加密钱包安全与自我保管:交易者指南

加密钱包安全与自我保管:交易者指南
TradeSlayers Research
2026/9/16
1 分钟阅读
加密领域的多数损失与交易做得好不好毫无关系。本文讲清热钱包与冷钱包的结构、能挺过一场火灾的助记词保管方式、代币授权,以及真正掏空账户的那些攻击。
CryptoSecuritySelf-CustodyWallets

交易者花几个月打磨入场点,却几乎不花时间在整个流程中单次损失最大的那一环。交易所倒闭、钱包被掏空、助记词遗失,这些摧毁的加密资本远多于糟糕的交易,而且与一笔亏损交易不同,这些都无法挽回。

本文讲的是持有加密资产在操作层面的那一面。它并不刺激,却是你能投入的回报率最高的一个小时。

保管方式的光谱

每一种存放选择,都落在便利与掌控之间的某个位置上。

交易所托管。私钥由交易所掌握。交易起来方便,而你的余额只是他们数据库里的一条记录。一旦对方倒闭、冻结提币或遭到入侵,你是债权人,而不是所有者。

热钱包。运行在联网设备上的软件。私钥归你,但它们存在于一台可能被攻破的机器上。

硬件钱包。私钥在一台专用设备上生成并保存,从不暴露给你的电脑。交易在设备本身上签名。

深度冷存储。私钥在一台从未接触过互联网的设备上生成,助记词以实物方式保存。安全性最高,便利性最低。

没有人应该只选一种。正确的结构会同时使用好几种。

适合交易者的一种结构

按用途而不是按币种来划分你的持仓。

交易资金留在交易所,因为你无法交易自己碰不到的东西。把这部分控制在你真心愿意在交易所倒闭时损失掉的金额。对多数人来说,这只是总资产中很小的一部分。

周转资金放在一个你经常使用的硬件钱包里。它为新仓位提供资金,也接收提币。它连接的频率足以保持实用。

长期持仓放在另一个几乎不与任何东西交互的硬件钱包里。不做代币授权,不接触陌生合约,不为网站签署任何消息。这个钱包的职责就是待着不动。

分离本身就是关键。日常使用的那个钱包被攻破,不应该波及存放你大部分资金的那一个。

助记词

你的助记词就是钱包本身。硬件设备只是一个容器,真正控制资金的是那串词。任何读到它的人,都将永久拥有你的加密资产。

不要做的事

  • 拍照。手机照片会自动同步到云端。
  • 把它输入到任何东西里。密码管理器、笔记应用和表格,最终都会联网。
  • 发邮件给自己。邮箱账户是你拥有的所有东西里最常被攻破的。
  • 只留一份并放在一个地方。火灾、水浸和搬家都会发生。

应该做的事

先写在纸上,然后转录到金属上。钢制备份板价格不高,能挺过火与水,而纸做不到。

至少保留两份,放在物理上彼此分离的位置。银行保险箱加上家里的保险柜是常见的组合。你在管理的风险不只是失窃,还有唯一那份的灭失。

可以考虑使用附加密语,有时被称作第二十五个词。它会从同一套助记词派生出一个完全独立的钱包,这样即便有人拿到你的助记词,也不会自动获得你的资金。代价是:忘记这个密语,钱包就永久丢失,因此它也需要自己一套谨慎的保管方案。

在真正依赖备份之前先测试它。用你写下的助记词在一台设备上恢复钱包,确认地址能够对上。一份从未测试过的备份,是一种期望,而不是备份。

代币授权

这是大量钱包被掏空背后的机制,而多数人并不知道它的存在。

当你与去中心化交易所或某个协议交互时,你会授予那个合约代你转移某种代币的权限。许多界面默认就请求无限额授权,因为这样可以为用户省掉之后的一笔交易。

这项授权不会过期。如果该合约后来被攻破,或者一开始就是恶意的,它可以在未来任何时刻把那种代币从你的钱包里转走,而无需你再做任何操作。

两道防线。用适配你所在链的撤销工具,定期检查并撤销授权。以及,用一个单独的钱包去接触新的或不熟悉的协议,只往里面放那次交互所需的金额。

钱包实际是怎么被掏空的

真正得手的攻击,很少是从技术上攻破密码学。它们是社会工程。

假冒客服。你在公开频道里描述了一个问题。有人私信你自称客服,引导你走完一个流程,而这个流程的终点是输入助记词。真正的客服从不索要它,任何正规方都不会。

恶意签名请求。某个网站要求你签署一条消息以完成登录。这条消息实际上是一项授权,或是一份把资产控制权交给他人的委托。读清楚你在签什么;会显示交易细节的硬件钱包,正是为此而存在。

空投诱饵。钱包里凭空出现了陌生代币。与它们交互,尤其是尝试卖出,会触发一个把你掏空的合约。不请自来的代币,放着别动。

剪贴板劫持。恶意软件会盯着你粘贴的钱包地址,并把它替换成攻击者的地址。粘贴之后,务必核对目标地址的头尾字符。

假冒钱包应用。来自搜索广告或非官方应用列表的下载。只从官方网站安装,并且手动输入网址,同时在厂商公布校验和的地方核验下载文件。

钱包之外的账户安全

你的交易所账户同样是目标,而最薄弱的一环通常是手机号。

SIM卡调包,也就是攻击者说服运营商把你的号码转移到他的设备上,会彻底击穿基于短信的双因素验证。请改用验证器应用或硬件安全密钥,并在平台允许的情况下把短信从找回方式中移除。

为每一家交易所使用由密码管理器生成并保存的独立密码。在提供该功能的平台上启用提币地址白名单,它会把提币限制在你预先批准的地址上,并对新增地址设置延迟。

为金融账户单独准备一个邮箱地址,不要和订阅邮件、各类注册共用。

继承,以及没人会去规划的那个问题

自我保管有一个令人不适的推论:如果你出了意外,私钥也会随你而去。

有些家庭损失了可观的金额,只因为没有别人知道这个钱包的存在,更不用说如何访问它。请为此做规划。可以是存放在律师处的一封密封信件,说明备份在哪里、该如何使用;也可以是由可信之人持有其中一把密钥的多签方案。

无论选择哪种,这份说明都必须让一个不知道助记词为何物的人也能看懂。就照着那个人来写。

这一周可以执行的清单

  1. 把超出交易额度的部分从交易所转出。
  2. 确认助记词备份确实存在、字迹清晰,并且不止存放在一个地方。
  3. 用该备份在设备上恢复一次,以证明它确实可用。
  4. 检查并撤销旧的代币授权。
  5. 用验证器应用或硬件密钥替换短信双因素验证。
  6. 在每一家支持的交易所启用提币白名单。
  7. 为一个不得不在没有你的情况下取回这些资金的人,写下操作说明。

这些都不会让你的交易变得更好,但它们全都在保护你交易得来的结果——放在足够长的时间尺度上看,这两件事是一回事。