交易者花几个月打磨入场点,却几乎不花时间在整个流程中单次损失最大的那一环。交易所倒闭、钱包被掏空、助记词遗失,这些摧毁的加密资本远多于糟糕的交易,而且与一笔亏损交易不同,这些都无法挽回。
本文讲的是持有加密资产在操作层面的那一面。它并不刺激,却是你能投入的回报率最高的一个小时。
保管方式的光谱
每一种存放选择,都落在便利与掌控之间的某个位置上。
交易所托管。私钥由交易所掌握。交易起来方便,而你的余额只是他们数据库里的一条记录。一旦对方倒闭、冻结提币或遭到入侵,你是债权人,而不是所有者。
热钱包。运行在联网设备上的软件。私钥归你,但它们存在于一台可能被攻破的机器上。
硬件钱包。私钥在一台专用设备上生成并保存,从不暴露给你的电脑。交易在设备本身上签名。
深度冷存储。私钥在一台从未接触过互联网的设备上生成,助记词以实物方式保存。安全性最高,便利性最低。
没有人应该只选一种。正确的结构会同时使用好几种。
适合交易者的一种结构
按用途而不是按币种来划分你的持仓。
交易资金留在交易所,因为你无法交易自己碰不到的东西。把这部分控制在你真心愿意在交易所倒闭时损失掉的金额。对多数人来说,这只是总资产中很小的一部分。
周转资金放在一个你经常使用的硬件钱包里。它为新仓位提供资金,也接收提币。它连接的频率足以保持实用。
长期持仓放在另一个几乎不与任何东西交互的硬件钱包里。不做代币授权,不接触陌生合约,不为网站签署任何消息。这个钱包的职责就是待着不动。
分离本身就是关键。日常使用的那个钱包被攻破,不应该波及存放你大部分资金的那一个。
助记词
你的助记词就是钱包本身。硬件设备只是一个容器,真正控制资金的是那串词。任何读到它的人,都将永久拥有你的加密资产。
不要做的事
- 拍照。手机照片会自动同步到云端。
- 把它输入到任何东西里。密码管理器、笔记应用和表格,最终都会联网。
- 发邮件给自己。邮箱账户是你拥有的所有东西里最常被攻破的。
- 只留一份并放在一个地方。火灾、水浸和搬家都会发生。
应该做的事
先写在纸上,然后转录到金属上。钢制备份板价格不高,能挺过火与水,而纸做不到。
至少保留两份,放在物理上彼此分离的位置。银行保险箱加上家里的保险柜是常见的组合。你在管理的风险不只是失窃,还有唯一那份的灭失。
可以考虑使用附加密语,有时被称作第二十五个词。它会从同一套助记词派生出一个完全独立的钱包,这样即便有人拿到你的助记词,也不会自动获得你的资金。代价是:忘记这个密语,钱包就永久丢失,因此它也需要自己一套谨慎的保管方案。
在真正依赖备份之前先测试它。用你写下的助记词在一台设备上恢复钱包,确认地址能够对上。一份从未测试过的备份,是一种期望,而不是备份。
代币授权
这是大量钱包被掏空背后的机制,而多数人并不知道它的存在。
当你与去中心化交易所或某个协议交互时,你会授予那个合约代你转移某种代币的权限。许多界面默认就请求无限额授权,因为这样可以为用户省掉之后的一笔交易。
这项授权不会过期。如果该合约后来被攻破,或者一开始就是恶意的,它可以在未来任何时刻把那种代币从你的钱包里转走,而无需你再做任何操作。
两道防线。用适配你所在链的撤销工具,定期检查并撤销授权。以及,用一个单独的钱包去接触新的或不熟悉的协议,只往里面放那次交互所需的金额。
钱包实际是怎么被掏空的
真正得手的攻击,很少是从技术上攻破密码学。它们是社会工程。
假冒客服。你在公开频道里描述了一个问题。有人私信你自称客服,引导你走完一个流程,而这个流程的终点是输入助记词。真正的客服从不索要它,任何正规方都不会。
恶意签名请求。某个网站要求你签署一条消息以完成登录。这条消息实际上是一项授权,或是一份把资产控制权交给他人的委托。读清楚你在签什么;会显示交易细节的硬件钱包,正是为此而存在。
空投诱饵。钱包里凭空出现了陌生代币。与它们交互,尤其是尝试卖出,会触发一个把你掏空的合约。不请自来的代币,放着别动。
剪贴板劫持。恶意软件会盯着你粘贴的钱包地址,并把它替换成攻击者的地址。粘贴之后,务必核对目标地址的头尾字符。
假冒钱包应用。来自搜索广告或非官方应用列表的下载。只从官方网站安装,并且手动输入网址,同时在厂商公布校验和的地方核验下载文件。
钱包之外的账户安全
你的交易所账户同样是目标,而最薄弱的一环通常是手机号。
SIM卡调包,也就是攻击者说服运营商把你的号码转移到他的设备上,会彻底击穿基于短信的双因素验证。请改用验证器应用或硬件安全密钥,并在平台允许的情况下把短信从找回方式中移除。
为每一家交易所使用由密码管理器生成并保存的独立密码。在提供该功能的平台上启用提币地址白名单,它会把提币限制在你预先批准的地址上,并对新增地址设置延迟。
为金融账户单独准备一个邮箱地址,不要和订阅邮件、各类注册共用。
继承,以及没人会去规划的那个问题
自我保管有一个令人不适的推论:如果你出了意外,私钥也会随你而去。
有些家庭损失了可观的金额,只因为没有别人知道这个钱包的存在,更不用说如何访问它。请为此做规划。可以是存放在律师处的一封密封信件,说明备份在哪里、该如何使用;也可以是由可信之人持有其中一把密钥的多签方案。
无论选择哪种,这份说明都必须让一个不知道助记词为何物的人也能看懂。就照着那个人来写。
这一周可以执行的清单
- 把超出交易额度的部分从交易所转出。
- 确认助记词备份确实存在、字迹清晰,并且不止存放在一个地方。
- 用该备份在设备上恢复一次,以证明它确实可用。
- 检查并撤销旧的代币授权。
- 用验证器应用或硬件密钥替换短信双因素验证。
- 在每一家支持的交易所启用提币白名单。
- 为一个不得不在没有你的情况下取回这些资金的人,写下操作说明。
这些都不会让你的交易变得更好,但它们全都在保护你交易得来的结果——放在足够长的时间尺度上看,这两件事是一回事。