撰文:Juan Galt
編譯:Saoirse,Foresight News
比特幣的數位化特質是其核心優勢所在。憑藉可程式設計特性,比特幣得以實現自主託管,資產被盜、被收繳的難度大幅提升。同時,數位化形態讓它能夠極速流轉,全球範圍內的價值轉移與結算短短數分鐘內即可完成。
但比特幣也因其無形的特性而備受爭議。在原生狀態下,比特幣無法觸碰、難以手持,人們只能依靠想像與理解去認知它,這也成為大眾接受它的一大障礙。十多年來,創業者與創作者不斷嘗試將比特幣實體化,力求保留其類似現金的核心特性。儘管至今尚未有人徹底解決所有難題,但相關探索已取得不少成果,並誕生了眾多經典的實體產品。
Casascius Coins(卡薩斯修斯幣)

圖片來源:Stacks Bowers Galleries
卡薩斯修斯幣最早鑄造於 2011 年 9 月 6 日,當時比特幣單價僅為 8 美元。它無疑是歷史上最具有代表性的實體比特幣藏品,此後也出現了大量仿品。該名稱源自 Mike Caldwell 在 Bitcointalk 論壇的用戶名。這款幣種確立的眾多設計思路,亦成為後續各類實體比特幣產品的重要借鑒。
實體比特幣落地的一大難題是私鑰的保管。比特幣屬於原生數字資產,依賴加密公私鑰對運行,私鑰作為機密資訊,可通過比特幣專用加密算法生成對應的公鑰。Mike Caldwell 使用離線設備生成私鑰,將其列印後貼在貴金屬幣體上,並很可能銷毀了電腦中留存的私鑰備份。他還在個人網站詳細公佈了整套安全防護措施,供意向買家查閱。
列印好的私鑰會被專用防篡改貼紙覆蓋,一旦貼紙被撕除,表面就會留下清晰的蜂窩狀痕跡。買家據此就能判斷,從第三方手中購入的幣種,其私鑰是否此前已被他人接觸。
私鑰管理是實體比特幣製作過程中最大的安全風險。而卡薩斯修斯幣的解決方案,則依賴用戶對開發者的信任。以當時的行業標準來看,Mike Caldwell 行事透明、作風嚴謹,至今仍享有良好聲譽,用戶的信任也得到了回報。這類藏品如今除了比特幣本身與貴金屬的價值外,還擁有可觀的收藏溢價,持有者也因此獲得了豐厚收益。
在 2013 年 11 月,Casascius 幣正式停產。美國財政部下屬的金融犯罪執法網絡(FinCEN)通知 Mike Caldwell,鑄造實體比特幣的行為已被認定為資金傳輸業務,需遵守嚴格的合規要求。而私鑰生成環節中存在的中心化信任機制,也使他成為監管機構的重點關注對象。
RavenBit Coins(烏鴉幣)

在卡薩斯修斯幣停產一年後,RavenBit 正式推出,旨在解決實體比特幣領域的可信鑄幣問題,嘗試實現鑄幣環節的去中心化。RavenBit 的外觀與卡薩斯修斯幣十分相近,但出廠時並未預裝私鑰,防篡改貼紙也處於未封裝狀態。用戶可以自行生成密鑰對,黏貼到幣體上後再貼上防篡改貼紙。
從理論上來說,這一設計實現了鑄幣權的去中心化,算得上一次突破。但在實際應用中,它只是催生了大量沒有品牌、缺乏信譽的個體鑄幣者,而不少人用來生成私鑰的辦公設備還可能搭載惡意軟體。當你從他人手中拿到一枚 RavenBit 時,根本無法確認對方是否留存了私鑰副本,或是是否做好了安全防護。
如今 RavenBit 項目早已停止運營,但它也為整個行業帶來啟示:想要真正實現比特幣實體化,必須依托更先進的技術。
Opendimes

為徹底解決實體比特幣在中心化與去中心化場景下的鑄幣信任難題,硬件錢包廠商 Coinkite 研發出了 Opendimes。這是一款專為承載比特幣無記名資產打造的微型硬件設備。Coinkite 聯合創始人 NVK 在接受《比特幣雜誌》採訪時,談及了產品的研發初衷:「比特幣是數字貨幣,我們所做的一切,都只是為它打造實體備份。或許未來有人能手動破解 secp256k1 算法,但現階段,生成有效的比特幣密鑰始終離不開計算機,計算機就是當下的『鑄幣工具』。」
Opendimes 的設計正是基於這一核心邏輯。設備內置晶片,能夠自主生成公私鑰對,並藉助矽基防篡改結構安全存儲私鑰。
用戶在初始化設備時,需要導入文件或其他形式的隨機熵值,晶片會結合這部分數據生成 Bitcoin 錢包。這套開源的隨機密鑰生成邏輯,搭配優質的熵值輸入,進一步保障了密鑰的安全性。
將 Opendimes 像普通 U 盤一樣連接電腦,即可查看錢包公鑰,帳戶餘額也可在區塊瀏覽器上即時查詢。用戶可以向設備轉入比特幣,但如果想要提取資產,則必須物理破壞設備。這一操作會解鎖電路以讀取私鑰,同時設備也會留下明顯的破損痕跡。
Opendimes 是無記名資產技術領域的重大突破。該產品於 2016 年售價低至 13 美元,如今受通脹影響,單價約為 20 美元。它亦成為行業標誌性產品,不少藝術家將其融入高端比特幣藝術品中,逐漸成為比特幣圈層的文化符號。

對於硬件錢包而言,13 至 20 美元的定價並不算高,且用戶自主存幣的模式,也有效解決了鑄幣信任問題。但它的定價與外形,依舊和日常使用的現金相去甚遠。單看硬件成本,20 美元的門檻並不低。參照卡薩斯修斯幣約 20% 的溢價標準,一枚 Opendimes 至少需要存入價值 100 美元的比特幣,才能匹配硬件成本、具備流通價值,這也導致它無法適用於大部分日常小額消費。
此外,這款 U 盤形態的設備雖然風格獨特,卻無法直觀展示內部資產資訊。每一台設備都是獨一無二的,不具備現金的可互換屬性。行業也因此意識到,需要研發成本更低、通用性更強的替代方案。
Satodime

比利時硬體錢包廠商 Satochip 基於 Opendimes 的理念,推出了外型更親民的開源產品 Satodime。其外型類似銀行卡,核心功能與 Opendimes 相近,可生成比特幣公私鑰對,部分版本還支援交易簽名。用戶可透過手機應用程式,利用近場通訊(NFC)功能與設備互動。該產品還有戒指、實體幣等多種形態,內部搭載同款晶片、具備相同功能。
在批量採購情況下,Satodime 的硬體單價最低可達 13 歐元,比 Opendimes 更為實惠,更接近日常現金的使用標準,但差距依然明顯。Satodime 本質是高安全性硬體錢包,並非面向日常流通的現金載體。此類高性能微型晶片本身的成本居高不下,也使得產品價格暫時難以跌破 10 美元關口。
成本困境:難以跨越的底層限制
要讓實體比特幣具備商業普及價值,其硬體成本需降至何種水平?
根據美國聯邦儲備系統的數據,美元紙幣的生產成本介於 4.1 美分至 11.3 美分之間。紙幣面值越小,單位生產成本越高,1 美元面額紙幣甚至會出現 4.1% 的製作虧損。
Based on this calculation, the hardware cost of a physical Bitcoin carrying 20,000 satoshis (approximately $16 at current prices) must be kept under $1. However, the vast majority of chips capable of running Bitcoin’s cryptographic algorithm currently fail to meet this cost requirement. Nevertheless, NXP’s NTAG X DNA chip has brought the industry a glimpse of possibility.
該晶片採用薄型貼紙天線設計,厚度僅數毫米,可運行橢圓曲線數位簽名演算法(ECDSA)、橢圓曲線密碼(ECC)等多種加密程式,支援金鑰生成、交易簽名與資訊加密。但其未內建比特幣專屬的 secp256k1 加密曲線,無法原生運行比特幣相關程式。
即便如此,當 2025 款 NTAG 芯片供應充足時,單價約為 3 美元,也證明了加密芯片存在較大的降價空間。
遺憾的是,人們日常使用的可折疊紙幣形態,會對精密晶片造成損傷。Coinkite 團隊在研發比特幣無記名資產硬體的過程中,也親身驗證了這一問題。

由 OfflineCash 公司打造的產品,是目前外觀最接近傳統紙鈔的方案。這款比特幣面值紙鈔搭載 NTAG 系列 NFC 芯片,芯片內存儲用戶生成的密鑰,同時公司於伺服器中保留第二把密鑰,組合成 2-of-2 多重簽名錢包。伺服器端密鑰設有時間鎖定,到期後多重簽名錢包將轉為單簽錢包,用戶即可提領資產。該方案試圖避開傳統鑄幣的信任風險,但最終卻衍生出分散式鑄幣的新問題。不過不可否認,其紙鈔外觀極具觀賞性,也具備收藏價值。
開發原生支援比特幣演算法的 NTAG 芯片,前期投入動輒數百萬美元。如果研發團隊並非加密領域專業人士,在適配比特幣加密程式時極易出現漏洞。同時,此類芯片必須完全開源,才能確保不存在後門程式。
實體比特幣作為無記名資產,還存在另一項根本性難題:即使製作出成本低廉、形態接近紙幣的硬體載體,由於比特幣本質上仍是數位資產,用戶必須上網核驗,才能確認設備內是否存有真實資產。
若選擇信任發行機構、認可紙幣票面的兌換價值,雖能解決核驗問題,卻背離了比特幣自主託管、去信任化現金的設計初衷。當然,在監管環境友好的地區,這類模式或許能夠落地運行。
綜上所述,OfflineCash 這類兼具安全晶片與紙幣形態的產品,雖然構想美好,但目前距離大規模落地仍有很長的路要走。而且在當下,這類產品其實有些「功能過剩」—— 目前市場中並沒有比特幣找零體系,消費後依舊會找回法幣。或許在未來全面比特幣化的時代,它才能真正發揮價值。
在可預見的範圍內,Coinkite 認為卡片形態是比紙幣更優的方案,這也是該公司推出 Tapsigner 的原因。
Tapsigner

Tapsigner 搭載 Coinkite 自研的比特幣 NFC 芯片,該芯片性能對標恩智浦 NTAG X DNA,功能更強,成本也相對更高。產品採用大眾熟悉的借記卡外形,內置安全芯片,支援 NFC 碰一碰支付,同時提供多款外觀設計可供選擇。
晶片內建完整的比特幣錢包功能,搭載 secp256k1 加密程式,可生成並安全儲存私鑰,還能在裝置內部完成交易簽名,再由配套手機裝置廣播交易資訊。手機端也能為用戶提供交易資訊核驗,發揮安全輔助作用。
Tapsigner 既可作為無記名資產載體,更適合當作可反覆充值的硬體錢包。它像普通銀行卡一樣,可定向支付固定金額的比特幣,完美解決找零難題,同時兼容主流的碰一碰支付功能。
這款產品單價約 20 美元,它的出現,讓比特幣支付的發展重心回歸到線下零售落地,以及與主流企業財務、支付軟件的生態融合,而 Cashapp 與 Square 等平台,也正在大力推進這一進程。

