加密货币钱包是什么?托管钱包与自托管钱包详解
加密货币钱包存储着控制你资产的私钥。了解托管与自托管的区别、热钱包与冷钱包,以及如何安全保管助记词。
更新于
加密货币钱包(Crypto Wallet)是一种存储控制你加密资产的私钥的软件或设备,让你可以在区块链上接收、持有和发送币。虽然名字叫“钱包”,但它其实并不存放任何币。币始终存在于区块链上,而钱包保管的是那些能够证明你有权转移这些币的秘密密钥。
核心要点
- 钱包存储的是私钥(Private Key);你的余额则记录在区块链上。
- 托管钱包(Custodial Wallet,例如交易所账户)意味着由一家公司替你保管密钥;自托管(Self-Custody)则意味着由你自己保管。
- 热钱包(Hot Wallet)始终在线、使用方便;冷钱包(Cold Wallet)保持离线,更难被黑客攻破。
- 由 12 个或 24 个单词组成的助记词(Seed Phrase)可以恢复钱包中的每一把密钥。谁拥有助记词,谁就拥有资金。
- 交易不可撤销(Irreversible):发送之前,一定要仔细检查地址和网络。
密钥、地址与签名
每个钱包都建立在一对密钥(Key Pair)之上:
- 私钥是一个非常大的秘密数字。它用来签署交易,向网络证明资产的所有者确实批准了这些交易。
- 公钥(Public Key)由私钥推导而来,可以自由地分享给他人。
- 地址(Address)是公钥的一种更短的表现形式,其他人会向这个地址给你转账,类似于银行账号。
当你发送加密货币时,钱包会用你的私钥对交易进行签名(Signature),然后将其广播到网络中。节点会检查这个签名是否有效,但从头到尾都看不到你的私钥。这正是区块链能够让素不相识的人在没有银行参与的情况下验证资产所有权的方式。
托管钱包与自托管钱包
关于任何一个钱包,最重要的问题只有一个:私钥由谁保管。
| 托管钱包 | 自托管钱包 | |
|---|---|---|
| 谁保管密钥 | 一家公司,例如交易所 | 你自己 |
| 账户恢复 | 通常可以通过客服找回 | 只能依靠你自己的助记词 |
| 服务商冻结或丢失资金的风险 | 有 | 无 |
| 你自己失去访问权限的风险 | 低 | 有,前提是你丢失了自己的助记词 |
| 适用场景 | 在中心化交易所(CEX)上交易 | 直接使用 DEX 和各类 DeFi 应用 |
| 典型实例 | 交易所账户 | 手机钱包应用、浏览器插件钱包、硬件钱包 |
使用托管钱包时,你的余额只是这家公司数据库里的一条记录,背后由公司所控制的币作为支撑。这很方便,也支持重置密码等功能,但它增加了交易对手风险(Counterparty Risk):如果交易所被黑客攻击、资不抵债(Insolvent)或者阻止提现,你就只能指望它来弥补你的损失。“不是你的私钥,就不是你的币”(Not your keys, not your coins)这句话描述的正是这种风险。
使用自托管钱包时,你和你的资金之间不再隔着任何一家公司。你可以用钱包直接连接去中心化交易所和其他 DeFi 应用。代价是,资产的安全完全由你自己负责。
许多交易者会同时使用这两种钱包:用托管账户进行讲究速度的活跃交易,用自托管钱包存放打算长期持有的资产。
热钱包与冷钱包
各种自托管钱包的主要区别,在于密钥的存储方式:
- 热钱包把密钥保存在联网的设备上,例如手机应用或浏览器插件。它们适合频繁使用,但容易受到恶意软件(Malware)和钓鱼攻击(Phishing)的威胁。
- 冷钱包把密钥离线保存。硬件钱包(Hardware Wallet)是一种小型设备,它在设备内部完成交易签名,所以私钥永远不会接触你的电脑。冷存储(Cold Storage)适合存放很少动用的大额资产。
助记词:它是什么,以及如何保护它
大多数钱包都会生成一组助记词(也叫恢复短语,Recovery Phrase 或 Mnemonic),通常是从一份包含 2,048 个单词的标准词表中选出的 12 个或 24 个单词。钱包可以根据这组助记词,重新生成它曾经创建过的每一把私钥和每一个地址。如果你的手机坏了,只凭这组助记词,就能在一台新设备上完整地恢复钱包。
计算实例:为什么随机生成的 12 个单词助记词无法被猜中。
- 每个单词都是 2,048 个选项之一,也就是 2^11,所以每个单词携带 11 比特信息。
- 12 个单词 × 11 比特 = 132 比特。其中 4 比特是校验和(Checksum),剩下 128 比特的随机性。
- 这意味着一共有 2^128 种可能的助记词,约为 3.4 × 10^38。即使每秒尝试一万亿(10^12)组助记词,把它们全部试一遍也需要大约 10^19 年。
所以现实中真正的威胁并不是被猜中,而是有人看到或复制了你的助记词。安全规则如下:
- 离线抄写下来,写在纸上,或者刻在金属备份板上。不要把它保存在截图、电子邮件、云端笔记或者用来共享密码的聊天记录中。
- 绝不要把它输入任何网站,也不要透露给任何人。任何正规的客服团队、交易所或钱包服务商,都绝不会向你索要助记词。
- 保存不止一份副本,分别存放在不同的安全地点,这样即使发生一场火灾或水灾,也不会毁掉你唯一的一份备份。
- 只在恢复钱包时使用助记词,而且只能在你自己亲手安装的官方钱包应用中使用。
- 如果你怀疑助记词已经泄露,立即换用一个新钱包,并把全部资金转移过去。
安全地发送资金
区块链上的交易一旦发出就无法撤销。所以在发送之前:
- 核对完整的地址,而不要只看开头和结尾的几个字符。有些恶意软件会悄悄替换你复制到剪贴板中的地址。
- 匹配网络(Network)。同一种代币可能同时存在于多条不同的链上。如果你从交易所通过某个网络提现,而接收方的钱包或交易所不支持这个网络,资金可能会丢失,或者需要经过漫长的找回流程。
- 对于大额或首次转账,先发送一笔小额测试交易(Test Transaction)。例如,在转移 $20,000 之前,先发送 $50。假设网络手续费为 $1,那么这次测试只花费 $1 的手续费,却保护了剩下的 $19,950。
- 检查代币授权(Token Approval)。DeFi 应用会请求授权(Approve),以便动用你的代币。如果你给了一份恶意合约或已被黑客攻破的合约无限授权(Unlimited Approval),钱包里的资产就可能被全部转走。
常见错误
- 把助记词拍成照片,保存在会自动同步到云端相册的手机上。
- 在通过广告链接或私信找到的网站上输入助记词。
- 把所有资金都放在同一家交易所,而没有考虑交易对手风险。
- 从交易所提现时选错了转账网络。
- 忘记了自托管钱包里需要保留少量该链的原生币(Native Coin),用来支付 Gas 费。
ArbTide 能帮你做什么
套利交易者往往会同时在多家交易所持有余额,这既是一个交易层面的决策,也同样是一个资产托管层面的决策。交易所页面列出了 ArbTide 追踪的所有交易平台,实时套利扫描器则展示了价格差出现在哪里,帮你决定资金究竟需要存放在哪些地方。
常见问题
- 什么是加密货币钱包?
- 加密货币钱包是存储控制你加密资产的私钥的软件或设备。币本身一直留在区块链上;钱包保管的是让你能够签署交易、动用这些币的密钥。
- 托管钱包和自托管钱包有什么区别?
- 在托管钱包中(例如交易所账户),由一家公司替你保管私钥。在自托管钱包中,由你自己保管密钥,所以没有人能冻结你的资金,但如果你丢失了密钥,也没有人能帮你找回。
- 什么是助记词?
- 助记词(也叫恢复短语)通常是由 12 个或 24 个单词组成的一组词,可以重新生成钱包中的所有私钥。任何拿到助记词的人都能转走资金,所以绝不能把它输入任何网站,也不能透露给任何人。
- 热钱包和冷钱包有什么区别?
- 热钱包把密钥保存在联网的设备上,例如手机应用或浏览器插件。冷钱包把密钥离线保存,通常存放在硬件设备上,这让远程盗窃变得困难得多,但交易起来也没那么方便。
- 如果我把加密货币发送到错误的地址,交易可以撤销吗?
- 通常不可以。区块链交易一旦确认就是最终结果,所以发送到错误地址或不受支持网络的资金一般都会丢失,除非收款方或交易所愿意退还。