选择钱包的核心,是确定谁能授权转账、哪些故障会导致丢失,以及在设备损坏或账户受限时如何恢复。
私钥、地址和助记词
私钥用于签署交易;地址用于接收资产;助记词通常用于派生一组密钥。它们的权限完全不同。分享收款地址通常不会交出资金控制权,分享助记词则可能交出整个钱包。
额外口令与助记词共同决定恢复的钱包。忘记口令可能无法恢复;输入错误口令也可能生成一个看似有效但没有资产的新钱包。
四种托管模式
热钱包便于频繁操作,但联网设备、浏览器扩展和恶意软件会增加攻击面。硬件钱包隔离签名密钥,但不能替你判断恶意授权或错误的收款地址。
多重签名要求多个密钥共同授权,降低单点失效风险,却增加了备份、协调和恢复的复杂度。交易所托管简化操作,但引入平台破产、冻结账户和提款中断等对手方风险。
先确定威胁模型
根据资金规模、操作频率和恢复能力设计方案。少量日常资金与长期储备可以分开管理。考虑手机丢失、火灾、恶意软件、钓鱼和共同保管人失联,而不是仅比较钱包品牌。
核对实际网络、合约地址和设备屏幕上的收款信息。先进行小额转账可以暴露网络或地址错误,但不能证明合约本身安全。
能够真正恢复的备份
离线保存助记词,避免截图、邮件、聊天记录和云盘副本。使用能够承受所在地环境风险的介质,并防止所有备份同时被盗或损毁。备份越多,恢复冗余越好,但泄露面也越大。
在可靠设备和受控流程中测试恢复,核对预期地址。不要把正式助记词输入陌生网站,也不要为了测试而销毁唯一可用的钱包。记录多重签名所需的配置和恢复步骤。
交易所与 API 权限
为账户使用独立密码和多因素认证,检查提款地址白名单与会话管理。交易 API 密钥应仅有必要权限,关闭提款并在平台支持时限制 IP。
关闭提款并不意味着泄露无害:攻击者仍可能通过恶意交易造成损失。删除不用的密钥,不把密钥写入代码仓库、日志或支持工单。
学完后应能做到
- 按资金规模和操作方式选择托管模式。
- 建立不产生在线副本的备份。
- 在转入大额资产前验证恢复与转账流程。