一项有价值的设计挑战,却不是完整的运营政策。 个人数字保险库(Personal Vault)与制造或支持它的公司,会处理不同类别的信息。

最严格的目标应适用于保险库秘密层面:提供商首先就不应接收私钥、恢复材料、专有 CLAVI AI 的本地提示内容或其他受保护内容。CLAVI 的公开文档将其描述为个人数字保险库的设计目标。这是关于运营方能否访问用户秘密的产品架构主张,而不是宣称 CLAVI Switzerland AG 没有业务记录。

商业与公司记录需要另一套纪律:

数据类别可辩护的目标为什么“什么都不保留”可能并不完整
保险库秘密和受保护的本地内容通过架构使其对运营方不可访问;绝不通过支持渠道索取。不收集这些记录,最直接地消除了运营方一侧的暴露面。
订单与配送数据只收集所选承运商要求的最低字段;对其进行隔离;在配送、退货和争议期限结束后使其到期。除非采用保护隐私的自提方式,否则实体产品离不开某种配送机制。
发票与会计凭证在独立系统中,仅保留形成并证明法定会计记录所需的信息。瑞士会计规则可以要求会计记录和会计凭证,连同年度报告和审计报告,保留十年;但这并不是保留完整 CRM 客户档案的许可。
支持记录禁止提交秘密、尽量减少附件、隔离重新发货地址,并使已关闭案例到期或匿名化。尚在履行的保修、更换或争议,可能需要一份有限记录。
营销数据让参与完全自愿,并将同意记录与履约数据分开。一笔订单不应在客户不知情的情况下变成无限期画像许可。
安全证据与法律保全当事件或有效法律义务确有要求时,保存有文档记录、范围狭窄的数据集,并审查该例外。为特定调查或保全义务,常规删除可以依法暂停,但例外不应成为永久默认。

原则不是“不计后果地删除一切”,而是“让每一个被保留的字段都证明自身存在的必要性”。

三通道数据最小化模型:将运营方不可访问的个人数字保险库秘密,与短期保留的履约数据,以及实行范围明确保留期限并与其他系统隔离的会计或合规记录分开。
三类数据通道需要三类控制:架构层面不持有、可验证的运营删除,以及与具体用途相匹配的合规保留。

GDPR、瑞士法律和加密资产规则究竟要求什么?

法律环境支持数据最小化,但没有规定一套普遍适用的保留计划。 是否适用取决于公司、客户、处理目的、服务和司法辖区。下表是范围地图,不构成法律建议。

框架可以安全表述的内容它不意味着什么
GDPR第 5 条要求个人数据适当、相关且限于必要范围,保留时间不得超过必要期限。第 25 条要求隐私保护设计和默认隐私保护。GDPR 并不要求每家公司零数据收集,也没有规定一种统一的纯本地架构。
GDPR 数据泄露通知控制者应在知悉后无不当延迟地通知监管机构,并在可行时于 72 小时内完成,除非该泄露不太可能对自然人的权利和自由造成风险。当可能存在高风险时,应无不当延迟地通知个人,但法律规定的例外情形除外。并非每起事件都必须在 72 小时内向所有人公告。
瑞士 FADP第 7 条要求设计和默认的数据保护,包括将默认设置限制在实现目的所需的处理范围。第 24 条规定,当泄露可能造成高风险时,应“尽快”通知。瑞士法律并未采用 GDPR 固定的 72 小时表述。
瑞士会计法《债务法典》第 958f 条要求,从相关财政年度结束起,将会计记录和会计凭证,连同年度报告和审计报告,保留十年。它不要求把无关的遥测数据、营销画像、支持文件或钱包数据保留十年。
MiCA适用范围内的加密资产服务提供商应将指定的服务、活动、订单和交易记录保留五年;主管机构及时提出要求时,期限可能延长至七年。CASP 身份取决于提供商是否以专业方式向客户提供一项或多项 MiCA 所列加密资产服务。对客户加密资产或访问手段的保管或控制,专门关系到托管服务;转移、执行、兑换、咨询及其他所列服务各有独立判定标准。并非每个硬件销售商都会自动成为 CASP,MiCA 也不要求保留每一个客户字段。
欧盟资金转移条例信息义务适用于所有涉及欧盟 CASP 且落入范围的转移。向客户自托管地址转移或从该地址转移且金额超过 €1,000 时,会触发额外评估,以确定该地址是否由客户拥有或控制。规定的信息保留五年;成员国只有在为反洗钱和反恐融资目的评估必要性和相称性后,才能允许或要求最多再保留五年。€1,000 不是普遍适用的资金转移规则门槛。没有 CASP 参与的纯个人对个人转移不在范围内。
瑞士 CARF 实施瑞士 SIF 表示,该框架不可能早于 2027 年 1 月 1 日实施,其法律基础在 2026 年并不适用。OECD 的 CARF 涵盖适用服务商的可报告用户身份和相关交易汇总数据。瑞士没有在 2026 年 1 月 1 日实施 CARF;CARF 也不是记录每位硬件钱包购买者资产持有情况的通用数据库。

不能仅凭“硬件”“自托管”或“非托管”等标签,就判断 MiCA、资金转移规则、DORA、瑞士 AMLA 和 CARF 是否适用于 CLAVI。密钥访问权、签名或干预能力、转移与兑换服务、智能合约控制、合同角色及持续客户关系,都可能改变分析结果。在公开声称不受某项规则约束之前,必须由合格专业人士审查生产环境中的功能集合。

欧洲数据保护委员会于 2026 年 7 月 7 日通过的最终《指南 02/2025》v2.0又增加了一道边界。当钱包地址和公钥能够以合理方式关联到自然人时,它们可能构成个人数据。加密能够保护个人数据,却不会自动使其匿名化。该指南总体上不建议把个人数据放到链上,因为不可变存储会使删除更加困难;但它并未对所有这类处理作出绝对的法律禁止。

CLAVI 个人数字保险库的数据边界模型

CLAVI 应把隐私描述为一道可检查的边界,而不是一个绝对形容词。 CLAVI 的权威定义将产品描述为用于数字资产、私人数据和私密通信的个人数字保险库。接下来需要逐一说明每类数据:运营方能访问什么,以及运营公司仍需处理什么。

公开模型应针对每类数据回答七个问题:

  1. 目的: 这个字段为什么存在?
  2. 最低字段: 哪些属性确实不可或缺?
  3. 系统: 记录存放在哪里?是否与其他用途隔离?
  4. 访问: 哪些角色和处理者可以查看?
  5. 到期触发点: 计时从收集、配送、工单关闭、关系终止,还是财政年度结束时开始?
  6. 删除证据: 如何覆盖生产副本、复制数据、处理者系统和备份?
  7. 例外: 什么情况可以暂停删除?由谁批准?何时复审?

结合阅读为什么 CLAVI 并不与 Ledger 竞争即可看出,重点不在于某一种安全机制能够击败所有攻击。个人数字保险库由多层共同构成:秘密生成、签名权限、本地处理、物理控制、边界清晰的公司数据以及法律环境。每一层都有不同的失效方式。

将数据最小化转化为运营实践的九项控制

只有系统和处理者真正执行政策,政策才能降低风险。 对硬件及个人数字保险库提供商而言,这套实务控制并不难表述,即使实施并不轻松。

  1. 维护字段级用途登记册。 “订单数据”过于模糊。姓名、街道地址、电话、电子邮件、SKU 和追踪 ID 都需要记录明确的用途和负责人。
  2. 按用途隔离数据。 履约、会计、支持、营销和安全证据不应合并成一个可搜索的客户档案。
  3. 让可选字段真正可选。 某家承运商在当地的要求,不应变成全球统一的结账要求。
  4. 缩短运营生命周期。 从明确定义的事件开始计算到期期限,并记录因正在进行的退货、保修或争议而作出的延期。
  5. 验证处理者删除。 除了合同语言,还应以删除任务、报告、抽样或审计权为证据,并覆盖仓库、承运商和次级处理者。
  6. 让备份支持到期。 如果一条记录仍可从长期备份中常规恢复和查询,就不能认为它已被实质删除。在无法立即移除时,应限制恢复,并在恢复数据重新进入活动状态之前再次执行删除。
  7. 让秘密远离支持渠道。 员工、表单和自动化工具绝不应索取恢复短语、私钥或保险库内容。敏感附件需要明确的处理方式和到期规则。
  8. 降低包裹所透露的含义。 中性包装、通用寄件人信息以及合法的储物柜或自提选项,可以降低关联风险,但都不应被宣传为保证匿名。
  9. 规划例外,但不让例外常态化。 事件证据和法律保全需要记录范围、审批、复审日期和解除流程。

没有任何控制能让环境一成不变。攻击者会改变策略,软件依赖会变化,物流链会变化,监管也会变化。正确的回应不是“以防万一”而无限期收集,而是维护一张持续更新的数据地图,并随着世界演进审查其用途、处理者和删除证据。

常见问题

Trezor 的硬件在 2026 年 8 月遭到入侵了吗?

Trezor 表示没有。其 8 月 13 日的通知涉及运输服务商 ShipMonk 遭到未授权访问,以及客户履约数据暴露。Trezor 表示,其自有系统、硬件钱包、私钥和钱包备份均未受影响。Trezor 的通知没有指明漏洞;BleepingComputer 随后报道称,ShipMonk 的通知邮件把访问事件与 Metabase 漏洞联系起来,而 Metabase 将被主动利用的缺陷标识为 CVE-2026-72898。

COLDCARD 事件属于客户数据泄露吗?

目前没有证据证实 COLDCARD 漏洞与客户数据库泄露有关。已确认的问题出在种子生成环节:固件集成错误使确定性后备生成器参与了随机数生成。随后另有钓鱼活动利用公众对该事件的担忧,但公开证据并未表明其使用了泄露的 Coinkite 客户名单。

Trezor 和 SafePal 报告哪些信息遭到暴露?

Trezor 报告称,11,742 名客户的姓名、电子邮件、电话号码和收货地址遭到暴露,另有 1,947 名客户的姓名、城市和电子邮件遭到暴露。SafePal 报告称,约 39,798 名客户的姓名、电子邮件、电话号码、收货地址和购买详情遭到暴露。这些数字均由公司自行报告,并非经独立审计的总数;两家公司在相关通知中都没有报告钱包秘密遭到暴露。

GDPR 是否要求硬件钱包公司完全不收集数据?

不是。在 GDPR 适用时,个人数据必须适当、相关且限于实现明确目的所必需的范围,并且保留时间不得超过必要期限。GDPR 还要求落实隐私保护设计和默认隐私保护。这些要求支持数据最小化、隔离和删除计划,但并不构成普遍适用的零收集规则。

自托管是否会自动使服务商免受金融监管?

不会。监管身份取决于服务商实际从事的活动,包括密钥控制、签名或干预能力、转移或兑换服务、智能合约角色以及持续的客户关系。单纯销售硬件不足以完成法律判断。因此,在声称 CLAVI 不受 MiCA、资金转移规则、AMLA、DORA 或 CARF 约束之前,必须结合其生产环境中的功能和合同角色,按具体司法辖区进行法律审查。

对于个人数字保险库,零知识应当意味着什么?

对于个人数字保险库,零知识应描述一道明确的技术边界:运营方不应接收用户的保险库秘密,也不应具备恢复这些秘密的能力。它不应被用来暗示运营公司没有订单、发票、支持或合规记录。这些业务记录需要各自独立的用途、访问控制和保留计划。

为什么必须验证物流商及其他处理者是否完成删除?

如果副本仍活跃地存在于仓库、承运商、支付处理商、支持平台、备份服务商或营销服务中,控制者的删除政策就无法降低暴露风险。合同必不可少,但更有力的控制,是对生产系统、副本和备份中的删除进行验证,并为未解决的订单或依法保留情形记录明确例外。

持久立场:不持有保险库秘密,少保留业务数据,多提供执行证据

最安全的客户记录,是从未进入运营方系统的记录。 这项原则应当最严格地用于私钥、恢复材料和受保护的保险库内容。对于运营公司必须处理的范围较窄的信息,标准有所不同,但同样严格:少收集、按用途隔离、使记录到期、验证下游删除,并记录例外。

COLDCARD 说明,隐私不能取代可靠的密码学实现。Trezor 与 SafePal 说明,即使钱包硬件不在所报告事件的影响范围内,商业系统仍可能暴露个人。对个人数字保险库安全更诚实的定义,必须既保护秘密,也保护个人,并明确识别两者之间存在的数据。