实体卡上的比特币:Satscard 槽位、NFC 读取与开封清扫流程 图 1
实体卡上的比特币:Satscard 槽位、NFC 读取与开封清扫流程 · 图 1

比特币资产的安全保管里有一类介于纸钱包和硬件钱包之间的产品:一张可以刷 NFC 的实体卡。Satscard 是 ord 工具链官方文档专门写了使用指南的一种——卡片里装着私钥,资产在卡上、钥匙不外露,直到用户主动开封为止。它的所有权模型、开封时机和清空流程都和常规钱包不同,值得作为一类保管工具完整讲清,也把里面几个容易出事的时间节点标出来。

先看卡片结构。一张 Satscard 内置十个槽位(slot),每个槽位对应一把私钥和一个比特币地址。出厂时全部槽位处于封藏状态:私钥只存在于卡片芯片内部,任何读取操作都不导出它。谁物理持有这张卡,谁就是封藏槽位里资产的唯一控制者——这是它和普通助记词钱包最大的观念差异:所有权凭的是物件,不是信息。给卡收币、把铭文或 Runes 放进封藏槽位,资产的控制权就一直锁在这张实体卡上。

读取方式是 NFC 加签名。把卡贴近手机,卡片会广播一个以 satscard.com 或 getsatscard.com 的 start 路径开头的网址,链接里带一个对当次随机数签名的凭据——因为每次贴卡随机数不同,链接也不同,观察者无法把两次扫到的同一张卡关联起来,也拿不出可复用的凭证。ord 的浏览器支持把整条链接粘进搜索框,或在专门的 satscard 页面输入,即可代查该槽位地址上的资产。这个设计让查看资产不需要开封、不需要导出私钥,签名的新鲜性又顺带证明了私钥此刻确实在卡里。

开封是不可逆的那一步。槽位解封后私钥可被提取:官方流程用 cktap 工具(来自 coinkite-tap-proto 仓库)先执行 unseal、再用 wif 导出私钥,并给出地址类型与私钥字符串。文档的警告非常明确:一旦解封,任何知道 PIN 的人都能通过 NFC 读出私钥,这个槽位上的所有资产应当立即清扫到别的钱包——官方推荐的正是 ord wallet sweep 命令,把该私钥对应地址上的资产一次性转走。换句话说,Satscard 的安全模型里,开封不是备份手段,而是宣布这张卡对这个槽位失去独占权的时刻。

用途上它最像一种可转手的载体:送礼、线下交付、把资产随人携带都合适,接收方在验证卡片签名的同时就完成了资产交割,不需要先交换地址。但文档同时给出两个限制:其一,官方预期使用寿命约十年,明确不建议作为高价值资产的长期存储——芯片、电池(NFC 供电逻辑)、固件都可能随时间失效;其二,封藏不等于无限安全,卡片丢失仍是资产丢失,它防的是复制与信息泄露,不防物理灭失。

三条务实提醒。第一,接收 Satscard 交付时,确认扫出的槽位地址与对方事先告知的地址一致,再核对资产确实挂在地址上,而不是相信卡片外观或附带的说明页;整段读取链接自带新鲜性,不要把旧链接截图当证明。第二,开封后立刻在同一次操作里完成清扫,别让私钥以已导出状态停留在卡上过夜;清扫交易的费率要预留充足,拥堵时未确认的清扫会让窗口期持续拉长。第三,把十年寿命写进日程:以收藏为目的的资产要么定期迁移到新介质,要么在钱包里保留一份完整的应急恢复路径,不要赌一张卡的状态能撑过整个收藏周期。

放回保管谱系里看:纸钱包信息即密钥、容易被复制;硬件钱包密钥不出设备、但随时连接随时签名;Satscard 则把两者中间的一段做成了物理形态——密钥可携带且默认沉默,代价是所有权完全绑定在物件上、且开封即终局。理解这个定位,比记住某款产品的价格重要得多。本文为机制说明,不构成任何投资建议。

实体卡上的比特币:Satscard 槽位、NFC 读取与开封清扫流程 图 2
实体卡上的比特币:Satscard 槽位、NFC 读取与开封清扫流程 · 图 2